欢迎访问深圳市南山区数字经济产业协会!

深圳市南山区数字经济产业协会

Shenzhen Nanshan Digital Economy Industry Association

【会员动态】奇安信中标某大型银行2023年安全测试服务项目
来源: | 作者:数字媒体人 | 发布时间: 2023-09-07 | 241 次浏览 | 分享到:

近日,奇安信中标某大型银行机构2023年度安全测试服务采购项目,项目规模为千万级别。

该项目是奇安信今年获得的又一个千万级安服大单,同时也是奇安信在银行业涉及安全检测类产品最全、覆盖业务系统最广的安全服务项目,对于金融业同类项目起到了很好的标杆示范作用。

在数字化建设过程中,安全测试是至关重要的一环,它能够提前发现并解决潜在的安全风险,达到未雨绸缪、防患于未然的保障效果。该大型银行机构为了进一步提高信息系统安全防御能力,2023年计划引入外部专业安全厂商服务及工具,按照监管要求以及根据集团信息安全防控工作计划,完成软件项目信息系统安全测试任务。其内容包括通过渗透测试、代码扫描及组件安全评估服务,及时发现系统中的漏洞和安全隐患并对信息系统进行加固,有效提升信息系统的安全防护水平。


该项目围绕银行研发安全运维一体化(DevScOps)开发模型,在安全人员资源不足的情况下,通过奇安信的专业安全检测服务,切实保障该银行软件研发安全实践的效果,助力客户解决系统研发过程中的通用型安全隐患和开源软件风险,同时帮助客户高标准、高质量地落实金融银行业的监管要求。该项目涉及安全检测类产品之全、覆盖业务系统之广,在银行业具备很好的标杆示范效应。


奇安信安全服务相关负责人表示,该银行之所以选择奇安信,主要基于以下三方面的考虑:


  • 第一是国内领先的专业化安全服务团队,以及辐射全国的安全服务体系。奇安信依托覆盖全国的安全服务体系架构,全链条的以攻防为核心的技术能力体系,从安全基础理论研究、攻防技术创新研究到漏洞挖掘、代码分析、病毒分析、威胁感知和分析的二线支持,到延伸到全国各地的安全服务支持体系,形成了完整闭环。奇安信可以集合不同维度的安全工程师力量,共同服务于安全实操的一线工作,是取得该项目成功的重要关键。

  • 第二是强大的安全情报与安全检测工具。以奇安信补天安全情报为例,它基于“奇安信安全研究团队”和众多合作白帽在各行业获取的新鲜安全情报,经过奇安信综合分析、研判后,形成独家的安全情报。在测试过程中,奇安信工程师借助安全情报,进行定向风险排查,同时全面打开进攻思路,迅速提升。奇安信威胁情报平台基于奇安信十余年大数据积累,提供本地化、全方位的威胁情报能力。

同时,奇安信自研了多种安全检测工具,凝聚了奇安信安全专家多年的安全检测与评估的经验,这些工具能够帮助奇安信安全工程师更快速、深入发现风险,提高安全检测工作的效率和效果。


  • 第三是奇安信领先水平的应急处置能力。奇安信应急响应指挥调度中心是国内顶级的网络安全120中心,由具有丰富现场应急经验的应急响应队伍组成,不仅具备完善的应急响应流程体系和应急响应指挥调度平台,还能够集指挥调度和监测为一体,通过“一个平台、一个调度中心”完成综合指挥、统一调派、提高指挥调动能力,及时、高效提供应急响应服务,实现可视化应急响应全过程。


多年来以来,奇安信安全服务始终位居国内领先地位。根据今年6月 IDC 发布的《2022下半年中国IT安全服务市场跟踪报告》显示,2022年奇安信以 7.7% 的市场份额,连续三年占据安全咨询服务子市场头名。而在托管服务市场,奇安信也多次排名行业领先。