銀行內網安全保護思路:可管、可用、可信、可維
聯軟憑借十多年的金融網絡安全建設經驗,針對企業業務的全流程,提出了針對銀行內網安全保護的思路,從接入控制、終端管理、數據安全等方面進行全方位自動化的保護。大致包括:
可管:實施基于強制策略的準入控制,確保接入終端‘可管’
終端接入網絡,必須接受網絡的安全管理控制;
非法用戶無法接入,只有接受管理和控制才能訪問內部網絡。
加強終端安全防護能力,提高免疫能力,確保終端‘可用’
建立安全基線,提高整體的安全水準;
采取主機防火墻、系統保護、應用控制、外設控制等防護措施。
采取全過程的管理控制措施,確保數據‘可信’
終端內數據保護,數據外泄通道管控;
離開終端數據,提供安全交換通道。
自動化、全生命周期管理,實現全面‘可維’
自動化手段,提高維護效率;
全生命周期,持續管理,全面掌握所有終端的管理狀態。
為了實現銀行內網安全的可管、可用、可信和可維,聯軟將重要的金融信息進行了基于用戶角色的分級分類保護,通過NAC/NXG進行邊界保護強制控制企業可能面臨的安全風險,同時聯軟的DLP技術可以對敏感數據進行自動發現,通過對發現的敏感數據如客戶信息、辦公文檔等進行分類分級來實現數據的分類保護,當業務中需操作客戶信息時,聯軟信息防擴散系統會對信息自動加載數字、隱藏水印,同時對整個保護過程進行持續的監控,進行風險分析并能夠進行事后快速追溯,為企業排查更多安全隱患和風險。
同時,聯軟也對終端安全管理平臺進行了全面的升級。升級后的LeagView平臺內置了聯軟科技自主研發的AcutaDB數據庫平臺,能夠更好滿足企業審計信息的高速查詢需求。針對金融行業移動化辦公的趨勢,聯軟也自主開發了一套移動終端保護系統,從云、管、端三個方面整體解決企業移動辦公安全管理問題;搭建了企業應用商店,新業務上線后,移動應用快速推送到每個展業設備;移動設備丟失后,可遠程擦除移動安全應用數據,從而提高金融行業業務辦理的效率和安全。
會后,大家進行茶歇交流,到場嘉賓紛紛表示此次的分享很有針對性。有嘉賓表示,其中,會上聯軟技術專家專題演講所提出的銀行網間數據交換的解決方案,針對目前銀行普遍存在的多網絡隔離情況進行了安全性分析,給今后的內網安全建設提供了很好的思路---在進行網絡安全建設當中,在對終端、接入等進行強有力的安全管控的同時,數據交換通道的安全這一薄弱點的安全也不容忽視。
此次會議是一次聯軟與IBM代理商共同舉辦的針對金融行業解決方案的技術交流研討會,旨在探討出更多更新的真正適應銀行業務的安全建設方案。除在金融行業擁有領先的市場占有率之外,聯軟在政府、運營商、醫療、制造等行業也不斷深挖,目前已經積累了3000+的行業客戶案例,為聯軟提出的“構建可控的互聯世界”的偉大愿景而在不斷努力。
了解更多行業資訊,請關注聯軟科技官方微信