深信服上网行为管理助力平安集团打造安全网络

中国平安旗下有保险系列的平安人寿、平安财险、平安养老保险和平安健康险,银行系列的平安银行,投资系列的平安信托、平安证券、平安证券(香港)、平安资产管理、平安资产管理(香港)和平安期货等多家专业子公司和事业部。平安集团通过多渠道分销网络,以统一的品牌向超过5100万名个人客户和200万名公司客户提供保险、银行、投资等全方位、个性化的金融产品和服务。2009年,在英国《金融时报》公布的“全球500强”企业榜单中,中国平安列全球寿险公司第二名,中国非国有企业第一名,并在《福布斯》杂志2009年度“全球上市公司2000强”排名第141名。   应用背景  平安集团拥有完善的治理架构,国际化、专业化的管理团队。在深圳总部,平安集团下属分公司平安保险、平安银行等多家分公司网络都通过集团总部出口,目前仅有平安证券在全国各个营业部有独立互联网出口,保险、银行、基金均共享集团的互联网出口。由于平安集团目前有近十万人,而互联网同时在线人数也达到一万多人。网络出口总带宽为200M左右。为了保障整个集团网络的畅通和稳定,平安集团的网络管理尤为重要。  问题与挑战  平安集团有严格的信息安全制度要求。前期已经部署的安全设备在IM(即时通讯)识别、网页关键字搜索过滤、金融交易控制等方面存在识别不全、记录不详、在数据量情况下无法搜索等问题,并且在数据量大时会出现丢包的现象,给集团的网络管理和维护造成了诸多不便。  专家分析,金融信息化的本质就是依托信息技术对传统金融服务与产品进行更新、调整与创新。经过多年的建设,信息技术已经覆盖了金融行业几乎所有的业务及其相关流程,这也使得金融行业成为在网络信息技术的发展中受益最多的行业之一。但是伴随着金融服务多样化和金融业务规模不断扩大,尤其是金融行业网络结构和网络应用日趋复杂,其中所蕴含的信息安全风险也日益暴露出来,包括边界安全风险、内网安全风险、应用安全风险和管理安全风险在内的四类信息安全风险严重威胁着金融行业的网络系统架构。如何保障金融行业的网络安全问题,已成为影响和制约金融行业发展的主要因素之一。  平安集团作为国内具有非常影响力的金融服务提供商,在网络安全方面一向保持高度的敏感和警惕性,通过几十年的网络建设,平安集团已经具有完备的网络架构和安全体系,给集团的业务提供高效稳定的网络服务。  为了做好信息安全保护工作,平安集团在网络出口处部署了网络审计设备,对所有外发信息进行识别和记录。设备在使用初能够满足平安集团的需求,但从目前使用情况来看存在着一些问题,影响到了网络的管理。随着即时通讯(IM)工具的盛行,IM的类型五花八门,并且被普遍使用,如QQ、webQQ、MSN、Gtalk、飞信等。由于IM已成为人们生活和工作中最常用的聊天工具,而且拥有传输加密、版本更新快的特点,所以一般的网络审计设备无法识别,也无法防止和记录通过IM聊天这种方式外泄集团机密的情况。  另外由于集团内有1万多上网人数,需要记录的日志量大,而之前的安全设备在数据量过大时出现明显丢包、数据记录不完全、无法根据关键字搜索的情况,导致了集团内部审计不严格,设备生成的报表也无法满足网络管理的需求。由于集团中已有防火墙和流量管理类的设备,所以为了避免增加网络单点故障的风险,该设备采用旁路模式部署最佳,但是要在旁路部署下实现对IM信息的识别难度较大,能实现的情况也需要在内网用户的PC上安装插件,不利于网络的简便管理。同时鉴于金融行业从业人员身份敏感,员工在内网的互联网访问行为也必须满足相关监管部门与合规部门的要求。  中国平安的选择  面对互联网的管理压力,经过前期的市场调研,平安集团邀请了国内3家相关厂商进行商讨,经过1个多月的对比与测试,最终选择了深信服。原因如下:  一、产品的稳定性。由于上网行为管理设备需要部署在集团的互联网的2大总出口处,所以对设备的稳定性和应急性要求严格,在测试过程中,通过对设备的模拟抗压力测试、断电硬件测试等,深信服的产品在稳定性上都有更好的表现。在高压情况下,设备CPU、内存状态都维持在10%以下,也未造成网络瘫痪或变慢的状况,其他两家产品均在高压情况下CPU占用率高居不下。  二、产品功能的细致性。通过对产品的行为管理功能、审计、流量控制等三个主要功能的测试,发现深信服在管控方面更细致更准确。对于新增的层出不穷的网页,能够即时识别并封堵,极少出现漏审和漏管。对于迅雷这样的顽固软件,也能做到很好的管控,而其他厂商产品在不同版本的迅雷封堵测试过程中,均有策略失效的情况。  三、厂商的实力。由于平安集团曾经也使用过其他厂商的类似的产品,也深知厂商实力的重要性,因为厂商的发展也直接影响着产品后续的升级和售后服务。而在整个项目测试的过程中,深信服测试工程师的专业性和以客户为导向的态度得到了认可,同时深信服持续的发展也给平安集团带来了很大的信心。  后期在采访平安集团该项目负责人郭毅时,郭毅介绍到,深信服的上网行为管理是最贴切、最能满足我们需求的产品。在我们的一系列测试过程中,该设备能够精准识别应用类型并详细记录,在数据量大时性能表现稳定,而且能生成帮助我们管理网络的报表。其次,深信服厂商能够站在我们的角度处理问题,根据我们的需求做及时的沟通和反馈,他们的技术可靠,技术支持和服务响应速度快,这个是我们集团非常看重的。最后,深信服在金融行业覆盖面广,有很多成功的客户案例,这个也是我们考查的主要标准之一。我们看到深信服上网行为管理系统在招商银行全国成功部署,以及在其他银行、证券、保险等金融机构的良好使用情况,所以我们一致通过决定,选择了深信服上网行为管理。  应用规模  分布式部署中高端上网行为管理系统30余套、集中管理平台1套,应用于中国平安集团深圳总部,平安证券、平安银行、平安保险、平安科技等分公司的网络总出口处,内网用户数量大于10000人,网络出口将近200M,实现全员网络管理。  应用效果  1、满足了集团对IM聊天工具全面的管控、数据搜索准确且快捷的需求;  2、实现集团内部信息安全的保障和网络的轻松管理维护;  3、实现了对内部从业人员金融交易行为的精准控制与管理,规避了相应的安全风险;  4、实现了内部人员的上网日志留痕与记录,满足了相关监管/合规部门的监管要求。

