- 1、本文档共4页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
优秀毕业论文,完美PDF格式,可在线免费浏览全文和下载,支持复制编辑,可为大学生本专业本院系本科专科大专和研究生学士相关类学生提供毕业论文范文范例指导,也可为要代写发表职称论文提供参考!!!
中圈计算机信息防护论文集………
端点准入防御及在金融行业的应用
中国银行福建分行信息科技部
邱晓理
在互联网技术的发展应用过程中,伴随着网络应用软硬件技术的快速发展,网络信息安全问题日
益严重,新的安全威胁不断涌现,特别是金融行业、其数据的特殊性和重要性、更成为黑客们攻击
的重要对象,针对目前金融系统计算机犯罪频率越来越高,手段越来越复杂,银行损失金额越来
越大。
目前金融系统网络安全威胁主要有:
1、通过攻击接口进行非法入侵:根据各级局域网、广域网、及服务器接口的情况,可以通过下
面几种方式进行攻击:业务系统拒绝服务;通过猜测获得内部主机其他服务的访问权限;内部网络
拓扑信息外泄:局域网中数据的截获。
2、针对系统自身存在缺陷进行攻击:利用系统(包括操作系统、支撑软件及应用系统)固有的
或系统配置及管理过程中的安全漏洞,穿透或绕过安全设施的防护策略,达到非法访问直至控制系
统的目的,并以此为跳板,继续攻击其他系统。此类攻击手段包括隐通道攻击、特洛伊木马、口令
猜测、缓冲区溢出等。
网络安全问题的解决,三分靠技术,七分靠管理,严格管理是金融机构及用户免受网络安伞问题
威胁的重要措施。根据调查表明,网络安全的威胁60%来自网络内部,网络用户不及时升级系统补
丁、升级病毒库的现象普遍存在:私设代理服务器、私自访问外部网络、使用网络管理员禁止使用
论文评选姗
的软件等行为在金融系统内部网络中也比比皆是。如果只是通过防火墙和在网络设备上配置一系列
访问控制策略是无法完全避免各种安全威胁的,而必须从用户接入终端一网络设备一中心服务器提
供一系列端到端的安全解决方案。所以首先要从网络接入端点的安全控制入手,对接入网络的用户
终端强制实施企业安全策略,加强网络用户终端的主动防御能力。
针对接入层用户的安全威胁,特别是来自应用层面的安全隐患,防止黑客对核心层设备及服务器
的攻击,我们必须在接入层设置强大的安全屏障,华为3Com公司推出了端点准入防御(EAD)解决方
案,该方案从网络用户终端准入控制入手,整合网络接入控制与终端安全产品,通过安全客户端、
安全策略服务器、网络设备以及第三方软件的联动,对接入网络的用户终端强制实施企业安全策
略,严格控制终端用户的网络使用行为,加强网络用户终端的主动防御能力,保护网络安全。
一,端点准入防御(BAD)简介:
AdmiSSion
端点准入防御(EAD,EndpointDefense)解决方案从网络接入端点的安全控制入
手,通过安全客户端、安全策略服务器、网络设备以及第三方软件的联动,对接入网络的用户终端
强制实施企业安全策略,加强网络用户终端的主动防御能力,并严格控制终端用户的网络使用行
为,保护网络安全。
EAD解决方案提供企业网络安全管理的平台,通过整合孤立的单点防御系统,加强对用户的集中
管理,统一实施企业网络安全策略,提高网络终端的主动抵抗能力。
EAD系统由四部分组成,具体包括安全策略服务器、安全客户端平台、安全联动设备和第三方服
务器。
安全策略服务器是EAD方案中的管理与控制中心,是EAD解决方案的核心组成部分,实现用户管
理、安全策略管理、安全状态评估、安全联动控制以及安全事件审计等功能。目前华为3Com公司的
CAMS产品实现了安全策略服务器的功能,该系统在全面管理网络用户信息的基础上,支持多种网络
………………………………………·中圈计算机信息防护论文集
认证方式,支持针对用户的安伞策略设置,以标准协议与网络设备联动,实现对用户接入行为的控
制,同时,该系统可详细记录用户上网信息和安全事件信息,审计用户上网行为和安全事件。
安伞客户端平台是安装在用
文档评论(0)