- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
某市商业银行安全解决方案
上海安达通安全解决方案案例
金融行业案例
案例一 某市商业银行安全解决方案
一、项目简介
随着我国金融改革的进行,各个银行纷纷将竞争的焦点集中到服务手段上,
不断加大电子化建设投入,扩大计算机网络规模和应用范围。但是,应该看到,
电子化在给银行带来利益的同时,也给银行带来了新的安全问题,并且,这个问
题现在显得越来越紧迫。原因主要有三个:一是伴随我国经济体制改革,特别是
金融体制改革的深入、对外开放的扩大,金融风险迅速增大。防范和化解金融风
险成了各级政府和金融部门非常关注的问题。二是当前计算机应用日益广泛、计
算机日趋网络化,系统的安全性漏洞也随之增加。多年以来,银行迫于竞争压力,
不断扩大电子化网点、推出电子化新品种,忽略了计算机管理制度和安全措施的
建设,使计算机安全问题日益突出。三是计算机知识日益普及,金融网络向国际
化发展,计算机犯罪技术也在不断提高,利用计算机犯罪的案件呈逐年上升趋势,
这也迫切要求银行信息系统具有更高的安全防范体系。
银行信息系统安全性总的原则应该是:制度防内,技术防外。所谓 “制度防
内”,是要建立严密的计算机管理规章制度、运行规程,形成内部各层人员、各
职能部门、各应用系统的相互制约关系,杜绝内部作案的可能性,并建立良好的
故障处理反应机制,保障银行信息系统的安全正常运行。“技术防外”主要是指
从技术手段上加强安全措施,防止外部黑客的入侵。我们在不影响银行正常业务
与应用的基础上建立银行的安全防护体系,从而满足银行网络系统环境要求。
某市商业银行是经过中国人民银行批准,由该市财政局、市区企业法人及自
然人共同创立的地方性股份制银行,二OOO年十月十八日正式开业,目前基层
网点遍布全市,共设有24家支行,总部和各支行现有职工692人。
截至 2001年底,全行存款余额231.01亿元,贷款余额 122.80亿元,存款
增幅名列苏招皖三省城市商业银行前茅,贷款增量位居全市各金融机构贷款增量
之首,
二、安全方案
13 Tel:02164325694
上海安达通安全解决方案案例
某市总部与各支行采用DDN专线互联,上面传输的是重要的业务数据,虽然
是专线,但是也不能完全保证银行业务安全,因此要对考虑到目前网上运行的业
务需求以及将来业务的发展,本方案对网络系统进行全面的安全加强,主要实现
以下目的:
1)保障市行中心系统的局域网不受来自外网的黑客攻击,主要担当防火墙功
能;
2)防止内/外部人员的非法访问,特别是对内部员工的访问控制和对黑客的
抵御;
3)确保网络平台上交换数据的安全性,杜绝互联网上黑客的攻击;同时实现
远程异地网络的统一规划和管理;
4)方便内部授权员工(如:公司领导,出差员工等)从互联网上异地远程方
便地、安全地访问内部网络,实现网络的最大可用性;
5)能主动对网络的异常行为进行监控,并作出回应,建立动态防护体系。
为了实现上述目的,我们采用了如下图所示的解决方案:
网络拓扑图
在该市商业银行网络中心的网络边界采用硬件安全网关产品SGW25C,主要作
14 Tel:02164325694
上海安达通安全解决方案案例
用是对外防止黑客侵入,对内进行访问控制,同时解决下属单位以及授权员工通
过互联网安全接入的问题。SGW25C 在这里主要发挥防火墙和VPN 的双重作用。
对于27 个专线接入的支行,一部分采用硬件安全网关产品 SGW25B;另外
考虑到用户投入费用及其他分部PC 数量的实际使用情况,所以在8 个市直属银
行网点部分,采用在子网内的其中一台PC 上加装一套安达通的安全网关客户端
软件的方法,用软件实现VPN 功能。
15 Tel:02164325694
您可能关注的文档
最近下载
- T∕CCAS 014.6-2022 水泥企业安全管理导则 第6部分:水泥工厂危险能量隔离管理.docx VIP
- 空调清洗突发事件及应急处置方案.docx VIP
- 基于SpringBoot的校园商城系统的设计与实现.doc VIP
- 产后出血及晚期产后出血.ppt.ppt VIP
- 20T107-2:城市轨道交通土建重点施工工艺一一矿山法 .docx VIP
- 机械设备润滑与维护操作手册.docx VIP
- DB33新乡贤联谊组织管理和服务规范.docx VIP
- DB33数字化项目综合绩效评价指标体系.docx VIP
- 2025年河南省信息技术会考题库资料模拟测试第12套带解析 .pdf VIP
- DB33办公用房配置管理规范.docx VIP
原创力文档


文档评论(0)