| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

启明星辰城市商业银行安全防御方案-金融证券解决方案

3***0

贡献于2012-09-23

字数:1166

启明星辰城市商业银行安全防御方案金融证券解决方案
  需求背景

  某市城市商业银行已实施初步安全建设目前单独部署2台防火墙单机版防病毒已满足该商业银行业务发展级监部门信息安全提出更高求漏洞评估该商业银行发现生产网(包括核心服务器)互联网隔离足存量高危风险漏洞攻击者利获系统控制权限性极加强信息安全保障户决定进行网络安全二期改造

  根已实施风险评估确认前较紧迫安全需求包括:

  安全域调整

  划分单独核心服务器区域原统部署生产网核心交换机应服务器数库服务器等割接新增核心服务器交换机该交换机接入生产网核心交换机核心服务器区置单VLAN中时VLAN生产网办公网实现隔离

  外网逻辑隔离

  生产网核互联网间部署UTM(统威胁理)设备工作透明模式通合理配置UTM访问控制策略降低法修补设备漏洞造成威胁存漏洞服务终端控制定范围访问行进行日志记录

  核心服务器保护


  该市城市商业银行业务系统均WEB应业务通前进行风险评估确认WEB应服务器均具SQL注入漏洞攻击性极威胁外部终端部终端需重点保护需部署台精确阻断SQL注入攻击防御设备
  二实施方案

  通家产品横测试终该市城市商业银行选择启明星辰天清汉马USG体化安全网关产品作外网隔离设备选择启明星辰天清IPS产品作核心服务器保护设备具体产品部署方案:

  



  该方案建设初户网络进行全面风险评估建设具强针性互联网威胁包括:网络入侵病毒传播非授权访问控制资源滥非法言传播等天清汉马USG体化安全网关具功全性高应简单等特点适城市商业银行外网隔离需求

  城市商
业银行网络中核心服务器包含重业务系统数资源针服务器群威胁应层威胁具体讲针WEB业务应威胁目前针WEB系统破坏力强威胁SQL注入通SQL注入入侵者获取WEB应系统完整权限意修改窃取敏感数城市商业银行讲彻底屏蔽SQL注入威胁关重目前选择安全产品中启明星辰天清IPS采基原理SQL注入检测阻断技术效识阻断SQL注入攻击城市商业银行选择天清IPS作核心服务器保护设备产品线通天清IPS日志系统出起SQL注入攻击成功阻断户信息系统安全性极提高
 
文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 2 积分 [ 获取积分 ]

购买文档

相关文档

启明星辰安全管理运营解决方案-安全管理解决方案

启明星辰安全管理运营解决方案-安全管理解决方案  需求分析  传统的安全管理方式是将分散在各地、不同种类的安全防护系统分别管理,这样导致安全信息分散互不相通,安全策略难以保持一致,这种传统的管理运行方式因此成为许许多多安全隐患形成的根源。安全运营中心(Security Operation Center)是针对传统管理方式的一种重大变革。它将不同位置、不同安全系统中分散且海量的单一安全

h***8 11年前 上传414   0

长城资产携手启明星辰构建全方位的安全体系-金融证券解决方案

长城资产携手启明星辰构建全方位的安全体系-金融证券解决方案  中国长城资产管理公司(以下简称长城资产管理公司)是具有独立法人资格的国有独资金融企业,公司注册资本金100亿元人民币,在全国30个省市设有分支机构。公司主要业务为收购、管理和处置国有商业长城资产管理公司剥离的不良资产,综合运用债务追偿,资产置换、租赁、转让与销售,债务重组及企业重组,债券转股权,资产证券化等手段,实现不良资产的价值

l***3 12年前 上传641   0

启明星辰泰合信息安全运营中心解决方案-网络安全解决方案

启明星辰泰合信息安全运营中心解决方案-网络安全解决方案  随着经济建设的持续发展和知识经济模式的到来,国内企业以一种前所未有的热情致力于企业内部管理素质与效率的提升中,通过信息化手段实现办公自动化,网络信息系统成为企业办公的基础设施之一。组织机构复杂、用户众多、流程复杂;各类应用软件系统负载大,数据量大是大中型企业普遍的特点。通常,大中型企业有着更高的建设目标,他们希望通过实施办公自动化来提

g***3 8年前 上传323   0

启明星辰为省统计局提供整体安全方案-网络安全解决方案

启明星辰为省统计局提供整体安全方案-网络安全解决方案  根据国家统计局《“十五”国家统计信息化建设规划》及《统计信息化“十五”规划》的要求,启明星辰为省级统计局信息化提供整体信息网络安全解决方案,并于近日成功中标某省统计局,全面、大规模部署了入侵检测、入侵防御、安全审计等系列安全设备。  经过“九五”统计信息化工程建设项目的实施,统计系统现已初步建成了以国家统计局为枢纽、连接64个节

