本文来源于:2024年“鑫智奖”第六届金融数据智能优秀解决方案评选,作者:安胜华信
安胜华信:基于API原子化业务数据访问与行为分析监测
2024-03-05 关键词:数据安全,信息安全,数字化
5233
一、解决方案简介
安胜基于API原子化业务数据访问与行为分析监测方案,以大数据平台为底座,既可解决面向互联网移动应用手机银行、企业银行、微信银行等移动应用终端运行环境的安全防护及业务安全风险,又可通过接入内网全域数据流量,解决机构内部的数据安全管控风险。
基于API原子化业务数据访问与行为分析监测方案,通过接入业务数据流量,对其进行识别和分析,提取API请求及响应中的业务数据报文,以报文中细颗粒度的原子化数据为基础,建立业务数据安全防护、访问行为异常等风险规则,构建全量API业务数据风险防护体系,满足风险需求和合规需求。
二、应用场景痛点简介
数字化时代,数据是核心,业务是关键,安全走向数据和业务是必然。API作为承载数据和业务的载体无处不在,成为了数字化时代的重要基础设施。由于API无处不在,可以公开获取且易于使用,API风险也就无处不在。从API风险造成的后果影响来看,场景痛点主要体现在数据和业务两个方面。
1.API数据安全风险
API开发不规范的问题普遍存在,API开发过程当中的缺陷引入了各种API运行时的安全漏洞,包括 OWASP API安全Top 10的十大漏洞,攻击者非常容易利用这些API发起持续性的数据爬取,导致组织大量客户信息及敏感数据的泄露。
即使API 本身没有缺陷,缺乏安全防护的 API 依然阻挡不住攻击者使用参数篡改,业务逻辑绕过等手段窃取敏感信息。
2.API业务安全风险
APP/H5/小程序/公众号正在越来越多的承载各类组织的业务,然而移动应用和轻应用的代码先天不易保护,通过前端能够轻易进行代码逆向分析,获取服务端API接口。通过模拟器、无头浏览器、自动化脚本等多种不同形式,攻击者均能进行各种自动化攻击,API作为业务承载的终载体,日益成为各类业务逻辑攻击的直接目标,带来业务绕过,数据篡改,越权访问等业务安全风险。
三、解决方案亮点介绍
安胜华信主营业务及客户群体主要面向金融、电力和能源领域,金融行业尤以银行业为主。金融行业一直走在业务与技术创新的前列。在此背景下,寻求可持续的科技创新应用模式,以产品为核心,以运营为抓手,进行系统性的规划,实现低代码/无代码防护扩展能力的生长型防护平台建设。
本方案能力:集API安全治理,应用环境威胁感知,敏感信息流动监测,访问实体行为监控,业务逻辑安全防护于一体的生长型API安全平台。技术优势在于:高压缩存储全量API资产,灵活的业务配置支持负责业务逻辑漏洞风险,通过低代码/无代码方式,在同一个数据平台上通过全配置实现场景化防护。
总而言之,安胜的基于API原子化业务数据访问与行为分析监测方案,以大数据平台为底座,一套平台即可解决金融机构中面向互联网移动应用手机银行、企业银行、微信银行等移动应用终端运行环境的安全防护以及面临的业务安全风险,同时又可以通过在内网中接入全域数据流量,解决面向金融机构内部的数据安全管控风险。平台紧跟云原生安全架构,适应金融行业云原生发展方向,满足金融机构数字化转型的要求。
四、金融行业客户名单
某国有银行、某股份制银行、天津银行、廊坊银行、中原消金、张家口银行、重庆银行。
五、客户评价
安胜的API安全管理平台有效地提升了我行在API安全的管控能力,以API安全的基础治理为起点,协助行方分阶段落实数据安全、业务安全、应用安全的相关规划、建设,从而真正实现安全与业务的融合。
本网站案例,除特殊标明来源的,版权归金科创新社所有,未经许可不得转载,否则将视为侵权,对于不遵守此声明或者其他违法使用本文内容者,本网站依法保留追究权。另,本网站部分案例、观点文章来源于网络素材,如有侵权,请邮件联系 fenglei@fintechinchina.com 处理!
