金融行业网络安全解决方案

  保障物理安全除了要遵守国家相关的场地要求和设计规范外,为了将不同密级的网络隔离开,需要采用物理隔离技术将业务网和办公网两个网络在物理上隔离。  1 网络层安全解决方案

  防火墙安全技术:银行网络系统是一个由总行、省行、各地市行网络组成的三级网络体系结构。从网络安全角度上讲,它们属于不同的网络安全域,因此在各中心的网络边界,以及Internet边界都应安装防火墙,并需要实施相应的安全策略控制。

  入侵检测安全技术:入侵检测系统提供实时的入侵检测及采取相应的防护手段,如发现违规访问、阻断网络连接、内部越权访问等,发现更为隐蔽的攻击。

  VPN安全技术:为保证数据传输的机密性和完整性,建议在银行专用网络中采用VPN系统,在远程前置机和防火墙之间统一安装VPN设备。

  2系统层安全解决方案

  操作系统因为设计和版本的问题,存在许多的安全漏洞。同时因为在使用中安全设置不当,也会增加安全漏洞,带来安全隐患。 

  为了加强操作系统的安全管理,要从物理安全、登录安全、用户安全、文件系统和打印机安全、注册表安全、远程访问服务(RAS)安全、数据安全、各应用系统安全等方面制定强化安全的措施。

  3应用层安全解决方案

  根据银行专用网络的业务和服务,采用身份认证技术、防病毒技术以及对各种应用服务的安全性增强配置服务,保障网络系统在应用层的安全。

  身份认证技术:公开密钥基础设施(PKI)是一种遵循标准的密钥管理平台,能够为所有网络应用透明地提供采用加密和数字签名等密码服务所必需的密钥和证书管理。在总行和省行网络中心建立CA中心,为应用系统的可靠运行提供支持。

  防病毒技术:病毒是系统中最常见、威胁最大的安全来源。建立一个全方位的病毒防范系统是金融系统办公网建设的重要任务。目前主要采用病毒防范系统解决病毒查找、清杀问题。

  4安全管理方案建议

  实施安全应管理先行,安全组织体系的建设势在必行。应在省中心和各地市建立网络安全建设领导委员会,该委员会应由主管领导、网络管理员、安全操作员等人员组成。省中心的安全委员会负责安全系统的总体实施,另外在省中心应建立安全专家小组,负责安全问题的重大决策。

  5解决方案体系结构

  网络安全系统是整体的、动态的,网络安全系统要求符合MPDRR模型(M-management,P-protection,D-detection,R-response,R-recovery)。中兴通讯网络安全体系基于MPDRR模型,符合网络安全系统整体性和动态性的特点,以PKI/CA体系为安全支撑和保障,与各类网络安全技术和优秀网络安全产品在技术上有机集成,实现安全产品之间的互通与联动,是一个统一的、可扩展的安全体系平台,从底层的技术上实现了不同安全产品之间的互联和协同工作。

  中兴通讯网络安全体系结构如下图所示:

  6解决方案系统构成 我国银行金融网网络拓扑结构如下图所示:

  我国银行网络分为三级节点:总行网络中心为一级节点;省行网络中心为二级节点;各地市银行网络中心、各支行网络中心为三级节点。以省行网络中心为例,我们将采用必要的安全技术,构成如下安全的银行网络系统。

  从网络结构上看,整体分为业务网络与办公自动化网络系统。同时使用两个网络的终端使用物理隔离卡将两个网络隔离;身份认证服务器、CA服务器与前置机、中间业务前置机接在业务网上;入侵检测、病毒防御中心连接在业务的主交换机上;身份认证服务器、CA服务器、入侵检测等由安全管理终端及审计终端进行管理。根CA服务器置于隔离区,不与任何网络相连,保证根CA证书的安全。业务网通过VPN、防火墙连接到一级网上。

  Web服务器、网上银行服务器、邮件服务器置于停火区(DMZ),通过病毒防御网关、入侵检测及防火墙连接到Internet上,办公网也通过VPN、防火墙连接到Internet上。

时间: 2024-07-28 21:52:20

金融行业网络安全解决方案的相关文章

详解东南融通金融行业整体解决方案

本文讲的是详解东南融通金融行业整体解决方案,近日,国内领先的金融IT综合服务提供商东南融通宣布,推出企业金融行业整体解决方案.该方案主要内容包括财务公司核心业务产品.财务公司票据业务产品.集团资金集中管理平台.企业银企直连网关系统等一系列成熟产品和系统,为企业金融客户提供了更加全面的产品和专业的服务. 企业金融不仅代表了企业客户领域先进的发展趋势,同时也是目前国内外各软件商对企业客户领域重点的拓展方向.企业金融的概念理解主要有两大要点:一是为金融型企业自身及其客户提供各种信息化产品和服务的总称;

华为数据通信网络安全解决方案

数据支撑网络DCN(数据通信网络)经过多年建设,已成为目前主要的内部系统承载网络,承载的系统包括了计费.MIS.OA.经营分析.短信.电子运维.静态资源管理.网管系统等等,是一个综合的承载网,与各个业务子系统都有接口,并且已经延伸到省内的各县市公司和主要机房. 目前,DCN(数据通信网络)上的各种业务应用无序繁杂,彼此互通,各种不同安全等级的设备没有实施隔离,使病毒.非法入侵.IP冲突.广播风暴等越来越对业务安全运营服务造成威胁.市场竞争日益激烈,在运营商市场上恶性竞争.商业间谍.企业经营机密.

