1 / 48
文档名称:

XX公司湖南省农信社安全解决方案.doc

格式:doc   页数:48
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

XX公司湖南省农信社安全解决方案.doc

上传人:3346389411 2013/12/6 文件大小:0 KB

下载得到文件列表

XX公司湖南省农信社安全解决方案.doc

文档介绍

文档介绍:优秀
目录
1. 建设背景及现状 2
2. 网络安全监控平台需求分析 4
3. 建设原则及设计思路 5
. 安全监控平台建设原则 5
. 安全监控平台设计思路 5
. 以安全为核心规划网络 5
. 用防火墙隔离各安全区域 6
. 对关键路径进行深入检测防护 6
. 对终端进行安全访问控制 6
. 根据实际需要部署其他安全系统 7
4. 网络安全监控平台规划方案 9
. 安全硬件部署规划 9
. 互联接口区域 9
. 数据中心 10
. 网络交互 11
. 安全软件部署规划 12
. 网络设备安全 12
. 用户安全 14
. 审计安全 18
. 安全监控平台可实现的功能 20
. 对DoS/DDoS的抵御 20
. 应用层威胁和深度安全保护 21
. 虚拟软件补丁技术 22
. 基于应用层的状态检测技术——ASPF 23
. 基于SOA架构的综合管理平台 24
. 与网络管理无缝结合的用户管理 25
5. 详细的产品配置清单 27
6. 特殊需求和扩展应用 28
. 双网用户的实施方式 28
. ARP欺骗的威胁抵御 28
. P2P流量的灵活限制 28
. P2P技术即应用简介 28
. SecPath F1800-A对P2P的灵活控制 29
. H3C IPS 2400E对P2P的灵活控制 30
. 软硬件结合对P2P进行控制 30
. 统一安全管理监控功能 31
. enter A1000 产品介绍 31
. enter A1000 重要功能列表 32
. 设备配置的批量管理 35
. ACL安全策略管理 35
. MPLS VPN网络管理 37
. 外联业务扩展应用 38
7. 安全管理建议(仅供参考) 39
. 安全管理组织结构 39
. 人员需求与技能要求 39
. 岗位职责 39
. 安全管理制度 40
. 业务网服务器上线及日常管理制度 40
. 安全产品管理制度 40
. 应急响应制度 40
. 制度运行监督 41
8. 售后服务承诺 42
附录:成功案例及用户名单 43
. 农信联清算中心案例 43
. 嘉兴农信联 44
. 江苏华夏银行 45
. 金融行业部分用户名单 错误!未定义书签。
建设背景及现状
作为国民经济中最为敏感、最为复杂的银行业正在经历着一场深刻的变革,金融国际化使中国银行在面对国内各类型银行强烈竞争的同时,还要面对发达国家跨国银行的竞争;金融市场化则必然导致金融管制的放松,政府在业务、地域等方面对银行的保护也不可避免地被削弱。面对外有强敌、内乏支援的难堪境地,中国银行业明智选择了依靠高新技术的特色经营道路。银行的发展重点正在从以“量的扩张”为主转变到以“质的提高”为主,追求利润和市场的最大化,向数据集中化、业务电子化、管理信息化和服务创新等方向发展。所有这一切的变化和发展,必然需要对银行现有的业务基础进行改造和重建,而作为承载平台的网络系统也在悄然发生着历史性的转变。
网上银行进程加快,导致网络系统安全问题成为首要问题。网上银行不同于以前银行应用的信息技术,如果以前的信息技术是在支持和运作银行业务的话,那么网上银行则是在改造银行业务。未来的网上银行将成为一个综合性的电子服务网络系统,它将具有多种交易渠道、满足多种服务需求、联通多种外部单位、支持多种支付方式,提供高可用、高性能、可伸缩、易管理、开放性、连通性等多方面的优势。在给予银行业新的活力的同时,必然导致不同银行机构的差别分工日趋淡化的新格局的出现,一个更加开放的互联框架将形成,行业内、外部之间的信息交换将更加频繁。在这个必然的过程中,传统封闭性的金融业务网络将逐渐实现与公开网络的相互融合或者连接,在这种情况下,如何保障业务网络的安全性成为新形势下金融网络建设的重要问题。
数据大集中、管理信息系统及新一代综合业务系统等多种关键且复杂系统的建设,迫切需要简单、高效、灵活新系统平台提供有力支撑。从技术层面而言,大集中的前提是网络平台构建,因此,大集中的建设过程将对网络平台提出新的要求,是考验新的银行网络系统平台的最大挑战。同时,我国银行业新一代综合业务系统是以会计核算为基础,以客户为中心,以决策管理为导向,面向管理和业务