崔玲:云安全防护能力与互联网金融密不可分

  以下是崔玲的发言实录:

  崔玲: 我的演讲分为两部分,一是中金数据云计算数据中心的介绍,二是我们保险行业的客户案例。

  大家知道中金数据是一家全内资的民营企业,成立于2005年,我们从2006年开始设计建设我们位于亦庄的北京数据中心。在2008年6月份北京数据中心投产以来,已经完整给我们的客户交付了大概有6年左右的时间,我们在这段时间也经历了很多的历史性的事件,包括奥运会国庆60周年、世博会等等,我们有效保障了客户环境的安全和平稳运行。

  目前我们的这些客户主要是金融领域的银行和保险公司为主。从2010年开始我们正式成立了云计算部门,并且积极参加了北京的“祥云工程”产业链的规划,在这个过程中,我们在2011年发布了由北京经信委授牌作为北京“祥云工程”云后台的承担单位,2012年开始一些云客户已经开始逐步落后于我们的云计算数据中心,包括北京经济技术开发区建设云,包括交行的智能语音云,包括天安人寿保险云等支撑平台。目前我们已经建立起一个比较有经验的云的研发和运营的团队。

  在这个云后台的运行过程中,中金数据的云计算团队积极参加了国家的相关云计算标准的制定,包括ITSS服务外包标准、ITSS云计算标准以及 ITSS信息技术服务治理等相关19个标准的制定工作,我们把这些标准运用到我们实际工作过程中,现在也建立了一套完善的服务体系,我们有自动化的工具可以给我们的客户提供有效的云计算的支撑。

  我们在今年2月份左右的时候,我们整个的云计算的支撑平台获得了公安部的一个信息安全分级测评,现在我们的支撑平台完全符合金融行业对于底层支撑平台的要求,我们都知道现在像金融行业整个的审计机制还是非常严苛的。像之前我们有很多客户审计工作也是一直在支持,其中我印象比较深的一次是他们把所有的视频监控数据包括我们工单的记录、变更记录、操作的日志一一提取出来,要所有的日志比对要完全统一才可以,我们在实际过程中发现我们整个流程体系和工具是可以支持整个运行环境的,并且得到了审计机构的好评。

  第二部分,介绍一下中金云计算数据中心在互联网和金融互联网支撑的实践,主要还是刚才毕总提到的天安保险支撑平台的情况。

  从2012年5月份开始,中金数据成功支撑了天安人寿的7块平台成功上线以来,天安就作为中金云后台第一个保险业行业客户,我们同时见证了天安保险在最近两年飞速的发展。

  我们现在有一根专线从云后台的支撑环境里连接到天安的云机房里,天安也采取目前云后台比较通用的租赁的模式,也就是定单加订购的模式,我们会初步签一个框架协议,后面所有的行业需求是通过不同的定单来实现的,我们真正做到了按区供给资源的服务。我们在每个月前5个工作日会定期给我们的客户提供上月月度服务报告。在服务于我们这类高等级客户的同时,我们也建立起单一的资源小组,他们会对整个资源使用情况做一个比较细的测算,从我们运转大概两年的时间,我们发现通过云计算的方式我们客户资源的使用率从原来的30%左右提升到现在的70-80%,整个的成本费用也从之前居高不下的状态降低到以往的一个租用的30%-35%的状态。

  在这次天安2月14号双节活动中,我们在12号的时候接到了新的一批批量资源的服务请求,我们以最快的时间在几小时内,为整个活动准备了所有的资源,包括主机、存储、带宽等等。之前我们也做过一个测算,如果按正常采购流程,硬件采购需要90天左右的采购周期,包括设备选型、部署、上线一直到整个的应用部署,我们也都知道一般像这种“光棍节”“情人节”持续活动的时间都不太长,一段时间后这些资源就需要回收,我们说只有云计算动态扩展的技术才能更有效地支持我们客户的创新型的活动。

  从图中我们可以看到天安的资源环境在当天运行非常稳定,我们的云平台也提供了平稳的支持。从折线图上我们可以看出当天两个时点,上午10点和下午1点,在天安12号新建的这台虚拟服务器上它的使用率达到了一个峰值。在实际的运营过程中,我们不断对前面建立的运营制度更新和改善,现在也制定了一套比较完整的专门针对云环境的运营管理体系。同时,我们对所有的自动化的工具进行了部署,现在所有的环境的运行状态会实时反映到值班同事的手机上,他们也会在有异常情况发生时,接收到相关告警信息,随机安排不同部门和不同机构的人员实时更新状态,随时去处理。

  中金云计算中心现在已经具备了非常良好的云安全防护能力,在运营体制的建设过程中,我们同时考虑到会把服务流程的制定者、安全管理者和审计者三权分立的方式,我们希望通过云计算服务中心和云计算数据中心来支撑更多互联网金融的领域的朋友们,能够支持他们的产品创新和业务创新。

时间: 2024-07-30 23:51:14

崔玲:云安全防护能力与互联网金融密不可分的相关文章

UCloud 2015公有云安全年度报告:互联网金融被DDos次数增长330%

3月1日,云服务商UCloud发布<2015公有云安全年度报告>.报告指出,游戏.企业服务.电商和互联网金融行业则成为攻击"重灾区",游戏占攻击总量的30.1%,而互联网金融Q4相比Q3暴增330%以上.此外,上百G的反射性分布式拒绝服务(DistributedDenial of Service,简称DDoS)攻击已成为黑客最常用的攻击手段. UCloud指出,互联网安全形势日益错综复杂,UCloud优盾服务将为企业提供全方位的安全保障,UCloud也提倡与安全厂商.爱好者

互联网金融大咖们如何看待风险管理

本文讲的是互联网金融大咖们如何看待风险管理,不久前,以"卓越风险管理 护航普惠金融"主题的费埃哲信贷评分决层云平台签约仪式在京召开,借这个机会,有幸玲听了在互联网金融领域众多大咖对于互联网金融风险的理解与看法,分享给各位读者. 众所周知,互联网金融是一个新兴的领域,随着近几年的普及以及兴起,相应的也带来很大的风险,如何控制互联网金融企业的风险管理一直是目前关注的话题,实际上不仅仅是互联网金融自身在关注风险,相对应的相关机构同样也在关注互联网金融的风险,在这两年业界出现过许多关于&quo

互联网金融如何做云安全?