时间: 2024-07-29 17:41:39

深信服上网行为管理助力平安集团打造安全网络的相关文章

贵州电网全省大规模部署深信服上网行为管理设备

[51CTO.com 综合消息]网络统一管理 二级安全防护为了支撑贵州电网公司企业发展,根据贵州电网公司的"十一五"信息化发展规划,贵州电网公司的 各类信息系统将要全面覆盖贵州电网公司业务和管理的各个方面和层次,彻底实现贵州电网公司业务管理信息化,业务流程精细化.信息化应用的重要的组成部分是互联网应用,此类应用承担了贵州电网公司对外对内的信息发布,信息检索,与上级单位的互联互通,与国家相关管理部门信息沟通,是贵州电网公司信息化工作的重要载体和组成部分.目前由于贵州电网互联网出口存在出口

上网行为管理硬件部署,监控网络无顾虑

社交网络的出现以及80后极富个性员工的出现,让公司更加注重员工浏览的网页.发表的评论等上网行为.众所周知,许多有意或无意的上网行为都可能危及到公司的网络信息安全和降低公司的生产效率.这就是为什么越来越多的公司开始着手部署网络监控软件和制定网络管理政策以应对员工在上下班时间浏览网页.收发电子邮件等上网行为的原因. 公司有各式各样合情合理的理由采取网络监控软件管理员工的上网行为.一方面,从公司网络管理部门的角度看,网络管理人员最关注的是依附于社交媒体网站的层出不穷的恶意软件,最担心的是员工将潜在的敏

深信服应用交付和上网行为管理获年度产品奖

日前,作为IT行业最为重要的奖项之一,IT168年度技术卓越奖评选活动完美落幕.深信服应用交付和上网行为管理产品凭借优异的性能和出色的市场表现,分别获得2010年度产品奖. "2010年度技术卓越奖"评选活动旨在以隆重的方式来体现本年度最具突破性意义的技术与产品,推动IT的应用变革.在今年的评选活动中,由众多IT专业媒体的资深评测专家.业内技术专家以及中科院.国家标准化制定机构的权威人士组成的专家评审团,对2010年IT领域的技术与产品发展进行了全面的回顾与评价. IT168联合业界专