天***匆 11年前 上传468   0

浙江中烟选择启明星辰专业安全服务-烟草-食品-酿酒解决方案

浙江中烟选择启明星辰专业安全服务-烟草/食品/酿酒解决方案  近日,浙江中烟工业责任有限公司信息安全体系建设项目顺利验收。启明星辰公司作为国内信息安全领军企业、国内最大的专业信息安全服务提供商,承担了此次浙江中烟的信息系统风险评估、网络改造规划以及整体信息安全管理体系建设的任务。  浙江中烟由原浙江中烟工业公司和杭州卷烟厂、宁波卷烟厂在2006年联合重组而成,顺应了烟草行业通过兼并重

b***i 12年前 上传396   0

启明星辰助重庆钢铁实施审计保安全-ERP解决方案

启明星辰助重庆钢铁实施审计保安全-ERP解决方案  钢铁作为传统的制造行业,已经摆脱了传统的业务模式,开始走向信息化生产时代。在多年的信息化建设过程中,“如何保障信息系统的安全正常运行”的课题,一直是行业中讨论、尝试的重点。虽然信息化程度提高了,但信息系统的安全问题不容忽视,尤其是针对业务系统的信息安全治理成为重中之重。  ERP系统审计提高企业风险管理能力  重庆钢铁集团公

x***g 10年前 上传559   0

SafeNet网上金融安全解决方案-金融证券解决方案

SafeNet网上金融安全解决方案-金融证券解决方案  从柜台到在线银行服务,网上金融服务已经渐渐走入了大众的生活,并在银行和客户之间搭建起一条便捷高效的网络金融通道。从用户的角度看,用户可以不受时空的限制,只要一台PC、一根电话线,无论在家里,还是在旅途中都可以与银行相连,享受24小时不间断金融理财服务。从银行服务上看,网上银行可以大量减少人力、物力,降低了银行的运营成本;另一方面突破了时

吴***侨 10年前 上传426   0

SSL VPN远程安全接入方案商业银行应用-VPN解决方案

SSL VPN远程安全接入方案商业银行应用-VPN解决方案  1、引言  随着我国银行业的全面开放,国内银行业呈现出空前活跃的状态。一方面优质的国有商业银行和股份制商业银行纷纷上市,引入战略投资者;另一方面国家启动对邮政储蓄及农信社的改制,丰富中小企业和农村金融市场。处在中间地带的城市商业银行深感竞争的压力。城市商业银行要想谋求更大的发展,必须在战略上做出重大的调整。  据调

m***2 10年前 上传552   0

极通EWEBS远程接入金融行业解决方案-金融证券解决方案

极通EWEBS远程接入金融行业解决方案-金融证券解决方案  行业需求分析  金融业是现代服务业的重要组成部分,它通过沟通整个社会的经济活动而成为现代经济的核心。作为知识密集型产业,现代金融行业在组织结构、业务流程、业务开拓以及客户服务等方面,日益体现出以知识和信息为基础的特征。这种行业属性决定了现代金融业必须以飞速发展的信息技术为支撑,金融信息化顺势而生。  信息网络技术与应

娜***8 9年前 上传469   0

网上银行 USB Key解决方案-金融证券解决方案

网上银行 USB Key解决方案-金融证券解决方案  随着网上银行业务的不断发展,越来越多的金融用户已经体会到它的简单便捷之处,但是还有许多人对网上银行持怀疑态度,资金的安全问题是许多用户望而却步的主要原因,其中最重要的当属如何识别身份。在当前的技术条件下,网上银行系统通常会选用PKI和数字证书技术。它们是比较成熟而且在安全性和易用性上都得到充分论证。  数字证书就代表一个人的合法身