特别提示: 本网站免费为广大金融企业提供IT选型咨询服务,详情点击 【 需求提交 】。
推荐阅读
更多
胡震:构建数字金融服务生态,探索数字化转型新路径
为贯彻落实《国务院关于全面推进乡村振兴加快农业农村现代化的意见》总体部署,全面推进乡村振兴,进一步加大支农惠农力度,有效支持当地畜牧业发展,切实解决畜牧经营主体融资难、融资贵及担保难问题。
金融电子化
胡震
2024-03-05
重庆农商行:“社交银行”的探索与实践
“社交银行”作为一种创新的金融服务模式应运而生,它借助社交平台的广泛覆盖和即时性,将金融服务无缝嵌入客户的日常生活中,打破了传统服务模式的时间与空间限制,真正实现了“随时随地”的金融服务。通过社交软件,客户能够更方便即使地获取个性化的金融服务,享受到更加高效的互动体验。对银行而言,社交银行不仅提升了服务效率,还有效降低了运营成本。
2024年度全国农村金融机构科技创新优秀案例评选
重庆农商行
2024-03-05
天融信:金融行业数据安全解决方案
目前通过网上业务HTTP或HTTPS传输、内部邮件传输、经营分析数据库访问与操作、开发测试数据加载等多种业务场景与应用,已成为金融机构敏感数据传播和泄漏的新途径。近期金融行业披露了多起用户银行卡信息被泄漏的安全事件,数据安全防护已成为当前非常紧迫的需求。
网络整理
天融信
2024-03-05
平安银行:“AI+银行”转型实践
在数字化和人工智能(AI)快速发展的时代,银行业面临着前所未有的机遇与挑战。平安银行作为中国银行业的创新先锋,率先启动了“AI+银行”的转型战略,致力于通过人工智能技术提升运营效率、优化客户体验,并推动全行业的数字化升级。本文将详细探讨平安银行在“AI+银行”战略中的具体实践、取得的成效以及面临的挑战。
数字化转型探索之路
宋建丹
2024-03-05
广东华兴银行:基于数字化、场景化设计的智能网点转型项目
本案例紧密围绕以客户服务为中心,通过重新梳理和整合业务流程,重建完善的智能网点作业流。本项目在满足现有业务功能的基础上,高度整合现有交易,实现以客户为中心的引导式服务流程,支持统一客户服务模式如购物车等主流功能的适配,同时支持多维度整合业务入口,实现柜面、STM、移动PAD等多渠道整合和协同,为客户提供多样化的服务模式。同时将柜面业务与无纸化、电子印章、预受理、智能叫号、移动业务办理、客户自助办理、账户全生命周期管理风险体系、营运管理驾驶舱有机结合,助力我行智能网点数字化转型发展。
2023年度城市金融服务优秀案例评选
广东华兴银行
2024-03-05
招商银行信息技术部零售研发中心团队负责人唐山峰:招商银行亿级客群智慧营销引擎建设实践
随着移动互联网的普及,手机银行等App已成为各大银行服务客户的主要渠道,客户习惯于通过线上App便捷地办理收支查询、转账汇款、理财交易等各类金融业务,这为银行带来仅次于互联网头部媒体的海量线上客户流量。以招商银行为例,其手机银行和掌上生活两大App的月活跃用户数量(MAU)已超过1.1亿。如何做好线上亿级客群的个性化精准营销工作,实现活跃、留存、转化的可持续提升,既是银行在客户经营领域的重要课题,也是其数字化经营能力的重要体现。
中国金融电脑
唐山峰
2024-03-05
微信
咨询
微信咨询
扫码添加金科小助手微信号
咨询案例和解决方案相关信息
或联系对应机构