深信服AC1300售1U网络行为管理器

[IT168 行情]深信服 AC1300是一款标准1U的网络行为管理器,吞吐量最高可达300Mbps,能发会话数达500000,支持故障时BYPASS,具备4个1000 Base-T 千兆电口,整体表现十分不错.目前在商家北京晨悦浩祥(13126655821)处了解到,该产品春节促销特价中,感兴趣的朋友可以联系文末商家. 深信服 AC1300 深信服 AC1300是一款针对高端用户的上网行为管理,吞吐量最高可达300Mbps,能发会话数达500000,并发用户数 ≤800,转发延时小于0.1ms

深信服AC1300最新报价73000元

深信服公司是一家为前沿http://www.aliyun.com/zixun/aggregation/11108.html">网络产品供应商,其产品涵盖上网行为管理.广域网加速.VPN等领域.其致力于通过提供创新.技术领先的产品,帮助用户降低成本.提高效率.防范风险,最终提升用户的Internet带宽价值,目前深信服 AC1300 上网行为管理到货,感兴趣的朋友多加关注. 深信服 AC1300是一款针对高端用户的上网行为管理,吞吐量最高可达300Mbps,能发会话数达500000,并发用户

深信服为何持续高成长

在深信服公司深圳总部的办公室里,要迅速找到几位高管的工位远远不如找一位女员工的座位那样容易. 公司里虽然女孩很少,但几乎每位女员工的工位上都有一盆绿植.相比之下,从公司CEO何朝曦,到熊武.王力强.张开翼等几位副总,工位和其他普通员工一样分布在开放的办公间内.如果不是他们主动站起来,你很难发现管理层的办公地点到底在哪里. 简单,平等--这一企业风格已经体现在了深信服的诸多细节之中.比如大部分的研发部门和其对应的测试部门的办公间只是隔着两层玻璃.一条走廊,沟通有时甚至只需要一个手势:比如公司内部规

深信服房地产行业VPN解决方案

需求分析 随着中国经济的高速发展,房地产行业已经成为了国民经济的支柱产业之一.在信息化建设的过程中,房地产开发商.物业管理公司和房地产二手物业代理公司通常都会采用各种售楼管理软件或物业管理软件.公司的各种数据和信息运行在公司的售楼系统和物业系统中,迫切需要数据集中管理,各售楼处和物业管理处或地产门店能够将数据实时上报总部,便于公司的管理层能够每时每刻都知道公司的业务和财务数据以作出准确决策. 信息化发展程度更高的企业,同时会启用办公OA管理系统以及财务管理系统.为了提高工作的效率.缩短公司的整个

安全桌面:第二代上网行为管理初探

随着网络飞速发展,网络应用日新月异,网络管理的需求必然不断提高,现 有的上网行为管理产品已经日渐无法满足当今客户的 复杂需求.作为上网行为管理的明星企业深信服公司,再次提出了"第二代上网行为管理"的概念,将终端与网关形成了端到端的管理解决方案,以适应用户对上网速度和安全的最新需求.那么,为什么会有第二代上网行为管理产品的出现呢?第一代与第二代有 什么样的区别?面对现在复杂的网络应用,究竟有哪些方面是现有上网行为管理产品已经不能管理的呢?深信服市场行销部技术总监殷浩在接受记者采访时表示,

中国检科院部署网际思安上网行为管理

随着国内各科研机构信息沟通对互联网的依赖性日益突出,与此紧密相关的对机构内部上网行为的管理问题愈发得到重视.近日,中国检验检疫科学研究院从规范上网行为.保障信息安全的角度出发,部署了网际思安上网行为管理产品. 中国检验检疫科学研究院(简称中国检科院,英文缩写 CAIQ )是国家设立的公益性检验检疫科技中央研究院,其前身是成立于 1954 年的农业部植物检疫实验所和成立于 1979 年的中国进出口商品检验技术研究所.其主要任务是以检验检疫应用研究为主,同时开展相关基础.高新技术和软科学研究,着重解