立***风 11年前 上传684   0

网新易尚银行整体网络安全解决方案-金融证券解决方案

网新易尚银行整体网络安全解决方案-金融证券解决方案  为银行网络、网上交易构建高安全的整体网络安全解决方案。   网新易尚根据银行网络系统安全架构和银行安全需求分析,提出了银行整体网络安全解决方案,具体包括: 在网络层划分安全域,部署防火墙系统、入侵   检测系统、网络漏洞扫描系统、拨号监视器系统、防拒绝服务攻击系统;在系统层部署主机访问控制系统、系统漏洞扫描系统、病毒防范系

z***6 12年前 上传372   0

华为3Com EAD端点准入防御解决方案-网络安全解决方案

华为3Com EAD端点准入防御解决方案-网络安全解决方案  伴随着网络应用技术的快速发展,网络信息安全问题也日益突出。病毒泛滥、系统漏洞、黑客攻击等诸多问题,已经直接影响到企业的正常运营。如何应对网络安全威胁,确保企业网络安全,为企业运营提供可靠的网络保障,已经是每一个企业决策者不得不关注得问题,也是每一个网络管理员不得不面对得挑战。  目前,多数网络安全事件都是由脆弱的用户终端和

花***有 10年前 上传521   0

Windows 使用 USB Key 解决网络银行安全-金融证券解决方案

Windows 使用 USB Key 解决网络银行安全-金融证券解决方案  概述  随着网络银行市场的不断成熟,起初作为数字签名载体的智能卡以及读卡器逐渐开始被USB Key产品所替代,后者除能实现智能卡的所有功能之外,还利用USB技术将智能卡、读卡器的功能集于一身。不仅如此,其靓丽的外形以及热插拔、易携带的特点也成为其迅速占领市场的重要因素。  USB Key在网络银行中,

a***i 10年前 上传501   0

Radware发布攻击防御全方位安全方案-网络安全解决方案

Radware发布攻击防御全方位安全方案-网络安全解决方案  全球领先的业务智能集成应用交付 解决方案提供商Radware (NASDAQ:RDWR)近日发布了业界第一款APSolute 攻击防御解决方案 ,这也是唯一一款能够将多个安全解决方案有机结合在一起并协同工作,全面保护网络及数据中心基础设施免受日益增长的混合威胁攻击的安全解决方案。该解决方案能够防范的威胁包括:应用漏洞、信息窃取、验

老***1 11年前 上传354   0

Qno侠诺城市小区网络接入解决方案-LAN接入解决方案

Qno侠诺城市小区网络接入解决方案-LAN接入解决方案  随着我国城市化建议的不断推进,带动各地城市小区蓬勃发展,并朝向住宅、商店、学校、停车场、商务会所等多功能合一的趋势型态。根据对各小区业主调查发现,小区内如保安、物业管理、网络教育、网上购物等各项设施,都必须要有庞大复杂的网络管理支撑,只有拥有最佳的城市小区网络解决方案,才可以真正满足居民对智能、先进、现代化摩登小区的理想目标。

王***克 12年前 上传463   0

数慧城市规划行业应用解决方案-GIS解决方案

数慧城市规划行业应用解决方案-GIS解决方案  数慧城市规划行业应用解决方案基于面向对象建模的思想,遵守“以管理为中心、以业务为导向,以数据为基础,敏捷定制、快速构建、应需而变”的原则,力图在城市规划管理部门内形成以数据管理为核心,以“一书两证”业务审批工作为主线,以规划管理全部业务所包含的空间信息和非空间信息为资源,以规划控制信息和规划法律法规为审批依据的计算机运作体系。该解决方案集成了数

b***a 11年前 上传553   0

UTC全文批注城市应急系统-系统安全解决方案

UTC全文批注城市应急系统-系统安全解决方案  方案简介  UTC全文批注系统,使您批阅公文真正无纸化,实现批文传阅的电子化,可以应对日常办公与紧急批文的时效需求。  当前的社会生活中公共突发事件时有发生,对国家安全和社会稳定产生巨大影响。因此需要在全国建立统一指挥、高效机动、协同联动的应急信息管理系统,而应急信息管理系统对于应急批文的处理要求非常高。“UTC Postil

h***5 11年前 上传567   0

Array TMX证券基金行业优化接入方案-金融证券解决方案

Array TMX证券基金行业优化接入方案-金融证券解决方案  中国证券市场演绎着跌宕起伏的风云变换。在上一轮牛市于2001年崩溃之后,长达5年的时间里,中国股市一直形同鸡肋。2004年,投资者新开户仅有162.16万户,比2000年减少了八成,市场在熊市中苦苦挣扎。  但风云开始变换,股市在2006年回暖并迎来势不可挡的牛市,作为基准的上证综合指数在去年11月份攻破2000点大关,