Check Point与RAD携手为电力公司运营网络推出联合端到端网络安全解决方案

提供符合新NERC-CIP指令的多层保护 全球最大的专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司 (NASDAQ: CHKP) 近日携手RAD公司为电力公司运营技术(OT)网络,提供端到端网络安全解决方案,在减少RTU和SCADA设备的漏洞的同时,抵御对网络控制和数据平面的网络攻击. 该解决方案整合了Check Point的 ICS安全网关与RAD的安全设计网络平台,它能够安全地管理对变电站电子安全周边(ESP)的所有电子接入,并防止区域内的网络资产遭受外部和内

McAfee和Brocade将联合开发网络安全解决方案

Brocade和McAfee宣布建立战略合作伙伴关系以提供一套广泛的完全相互兼容的端对 端的网络安全解决方案.作为这个合作的一部分,Brocade将与McAfee合作把重要的安全功能集成到Brocade的网络产品家族中.作为一种开放技术架构方法的一部分,Brocade和McAfee将合作设计一套专门解决企业客户网络安全需求的相互兼容的解决方案.这个联合的Brocade和McAfee网络安全解决方案将包括:McAfee企业防火墙和使用Brocade NetIron MLX系列路由器的入侵防御技术;

卡巴斯基网络安全解决方案实现自动化

卡巴斯基实验室已经完成了卡巴斯基网络安全解决方案同用于远程监控和管理(RMM)和ConnectWise自动化专业服务自动化(PSA)的ConnectWise Manage的集成和认证.卡巴斯基实验室的MSP合作伙伴现在可以受益于"单一的管理平台",增强可视性和对流程的控制,通过ConnectWise的管理平台简化管理和监控,统一管理客户账户,实现无缝自动计费和报告. 通过安装卡巴斯基安全集成插件,SMP安全团队可以访问自动化安全扫描和更新.远程客户端部署以及集中式的安全控制面板--使得

卡巴斯基工业基础设施专用网络安全解决方案

近日,卡巴斯基实验室推出了一款专门用于保护关键基础设施和工业设施的安全解决方案--卡巴斯基工业网络安全解决方案.该解决方案满足了应对工业网络风险的迫切需求,能够保护工业环境中技术流程的连续性和完整性,确保其不受网络攻击的侵害.这种保护非常重要,因为在这些环境中,虚拟威胁有可能跨越网络空间的界限,针对实际的设备进行攻击,对自然和人类造成威胁.卡巴斯基工业网络安全解决方案整合了卡巴斯基实验室领先的技术.服务和安全情报,能够为工业设施提供全面的IT安全保护. 信息技术和信息处理自动化系统对于当今工业设

网络安全解决方案如何玩转自适应性、自动化、行动性和准确性 山石发布重量级产品

2017年8月11日,2017网络安全4A荣耀峰会暨山石网科新品用户体验大会在西安香格里拉盛大开幕,来自金融.运营商.广电.互联网.企业.教育等行业专家.用户近三百名嘉宾共聚一堂,揭晓了全新面世的山石网科数据安全产品线,体验了重磅升级的内网安全解决方案.云沙箱和山石云·界NFV解决方案,还见证了山石网科与江民科技联手打造"网络+终端联动方案",享用到一场丰盛的网络安全盛宴. 本次峰会围绕网络安全最重要的四"A"能力展开:自适应性(Adaptive).准确性(Accu

青海省IP网优化工程网络安全解决方案

青海省IP网络系统是以数据通信为基础的计算机综合信息网,实现了信息通信和资源共享,面向社会提供网络服务和信息服务.但是,随着企业电子商务和个人网络应用的发展,作为一个公共网络平台,青海IP网面临着如何保护企业和用户秘密,维护企业和用户一系列合法权益等一系列重要而棘手的问题.而正在出现或即将出现的一些全新的形势,又使这一任务显得更加迫切而艰难,例如,在当前复杂的网络应用环境下,安装单一的防病毒产品已经远远不足以保障用户网络系统.信息资源的安全,企业.单位网络系统的安全隐患已经不仅仅来自于病毒,黑客

网络安全解决方案供应商ThreatMetrix收购TrustDefender

1月11日,为了保护云免受欺诈,网络http://www.aliyun.com/zixun/aggregation/11232.html">安全解决方案供应商ThreatMetrix公布了将收购TrustDefender的方案.ThreatMetrix现在可以提供一个集成的欺诈保护解决方案:通过验证身份来确保安全数据的完整性.如果某个端点已被恶意软件身份盗窃破坏,那么将拒绝被访问. ThreatMetrix CEO Reed Taussi表示是通过现金和股票达成了此次收购,由ThreatM