上海云盾将于4月20日,应邀参加网贷天下发起的"新金融 新活力"城市行北京站活动.就目前P2P领域普遍存在的网络安全问题及相对应的技术方案和实际应用,同业界各位做分享交流. 网络安全问题频发,P2P成重灾区 P2P可谓近几年资本热潮的风口,但"高收益"与高风险并存.相较于传统金融业态(如银行.证券.保险等),P2P企业因其业务形态完全构建于互联网,相比更容易受到网络攻击. P2P的网络安全问题主要发生在网络层和应用层,如何确保P2P业务系统本身的安全稳定,是支撑其业

亚信安全中标民生银行防病毒项目 为“互联网+金融”革新防护能力

近日,中国民生银行股份有限公司宣布,亚信安全网络安全解决方案与服务中标民生银行防病毒项目,并将替代原民生银行部署的企业版端点保护产品Symantec Endpoint Protection(简称SEP).在APT攻击等金融网络安全风险日益精进的今天,亚信安全将基于全球领先的网络安全技术,以及本地化的完善服务,帮助中国民生银行革新网络安全防护能力,提升病毒防护水平,保障互联网金融业务的快速发展. 中国民生银行是中国大陆第一家由民间资本设立的全国性商业银行,也是<财富>世界500强企业.<银

黑客“拖库”威胁互联网金融 云安全防护

客户信息是互联网金融最重要的资产之一,然而这一重要资产正在不断饱受着黑客"拖库"(从数据库导出数据)的威胁.近日,在安全宝和网贷天眼一起主办的互联网金融沙龙上,双方就黑客拖库问题进行了交流与研讨,在沙龙上,安全宝安全总监尹毅讲解了黑客拖库的原理.途径,并建议互联网金融用户未雨绸缪,并采用云安全解决方案来进行防护. "拖库"是黑客圈子的一种叫法,是指将网站的数据库被黑客下载到本地,其往往会导致网站大量数据泄露,进行引发用户隐私被窃取.密码被盗等严重后果.现在,&quo

安全有道之“一秒感知、两秒阻断,看云盾如何为互联网金融保驾护航”

互联网金融的安全现状   从互联网金融业务的架构来说,基本上会按照从客户端的接入到网络层,运营商的链路,到应用层,再到数据存储的层面.所有的业务都是按照这个流程走下来的,整个流程里会遇到很多问题,比如在云计算出口的位置会遇到DDoS攻击.CC攻击,还有Web应用攻击.   互联网金融的业务风险   从互联网金融的业务风险来说,首先要考虑移动APP的安全,然后对APP的漏洞.病毒木马.仿冒行为做检查.在云上也要考虑在线的业务,其中涉及到DDoS攻击.黑客入侵,还有业务欺诈.数据泄露等等.   DD

卫冰飞:互联网金融才开拓了冰山一角

本文讲的是卫冰飞:互联网金融才开拓了冰山一角,卫冰飞的从业背景一直与IT和金融创新相关,曾加入绿色和平NGO组织,负责碳交易机制和环保投资的政策咨询.2012年12月,卫冰飞加入海通证券的直投子公司--海通开元.在2013年看了几百个项目之后,2014年他开始出手,一年内领投了91金融的B轮,并参与了积木盒子和途虎养车网的C轮融资. 创业邦:美国互联网金融的创新对国内的行业发展有什么可借鉴之处? 卫冰飞:我几乎每年都会去硅谷考察,每次去都对我有非常多的启发.虽然美国是一个发展成熟的金融市场,但F

云端卫士DDoS防护解决方案助力互联网金融安全

 "野蛮生长"是互联网金融带给大部分人的一种直观感受,主要模式包括互联网支付.P2P,网络借贷.网络小额贷款.众筹融资.金融机构创新型互联网平台等.但无论哪种模式,其业务的运行.操作.处理.维护几乎全部依赖互联网,以线上完成的形式展开相关业务,如果互联网中断,其业务链将完全中断,无法开展任何服务. 与此同时,互联网金融背后的黑色链条也随之迅速搅动而起.依托互联网牟利的黑客们,自然也嗅到了这条迅速膨胀的资金链条所散发出的诱惑. 从事互联网金融公司多数都是小微公司,其精力主要集中在业务发展

互联网金融如何摆脱“黑客围城”袭扰

互联网金融平台本身属于一种创新性的金融业态或产品,原有的金融风险一样没有少,还增加了更多的技术风险.在快速发展过程中,金融风险与金融安全问题越来越突出. 互联网金融安全不仅是技术问题,更是管理问题.互联网金融平台要从事前.事中和事后三个方面进行完善,监管者也应该建立相应的评价机制 2016年5月18日,全球最大黑客组织匿名者(Anonymous)突袭希腊央行之后,宣称长达30天的DDoS攻击开始.随着塞浦路斯央行.荷兰央行.马尔代夫央行等众多官网站点被DDoS攻击瘫痪,其他各国金融机构纷纷拉响抗