w***7 12年前 上传433   0

MSTP方案助力浙江工行网点全面提速-金融证券解决方案

MSTP方案助力浙江工行网点全面提速-金融证券解决方案  概述  工商银行浙江分行是工行新终端业务的试点行,经过多年的探索发展,浙江分行的业务的先进性、金融产品种类均居工行前列。新终端业务系统改变了传统的业务处理方式,对网络设备及线路资源提出了更高的要求,因此浙江工行于2008年启动网点汇聚网络改造项目。二级分行到网点采用交换组网方式,市内网点使用裸光纤,县区网点采用MSTP线路;在

卢***比 11年前 上传434   0

SYGATE不间断自防御网络消除安全隐患-网络安全解决方案

SYGATE不间断自防御网络消除安全隐患-网络安全解决方案  用户简介    该用户是基础电信运营商省级分支机构,经营的电信业务种类包括:移动通信(GSM和CDMA)、本地电话、国内国际长途、数据通信、IP电话、互联网、无线寻呼及网络元素出租等。公司拥有众多的市、县两级下属分支机构,这些分支机构远程用户需要访问公司总部网络。用户网络拓扑如图所示:  用户面临的问题  

g***9 11年前 上传447   0

TmaxSoft ProFrame下一代应用框架解决方案-金融证券解决方案

TmaxSoft ProFrame下一代应用框架解决方案-金融证券解决方案  一、为什么要用框架  软件系统发展到今天已经非常复杂,特别是服务器端软件,涉及到很多的知识、内容及问题。在某些方面使用现有的成熟的框架,就相当于让别人帮助你完成一些基础工作,你只需要集中精力完成系统的业务逻辑设计。而且框架一般是成熟、稳健的,它可以处理系统的许多细节问题,比如,事物处理、安全性、数据流控制等

k***4 10年前 上传478   0

Cyanlotus金融业垃圾邮件解决方案-金融证券解决方案

Cyanlotus金融业垃圾邮件解决方案-金融证券解决方案  自2000年以来,互联网技术飞速发展,邮件技术已经逐步成为了现代社会最重要的沟通工具之一。然而,与之同时的带来了垃圾邮件对邮件用户的侵扰;到2006年末,这种侵扰已经成为公认的最大的互联网应用威胁之一。 有许多数字让人触目惊心:每天全球产生的垃圾邮件达1000封;用户收到的邮件之中,有94%是垃圾邮件;美国、中国是全世界最大的两个

h***n 10年前 上传456   0

惠普针对电子金融服务行业解决方案-金融证券解决方案

惠普针对电子金融服务行业解决方案-金融证券解决方案  新一代技术服务金融行业现状   服务渠道多样化:金融行业的服务渠道从传统的营业网点发展到Internet,Call Center,Mobile等多种形式,服务时间从5X8发展到7X24服务;   专注于自身产品:由于金融分业经营管制,银行、保险、证券等金融企业都只专注于自身成品的开发和服务;   专注产品,而不是客

圆***钉 9年前 上传574   0

浅析银行监控联网需求和解决方案-金融证券解决方案

浅析银行监控联网需求和解决方案-金融证券解决方案  金融联网监控需求分析   中国交通银行某省分行经过多年的发展,业务量不断的扩大,各级管辖支行、二级支行、无人值守的自助行和ATM系统减少了工作人员的工作强度并提高了工作效率,但随着金融系统内部改革的加深,对分行各个职能部门在各项工作内控管理上提出了更高要求,同时如何更好的保障支行、离行式ATM系统的安全运行也对银行安防系统提出了更严

c***j 11年前 上传437   0

合康科技推出便利网上银行解决方案-金融证券解决方案

合康科技推出便利网上银行解决方案-金融证券解决方案  网上银行(Internet Banking),又称为网络银行、在线银行,是指金融机构利用Internet技术,在Internet上开设银行。这是一种全新的银行客户服务提交渠道,使得客户可以不受上网方式(如PC、手机、PDA、顶置盒等)和时空的限制,只要能够上网,无论在家里、办公室,还是在旅途中,都能够安全便捷地管理自己的资产和享受银行的服

t***t 9年前 上传402   0