4957e01bf1ffced9c0…中文页按照英文原文结构提供完整中文译文,并保留原始图片、链接与追溯信息。切换到英文可查看采集到的官方原文;中文译文可能需要人工复核,版权仍归官方来源所有。
安全是一种实践,而不是一种设置:ZXQBRAND0000的新动态
证据等级:A1 证据类型:官方一手信息 来源:Fireblocks Blog 官方发布日期:2026-06-17 采集时间:2026-07-16T20:30:29.903Z

作者:Amit Yaniv,高级产品经理,和 Mosh Shahar,高级产品经理,安全与信任
在 Fireblocks,安全 并不是配置一次就可以不管的东西。这是一种需要持续可见性、让合适的人在合适的位置,并配备工具以随时了解平台上发生的情况的学科。
我们最近的安全产品增强功能和特性反映了关于安全的两个关键信念:政策至关重要,并且需要高质量的工具来有效管理;安全团队需要积极参与保障数字资产业务的安全。在本文中,我们将突出介绍这些新功能如何增强我们的客户的安全性,并继续在数字资产领域提高安全标准。
您的政策是您的第一道防线
大多数安全漏洞并不是从复杂的漏洞利用开始的。它们通常始于配置错误的规则、被忽视的例外,或长时间无人审核的策略。Fireblocks 策略引擎 是保护您的数字资产操作的最强大工具之一,但前提是您的团队能够有效地管理它们。
借助新的策略管理功能套件,我们持续为您的使用体验增加更好的可见性和控制。
其中最重要的是 策略检查器。直到现在,当一笔交易被阻止(或意外被允许)时,您的团队只能看到结果,却无法了解到其原因。您知道规则 13 阻止了该交易,但不知道为什么规则 5 没有首先捕获它,也不知道是哪个具体参数未匹配。策略检查器改变了这一点。
对于传输操作,您现在可以深入查看其如何遍历您的策略,包括哪些规则参数匹配,哪些不匹配,以及可能存在的配置差距。对于安全和运维团队在排查意外判定时,这是一个重大进步。

除了策略检查器之外,我们还引入了多项功能,使您日常管理策略更加清晰且易于审计:
- 策略概览 — 集中查看所有策略活动、待审批事项、警告和历史记录,让您可以按规模管理策略而不会错过正在进行的操作。
- 策略导出 — 以 CSV 或 JSON 格式下载策略的离线副本,并通过电子邮件链接安全发送。专为审计需求和内部文档设计。
- 金额范围 — 在单个规则中设置精确的最小和最大交易金额,减少需要维护的规则数量,并加强整项策略的覆盖范围。
- 多类型策略发布 — 同时将更改推送到多种策略类型,无需等待每个审批周期完成即可开始下一个。
- dApp 连接策略 — 直接从工作区策略管理您的 dApp 连接,将 Web3 访问纳入与交易规则相同的控制框架。
综合来看,这些更新可以更好地控制、提高精确度并增强对策略的可见性。您的策略越清晰、越易于审计,您的团队就能越快地发现漏洞并采取行动。
安全团队需要拥有一席之地
大多数企业数字资产操作最终都会遇到一个结构性问题:负责安全的人无法适当地访问他们应该保护的平台。他们要么根本无法访问,要么被赋予完整的管理员权限,这违反了最基本的最小权限原则,并引入了他们本应防范的风险。
我们一直在努力通过专门为安全和 IT 团队构建的一套工具和角色来弥补这一差距。
基础是两个新的用户角色。两个角色在登录时都会直接进入新的 安全中心。

安全审计员角色
安全审计员角色赋予安全和审计团队对整个工作区的完全只读可见性,包括策略、设置、审计日志、用户管理,但不能启动或修改任何内容。这是 CISO 或合规官员在不接触任何操作的情况下完成工作的所需访问权限。
安全管理员角色
安全管理员角色更进一步,使安全人员能够采取行动,例如管理用户和组、管理 IP 允许列表、参与管理员法定人数和审批组、维护 FSPM 发现,并在发现可疑威胁时冻结工作区,同时仍然不涉及交易流程和资产操作。
安全中心
安全中心是一个专门构建的仪表板,统一了关键的安全信号:用户和 API 访问、策略活动、被阻止的交易、待处理审批、审计日志和用户管理,全部集中在一个地方。安全中心面向所有客户和角色(不包括 Essentials 套餐)开放,并作为 Fireblocks 中安全角色的专用主页。
对于希望进一步加强安全的组织,Fireblocks 安全态势管理 (FSPM) 可作为高级附加安全解决方案使用。在安全中心提供可视性的同时,FSPM 提供主动情报。它持续扫描您的配置以查找弱点,并针对您的策略运行由 AI 驱动的攻击模拟,为每个发现提供修复指导。
在不断发展的威胁环境中演变的防御
这些发布反映了我们在将 Fireblocks 打造成最安全、最可管理的数字资产平台方面的持续投资。在这里,安全团队可以获得所需的访问权限,政策清晰且可审计,而且在您的团队完全了解原因之前,任何内容都不会被批准或阻止。