- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Hillstone金融行业安全解决方案汇编
一、金融行业网络现状 安全问题分析随着我国金融改革的进行,各个银行纷纷将竞争的焦点集中到服务手段上,不断加大电子化建设投入,扩大计算机网络规模和应用范围。但是,应该看到,电子化在给银行带来利益的同时,也给银行带来了新的安全问题,并且,这个问题现在显得越来越紧迫。原因主要有三:一是伴随我国经济体制改革、金融体制改革的深入、对外开放的扩大,金融风险迅速增大。防范和化解金融风险成了各级政府和金融部门非常关注的问题。二是当前计算机应用日益广泛、计算机日趋网络化,系统的安全性漏洞也随之增加。多年以来,银行迫于竞争的压力,不断扩大电子化网点、推出电子化新品种,忽略了计算机治理制度和安全措施的建设,使计算机安全问题日益突出。三是计算机知识日益普及,金融网络向国际化发展,计算机犯罪技术也在不断提高,利用计算机犯罪??案件呈逐年上升趋势,这也迫切要求银行信息系统具有更高的安全防范体系。网络通信技术的发展已使银行的业务开展突破了时间和空间的限制(如通存通兑业务、银行卡业务、中间业务、电话银行业务和即将开展的网上银行业务等),大大推进了业务的发展,甚至在一定程度上已经改变了传统的业务模式。而所有新技术的运用、新系统的开通都可能伴随着信息安全风险的产生。随着信息技术进一步深入业务层面,信息安全与业务开展的关系也越来越紧密。简单地说,商业银行的信息安全建设必须能保证新技术运用的安全,使其能在保证安全的情况下发挥巨大的业务促进作用。
从网络结构上看,银行网络分为业务网络与办公自动化网络系统。同时使用两个网络的终端使用物理隔离卡将两个网络隔离;身份认证服务器、CA服务器与前置机、中间业务前置机接在业务网上;入侵检测、病毒防御中心连接在业务的主交换机上;身份认证服务器、CA服务器、入侵检测等由安全管理终端及审计终端进行管理。根CA服务器置于隔离区,不与任何网络相连,保证根CA证书的安全。业务网通过VPN、防火墙连接到一级网上。Web服务器、网上银行服务器、邮件服务器置于停火区(DMZ),通过病毒防御网关、入侵检测及防火墙连接到Internet上,办公网也通过VPN、防火墙连接到Internet上。
二、金融网络安全问题对策建议在分析金融行业网络现状和存在的问题后,我们需要一个有效可靠的解决方案来帮助我们解决金融行业网络当前所面临的这些问题。金融办公网的安全防护办公系统主要是为银行内部用户办公使用。银行系统内部办公用户通过局域网络互连成为办公自动化系统,通过网络不同部门或不同用户之间可以共享文件、打印机等公共资源,不同用户之间可以方便地进行信息交换。各部门或不同级别用户都有一些重要或涉密信息存放在内部网中。Hillstone安全网关部署在办公网络时,可提供:
防御网络层攻击的高性能防火墙
提供链路负载均衡及策略路由
P2P、IM、网络视频流等动态端口应用的带宽管理
基于IP地址的带宽管理、会话数限制
高性能的病毒检测与过滤
基于Web重定向和L2TP等方式的认证功能
网络访问日志记录和行为审计功能,包括URL过滤的地址分类库、论坛发帖记录、邮件发送记录,及基于关键字的访问控制等。
服务器负载均衡功能及多种健康检测技术
在IPv6环境下提供安全控制
外联业务网络的安全防护银行外联业务种类繁多,主要有:证银联业务、社保IC卡、房改公积金管理系统、代收中联通话费、代收移动话费、同城清算、人行税银库企系统、人行银行信贷登记系统、金融统计数据报送、国际收支数据报送、电子口岸、代收电费、代扣社保费、代收国税、代收地税、代收固话费、财局国库集中系统、统发工资系统、代收财政罚款、物业维修基金、非税系统、重要客户系统等。保障外联业务数据安全也是网络安全的一个重点。在外联业务网络中Hillstone山石网科可以提供:
网络层DoS/DDoS、SYN 等攻击的防护
应用层IPS入侵防御,提供超过3000种攻击检测和防御
ARP攻击防护
会话数限制及每秒新建会话限制功能,保护后台服务器
服务器负载均衡功能及多种健康检测技术
DNS代理及递归查询控制等安全防护功能
网络连接日志记录与审计
网络流量记录与统计
主干网络的安全防护我国银行网络总体是一个银行内部业务系统 , 一般采取总行到省行及地市分行的三级网络结构。整体网络分为三级节点:总行网络中心为一级的节点、省行网络中心为二级的节点;各地市银行网络中心、各支行网络中心为三级节点。营业服务器、业务服务器、中间业务服务器汇集到中心交换机。中心交换机多采用双机备份。营业服务器和业务服务器通过中心交换机与各地市行网络中心以及支行网络中心互联。中间业务服务器从中心交换机与移动、联通、证券等相连。另一方面,营业服务器和业务服务器从中心交换机通过银行前置机为各营业网点通过网络办理正常银行值储蓄存、取款等存折或储蓄卡业
您可能关注的文档
- 中国区域差异2.ppt
- 中国古代神话一创世.ppt
- Hadoop大数据处理最佳实践.pptx
- hadoop学习总结.ppt
- 中国传统绘画专题欣赏.ppt
- haproxy安装和配置超详细步骤(全部流程).docx
- Hash基本概念及内核哈希介绍.docx
- H7N9诊疗方案(2016.3.29).ppt
- HBD系列液控止回蝶阀使用说明书.doc
- 中国区域文化的划分.ppt
- 江苏省盐城市2024-2025学年高三上学期11月期中考试历史试题.pdf
- 四川省成都市锦江区石室天府中学2024-2025学年八年级上学期11月期中物理试题(无答案).pdf
- 四川省自贡市汇南实验学校2024-2025学年九年级上学期期中考试化学试题(无答案).pdf
- 浙江省杭州市浙里特色联盟2024-2025学年高一上学期期中考试生物试题.pdf
- 山东省德州市禹城市2024-2025学年九年级上学期期中历史试题(含答案).pdf
- 江苏省盐城市东台市第一中学2024-2025学年高二上学期期中生物试题(无答案).pdf
- 山西省运城市平陆县多校联考2024-2025学年七年级上学期期中考试地理试题(含答案).pdf
- 陕西省汉中市2024-2025学年高二上学期11月期中校际联考语文试题(含答案).pdf
- 统编版四年级语文上册第五单元综合测试卷(A)(含答案).pdf
- 江苏省苏州市吴中区木渎范仲淹实验小学2024-2025学年三年级上学期11月期中语文试题(含答案).pdf
最近下载
- 中医气功学导论期末试卷.docx
- 请你谈一下你为什么要加入中国共产党谈谈为什么加入中国共产党.pptx VIP
- 2024南方电网广西电网公司校园招聘公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版.docx
- DB37T19976—2011山东物业服务规范第1部分住宅物业.doc
- 七年级心理健康教案完整版.docx
- 赤泥综合利用项目可行性研究报告(完整案例).pdf
- 2024款比亚迪海豹06DM-i豪华型尊贵尊荣尊享旗舰_用户手册驾驶指南车主车辆说明书电子版.pdf
- 企业技术改造资金绩效评价总结报告.doc
- 《生物化学》全套教学课件(共13章完整版).pptx
- 15-彭向刚-学习领导科学提升领导力(清华)__(全国各校课件参考).ppt
文档评论(0)