久久亚洲视频-成人av免费在线-亚洲免费大片-www.国产精品.com-又黄又爽又色的视频-精品乱子伦一区二区-无码人妻精品一区二区三区66-欧美一级做-国产在线国偷精品免费看-欧美性极品少妇-精品无码久久久久久久久久

樂思軟件

提交需求|聯系我們|請電400-603-8000

信息化方案之金融行業

  2、2金融行業需求分析

  綜合分析金融行業所面臨的各種安全風險,安氏領信建議金融行業建設一個包括安全組織體系、安全管理體系和安全技術體系的全面安全保障體系,包含貫穿始終的安全策略、風險評估、安全管理,以及終端用戶行為監管;而在技術層面上需要考慮綜合采取多種保護措施,保護網絡和安全域邊界、網絡及基礎設施、終端計算環境的安全、以及進行安全運行中心等支撐性安全設施的建設。

  總體來講,金融行業的信息安全需求包括如下幾個方面:

  ·策略安全,包括信息安全的范圍、等級、政策、標準、規章制度、流程等等。

  ·系統安全,包括自動補丁管理、系統弱點評估、系統加固、系統入侵檢測和響應、主機訪問控制、網絡準入控制和強制認證等等。

  ·網絡安全,包括網絡漏洞掃描、網絡入侵檢測和響應、路由器訪問控制列表(ACL)、AAAA、防火墻、VLAN、QoS等等。

  ·數據和內容安全,包括網絡和網關防病毒、通信加密、內容過濾、防垃圾郵件等等。

  ·安全運行中心,覆蓋資產管理、威脅管理、風險管理、問題管理、知識庫管理等等方面,起到信息安全支撐性基礎設施的作用。

  三、安氏領信為銀行構筑全面安全保障體系

  建設目標:滿足金融行業的機密性、完整性、可用性、可控性、不可否認性等安全需求; 建設原則:擴展性、前瞻性、先進性、整體性、標準性、主動性、投資保護、法律法規符合性原則;

  建設內容:

  1、安全管理和組織體系

  2、安全技術體系

  3、終端用戶行為監管體系

  4、安全運行中心建設

  3、1安全管理和組織體系建設

  安全管理體系通過建立健全安全管理組織機構和人員配備,提高安全管理人員的安全意識和技術水平,完善各種安全策略和安全機制,利用多種安全技術實施和網絡安全管理實現對網絡的多層保護,減小網絡受到攻擊的可能性,防范網絡安全事件的發生,提高對安全事件的反應處理能力,并在網絡安全事件發生時盡量減少事件造成的損失。

  安全組織體系主要包括組織的建立、組織和人員的管理制度、日常管理的運作流程、以及人員的篩選、教育培訓等等。

  3、2安全技術體系建設

  安全技術體系的核心是構建一個主動防御、深層防御、立體防御的安全技術保障平臺。通過綜合采用世界領先的技術和產品,加強對風險的控制和管理,將保護對象分成網絡基礎設施、網絡邊界、終端計算環境、以及支撐性基礎設施等多個防御領域,在這些領域上綜合實現預警、保護、檢測、響應、恢復等多個安全環節,從而為網絡及信息系統提供全方位、多層次的防護。即使在攻擊者成功地破壞了某個保護機制的情況下,其它保護機制依然能夠提供附加的保護,達到進不來、看不懂、改不了、拿不走、打不垮的效果。

  網絡邊界防御體系邊界防護采用的主要產品和技術包括:

  ·訪問控制

  ·入侵檢測/入侵防御

  ·通信加密(VPN)

  ·網關防病毒

  ·流量整形

  ·反垃圾郵件

  ·內容過濾

  終端安全管理體系

  終端安全管理體系采用的主要產品和技術包括:

  ·終端資產管理,實時了解終端資產信息以及資產信息變動情況

  ·自動補丁管理,自動打補丁,修補系統漏洞,主動防御未知威脅;

  ·主機訪問控制,對進出終端的流量進行嚴格的訪問控制;

  ·主機入侵防護,檢測來自于網絡內部和外部的入侵和攻擊;

集成系統網絡情報信息數據庫

CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