概述
金融业是欧盟经济的重要组成部分,但勒索软件和加密挖矿攻击等安全威胁对其造成重大影响。欧洲金融机构面临的主要挑战包括:网络安全风险增加、合规成本上升、第三方和金融市场互动的安全漏洞,以及混合云环境带来的复杂性。
主要挑战
- 网络安全风险:金融业用于抵御攻击的支出位居第二,每次数据泄露的平均损失为 572 万美元。
- 合规成本:GDPR、NIS、CROE 等法规要求金融机构进行更精细的网络分段,导致合规成本急剧增加。
- 第三方和金融市场互动:PSD2 等法规增加了第三方访问和个人数据泄露的风险,攻击者可通过单一系统横向移动,影响整个生态系统。
- 混合云环境:金融机构倾向于混合云环境,但合规性要求增加了本地系统上云的复杂性。
传统分段方法的局限性
- 维护工作量和资源耗用量:传统分段方法复杂且耗时,依赖不可靠的身份数据。
- 缺乏监测能力:难以确定分段间的依赖关系,难以制定不会破坏关键组件的分段规则。
- 基础架构依赖关系:工作负载扩展到云端,硬件防火墙成本高昂,管理复杂。
Akamai Guardicore Segmentation 的解决方案
- 自动化流程:将策略创建和更新周期从手动流程转变为自动化流程,降低人为失误风险。
- 软件定义式叠加方法:独立于底层基础架构,覆盖本地传统系统、虚拟机、容器、云等环境。
- 基于身份的分段:隔离并限制用户经过网络,确保安全的第三方访问。
效果和案例研究
- 降低网络风险和成本:通过精细分段,有效抵御入侵,确保业务连续性,限制横向移动。
- 案例研究:某大型欧洲跨国银行通过 Akamai Guardicore Segmentation 实现环境分段和第三方访问控制,在不到三个月内完成部署,降低合规成本,显著节省资源和成本。
结论
Akamai Guardicore Segmentation 帮助欧洲金融机构简化安全流程、显著降低成本并加速实现合规,通过自动化和软件定义式方法,实现简单、经济、快速的分段,打造真正的 Zero Trust 环境。