商业银行安全解决方案

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

商业银行安全解决

方案

某商业银行安全解决方案

方正数码有限公司

二OO一年四月

一、方正数码与网络安全

Internet正在越来越多地离开原来单纯的学术环境,融入到社会的各个方面。一方面,随着网络用户成分越来越多样化,出于各种目的的网络入侵和攻击越来越频繁;另一方面,随着Internet和以电子商务为代表的网络应用的日益发展,Internet越来越深地渗透到各行各业的关键要害领域。Internet的安全,包括其上的信息数据安全,日益成为与国家、政府、企业、个人的利益休戚相关的”大事情”。

为此方正数码首先推出的就是SHARKS互联网安全解决方案。SHARKS是在经过一年多的大量投入和深入的研究后,提出的一套基于中国国情、全部自主开发、具有领先优势的解决方案。它是一套整体的集群平台,能够解决互联网运营商最为关切的安全性、高可靠性、可扩展性和易于远程管理的问题。当前这套方案已经得到国家有关部门的大力支持,被国家经贸委列为国家创新计划项目之一,另外,还得到了国家”863”计划的支持。

方正数码方御防火墙是SHARKS中的主要安全产品之一。方御防火墙实现了以桥方式接入的独特技术,既提高了系统自身的安全性,又保证了其运行效率。方御防火墙中还融入了入侵检测技术,能够有效地防范攻击企图的试探,另外利用先进的III技术,方御防火墙能够有效滤除著名的DDoS攻击,正是这种攻击曾迫使包括

美国雅虎在内的若干世界最大的网站停止服务。

在立身自主开发外,方正数码还与ISS、Symantec等众多国际知名的安全公司保持着良好的合作关系,集成国内外最优秀的公司安全产品,为国内Internet的安全建设保驾护航。

二、某商业银行业务分析

1.业务分析

●业务概况

主要保护两台互为备份的RS/6000服务器和一台Windows NT服务器。由于这两台互为备份的RS/6000服务器需要备用户大量访问,因此要保证网络的流量,即新增的安全产品不能成为网络的瓶颈。

2.理模式

在管理上,使用集中式的管理能够方便快捷,并能够简化管理员的工作,提高工作效率。从安全的角度来看,复杂的,分散的管理方式在安全上是存在很大的隐患和漏洞的,使用集中管理也是提高安全等级的一项主要内容。

3.络主要的安全风险和漏洞

●数据库数据会受到黑客的窃取、破坏以及病毒的破坏

●系统信息会受到黑客的窃取、破坏以及病毒的破坏

●服务的正常运行会受到黑客的攻击、破坏以及病毒的破坏

4.网络中心拓扑结构:

三、系统安全目的

经过以上的分析,安全目的是:保护某商业银行的RS/6000和NT服务器正常运转,避免恶意的攻击、破坏,重要数据库的数据,防止被窃取、修改、破坏。

四、用户安全需求分析

1.安全性

网络环境、操作系统与数据的安全性

如果这个网络环境直接暴露,那么将是可怕的,因此我们需要用防火墙来隔离主要保护两台互为备份的RS/6000服务器和一台

Windows NT服务器。。由于防火墙能够阻挡黑客的攻击行为和异常的网络事件,这样能够保护我们的网络环境、网络中计算机的操作系统和数据。在这里我们主要使用包过滤防火墙过滤网上传递的信息包,防火墙是网络安全的第一道屏障,单有防火墙是不能进行全面保护的,我们还需要入侵监测系统(IDS)来对黑客的攻击进行报警和自动防范。方正方御防火墙内置了IDS系统,能够对网络上的异常行为进行报警,并与防火墙连动,自动的防范各种异常的网络行为。

2.高效性

由于每天有大量的信息访问要保护两台互为备份的RS/6000服务器和一台Windows NT服务器,这就要求网络拥有很高的数据吞吐能力,也就意味着网络的安全产品不能对网络的流量造成影响。而现在传统防火墙动辄造成15%以上的效率损失相比,这就造成了一个矛盾。方正方御防火墙充分考虑了用户对效率的重视性,拥有足以自豪的数据吞吐能力。在500条规则以下的应用(占全部应用的95%以上)中,基本不影响网络传输,有绝正确优势。

3.

3.可扩展性

网络的发展日新月异,因此网络的扩展性好坏关系到日后企业的发展。这就要求在网络建设时留余地。这样不会因为现在的投

资给将来网络的发展和升级带来影响。

4.易用性(管理控制)

不易使用的安全系统是不安全的。充斥着英文术语的管理界面会大大的增加系统管理人员的工作量,也容易导致不应有的漏洞的出现或安全策略的僵化。易用性主要包括:

●要界面清晰易懂

●管理集中方便

●安全性的时实监控

5.完善的服务体制

网络安全的实施还需要完善的服务体制来保障,一般的企业不是专业的网络安全公司,安全是动态的过程,今天安全的系统明天就可能不安全,这就要求提供安全方案的公司有优秀的服务体制进行跟踪服务。这就需要有一支专业的网络安全队伍来帮助企业解决有关安全问题。

再严密的系统也可能出现漏洞,当紧急事件发生时,能不能在最短时间内获得紧急响应服务经常决定了损失的大小,而且这种时候,需要的是极其专业的服务,没有强大开发实力的公司是无法满足这种需求的,而在国内没有开发部门的国外著名公司则往往鞭长莫及。

相关文档
最新文档