电信网络解决方案
银行系统解决方案
石油系统解决方案
电力行业解决方案
校园网解决方案
军网解决方案
For Windows
For Unix
For Exchange
For Domino
公安部评测结果
常见问题
技术资料下载
得奖记录
病毒行为分析判断技术
文件增量数据分析技术
自动高效数据拯救技术
共享冲突文件杀毒技术
实时内存监控技术
NTFS格式DOS支持技术

销售热线 :
                   (010)82641338

                   (010)82641892

技术咨询 :
                   (010)82641337

                   (010)82641907

门市销售 :
                   (010)82239237

想知道更多?
                    了解详细报价

 

 

解决方案:银行系统信息安全整体解决方案
  点评:某银行担负着全市银行与管内各专业行及金融单位之间的信息传输。整个内部网络通过专线与金融城域网相连;广域网设备有CISCO、3COM等四台路由器;局域网设备有三台交换机、十几台集线器。针对银行的网络情况,瑞星以先进的安全理念,为该银行提出全方位的网络安全解决方案。

网络现状
  
某银行是中国人民银行某分行 (大区行)领导下的地、市级分行,从95年开始,经过多期网络建设,已建成人民银行系统内联网和全市金融城市网,人民银行系统内联网为系统内部网,确保总行、大区行、各分、支行之间的信息传输,金融城市网为外部网,担负着全市人民银行与管内各专业行及金融单位之间的信息传输。整个网络通过专线与外部连接;广域网设备有CISCO、3COM等四台路由器;局域网设备有三台交换机、十几台集线器;在网运行的服务器有:
(1)信贷数据库服务器:负责收集全辖区信贷信息。
(2)信贷Web服务器:与七十多家信贷网点相联为专业行信贷网点提供信贷信息咨询。
(3)电子邮件服务器:提供人民银行系统内部电子邮件等内部转发服务。
(4)国库会计核算服务器:负责接收、上报、进行国库会计核算信息。
(5)电子联行服务器:负责电子联行大额电子汇兑业务;与四十多家交换网点相联。
(6)人事管理服务器:负责全辖区人事、劳资信息收集及上报。
(7)外汇信息管理服务器:收集、上报专业行外币汇兑信息,与六家专业行通过拨号网相联。
(8)FTF服务器:与省级分行、各县支行相联;负责信息传输。
(9)网络管理服务器:负责监控本行局域网网络设备、服务器的运行情况。

需求分析
  现在的银行业务系统大多基于客户/服务器模式和Internet/Intranet网络计算模式的分布式应用,在这样的环境中,企业的数据库服务器、电子邮件服务器、WWW服务器、文件服务器、应用服务器等都是供人出入的“门户”,只要有一个“门户”没有完全保护好,“黑客”就会通过这道门进入系统,窃取或破坏所有资源。
  同时,现代计算机系统,大多采用TCP/IP作为网络通信协议,主服务器为Unix和Windows操作系统。众所周知,TCP/IP和Unix都是以开放性著称的,系统之间易于互联和共享信息的设计思路贯穿于系统的方方面面,对访问控制、用户验证授权、实时和事后审计等安全内容考虑较少,只实现了基本安全控制功能,而且实现时还存在许多漏洞。

网络安全目标

  • 防止病毒入侵及破坏;从全局、可靠的病毒防范系统来维护计算机网络。
  • 整个网络的正常运行;在受到黑客攻击的情况下,能够保证网络系统正常运行。
  • 保证信息数据的完整性和保密性;在网络传输时数据不被修改和不被窃取。
  • 具有先进的入侵检测及扫描体系;正确确定安全策略及做科学的安全风险评估。
  • 保证网络的稳定性;安全措施不形成网络的负担而且提供全天候满意服务和应用。

      根据网络安全目标,瑞里把该银行网络安全方案分为以下几个体系:网络防病毒,入侵检测、风险评估。

    1.网络防病毒
      主要对网络内计算机系统做防止病毒保障。保证网络数据的完整性和保密性。病毒技术越来越发展,可以说无孔不入,如果网络中有一机器感染病毒。其他机器无一幸免,病毒的破坏力和隐蔽性也越来越强。利用瑞星杀毒软件网络版对整个网络计算机系统进行“武装”,实施全网杀毒,通过专人负责管理维护,确保整个网络的正常运行。

    2.防火墙的应用
      采用瑞星企业级防火墙,在互连区实现内部网与外部网的隔离,有效抵抗外部的黑客攻击。外网用户进行身份认证和访问控制,提供可用性和可靠性服务。由此形成安全的网络拓扑结构,有机结合入侵检测系统提供科学合理的安全策略。

    3.实时入侵检测
      防火墙虽然能够抵御网络外部安全技术,但对网络内部发起的攻击无能为力。采用瑞星入侵检测系统,动态监测网络内部活动并做及时的响应,依靠基于网络的实时入侵技术。监控网络内部的数据流,从中检测出攻击的行为并给与及时响应和处理。

    4.银行系统信息安全整体解决方案拓扑图定期风险评估
      网络层安全问题,首先要搞清网络中存在哪些安全隐患、弱点,网络的复杂化和不断变化的情况,采取合理的网络安全扫描技术寻找安全漏洞,针对该人民银行的网络特点,瑞星对其网络进行全面合理的风险评估。定期扫描网络及主机系统,发现漏洞及时处理。