项目背景

银行金融网络安全隔(gé)离
    银行(háng)是安全水平要求极(jí)高的行业(yè),需要确(què)保网络信息的完整性和正确性,尤其要防范外部恶性行为入侵银行(háng)的网络(luò)环境。本银行同人民银行及其他银行进行结算及网(wǎng)上银行等业务的(de)开展,使银(yín)行内部网络面临众多威胁。
乐鱼网页版-乐鱼(中国)

现状分析

乐鱼网页版-乐鱼(中国)
随着信息化的(de)日(rì)益(yì)深(shēn)刻,信息(xī)网(wǎng)络(luò)技术的(de)应用日益普及,网络安全问题也会成为影响网(wǎng)络效能(néng)的重要问题。而Internet所具有的开放性、国际性和自(zì)由性(xìng)在增加应用自由度的同时,对安全提(tí)出了更(gèng)高的要求。如何使信息网络系统不受黑客和病毒的入侵,如(rú)何保障数(shù)据传(chuán)输的安全性、可靠性(xìng),也是金融银行(háng)信(xìn)息化(huà)过程(chéng)中(zhōng)所必(bì)须考虑的重要事情之(zhī)一。

需(xū)求分析

    为确(què)保网络数据的完整性,银行将内部网络系统(tǒng)与外部网络隔离(lí),除(chú)特殊部(bù)门的工(gōng)作人(rén)员可访问外部网资(zī)源之外(wài),其他人员均不(bú)能访(fǎng)问。社保、证(zhèng)券(quàn)、股票、信(xìn)贷等通过核心交换(huàn)机接入,实现了与某行网络的(de)互联,能够和某行的数据业务网进行信息的交互。
乐鱼网页版-乐鱼(中国)

方案设计(jì)

    某银行企业通过部署安全隔离(lí)与信息交换系统(网闸)后实现了以下目标:
1. 从管理和技术(shù)角(jiǎo)度上,建立(lì)多层安全体系,保证了银行数据业务网的安全(quán)性、保密性。同时在(zài)保持同社保、证券、股票(piào)、信(xìn)贷网(wǎng)及等物(wù)理隔离的同时,进行适度的、可控的内外网(wǎng)络的数(shù)据(jù)交换。
2. 对银(yín)行行业数据业务(wù)网工作人员文(wén)件交换、访问外(wài)网进行身份认证控制,并实现分组(zǔ)管理
3. 详(xiáng)细记(jì)录银行(háng)行业数据(jù)业务网工作人(rén)员通(tōng)过网闸文件交(jiāo)换及访(fǎng)问外网的(de)日志做到有案可(kě)查。
4. 在与外部网络隔离的情况下,与其他银行的(de)进行安全的同城结算。
5. 开通网上(shàng)银行,外(wài)网(wǎng)服务器(qì)与银行(háng)内部服务器进行数据(jù)库同(tóng)步,保证内网服务器安全的同时实现了交易的及(jí)时性。
乐鱼网页版-乐鱼(中国)

方案总结

乐鱼网页版-乐鱼(中国)

从(cóng)管理和技术角度上(shàng),建(jiàn)立多层安全(quán)体系(xì),保证了银行数据业务网的安全(quán)性(xìng)、保密性。同时在保持同(tóng)社保、证券、股(gǔ)票、信贷网及等物(wù)理隔(gé)离的同时,进行适度的、可控的内外(wài)网络的数(shù)据交换。

对(duì)银行(háng)行业数据业务网工(gōng)作(zuò)人员(yuán)文(wén)件交换、访问(wèn)外(wài)网进行身份认证控(kòng)制,并实现分组管理。

详(xiáng)细记录银行行业(yè)数据业(yè)务网工作人(rén)员通过网闸文件交换及访问(wèn)外网的日志做到(dào)有案(àn)可查。

在与(yǔ)外部网络隔(gé)离的(de)情况下,与(yǔ)其他银行的进行安全(quán)的(de)同城结算。

外网服务(wù)器与银行内部服务器进行(háng)数据库同步,保证内网(wǎng)服务器安全的同时实现了交易的及时性(xìng)。

乐鱼网页版-乐鱼(中国)

乐鱼网页版-乐鱼(中国)