金融行業(yè)所面的量互聯(lián)網(wǎng)應(yīng)用困境
當(dāng)前,影響金融機(jī)構(gòu)網(wǎng)絡(luò)系統(tǒng)安全的因素有很多,主要集中在兩方面:一是來自外網(wǎng)的攻擊,如:惡意病毒,代碼,或者勒索病毒等;二是企業(yè)內(nèi)部員工利用互聯(lián)網(wǎng)處理私事,降低了工作效率,同時更有部分員工存在主動或者由于本身網(wǎng)絡(luò)安全意識淡薄被動泄露公司機(jī)密等狀況,極大地?fù)p害了公司的利益。金融行業(yè)的網(wǎng)絡(luò)安全問題主要包含以下幾個方面:
網(wǎng)絡(luò)安全問題:在互聯(lián)網(wǎng)應(yīng)用方面,HTTP、SMTP、TP、POP3等協(xié)議,幾乎每天都面臨不同的安全風(fēng)險;而病毒、蠕蟲、垃圾郵件、木馬程序、間諜軟件、網(wǎng)絡(luò)釣魚等惡意行為也在伺機(jī)攻擊金融的IT系統(tǒng)。
寬帶問題:企業(yè)帶寬雖然不斷擴(kuò)大,業(yè)務(wù)應(yīng)用卻任然得不到滿足,這就是網(wǎng)絡(luò)資源濫用的直接后果。因?yàn)椴患酉拗频腜2P下載、在線視頻等就是網(wǎng)絡(luò)寬帶的最大殺手。
保密問題:企業(yè)客戶資料、未公開的政策法規(guī)、商業(yè)信息等信息具有非常高的機(jī)密性,而通過Email、QQ、MSN、BBS等互聯(lián)網(wǎng)渠道很容易造成這些信息的泄露或者丟失。
管理問題:反動色情、網(wǎng)絡(luò)游戲、聊天交友、BT下載、在線音樂、在線電影等不正當(dāng)?shù)木W(wǎng)絡(luò)行為不但蠶食著員工的時間和思想,更占用了大量的寬帶資源,給正常網(wǎng)絡(luò)業(yè)務(wù)帶來極大的影響。
復(fù)雜的互聯(lián)網(wǎng)中隱藏著各種各樣的威脅,進(jìn)入互聯(lián)網(wǎng)就如同進(jìn)入一個危險的雷區(qū)。面對這四大問題,如何才能避免發(fā)生?讓各種互聯(lián)網(wǎng)活動變得更安全、更有效、更可控能?
金融行業(yè)上網(wǎng)行為管理解決方案
對于金融信息安全而言,網(wǎng)絡(luò)安全的概念已經(jīng)遠(yuǎn)遠(yuǎn)超出了系統(tǒng)、硬件的范圍。安全主題已經(jīng)從防止網(wǎng)絡(luò)外圍攻擊到建立完善的網(wǎng)絡(luò)安全管理策略的轉(zhuǎn)變。金融網(wǎng)絡(luò)安全體系分為外網(wǎng)安全和內(nèi)網(wǎng)安全,外網(wǎng)安全檢視是以防火墻、防黑客的傳統(tǒng)產(chǎn)品為主,內(nèi)網(wǎng)安全時通過技術(shù)手段實(shí)現(xiàn)對員工在網(wǎng)絡(luò)應(yīng)用上的有效管理。
網(wǎng)域數(shù)據(jù)安全上網(wǎng)行為管理設(shè)備,能夠?yàn)榻鹑跈C(jī)構(gòu)提供全面的互聯(lián)網(wǎng)活動共治管理,包括對網(wǎng)站的訪問、郵件發(fā)送、BBS發(fā)帖、網(wǎng)絡(luò)聊天、網(wǎng)絡(luò)炒股、BT下載、FTP上傳、在線音樂、在線電影,在線游戲等等一切互聯(lián)網(wǎng)活動進(jìn)行控制和管理,并能夠?qū)崿F(xiàn)基于用戶和各種網(wǎng)絡(luò)協(xié)議的寬帶控制管理。同時,還能提供細(xì)致的互聯(lián)網(wǎng)活動升級功能,實(shí)時監(jiān)控整個網(wǎng)絡(luò)使用情況。并能給予用戶、網(wǎng)站訪問、外發(fā)信息、網(wǎng)絡(luò)應(yīng)用、帶寬通道等多種形式的統(tǒng)計報表、表圖。
在金融行業(yè)實(shí)施后的效果
通過網(wǎng)域上網(wǎng)行為管理,金融機(jī)構(gòu)可以為不同部門設(shè)置差異化的互聯(lián)網(wǎng)訪問策略,不同部門、職位的員工擁有不同的互聯(lián)網(wǎng)訪問權(quán)限,為每一項(xiàng)互聯(lián)網(wǎng)應(yīng)用按需分配網(wǎng)絡(luò)帶寬。有效保障了主要業(yè)務(wù)的暢通無阻,對所有上網(wǎng)行為進(jìn)行實(shí)時控制、管理、審計。
通過部署網(wǎng)域上網(wǎng)行為管理可以實(shí)現(xiàn)一下功能需求:
阻止對色情反動病毒等高風(fēng)險網(wǎng)站的訪問,減少惡意軟件的侵?jǐn)_;
嚴(yán)格控制QQ、MSN、網(wǎng)絡(luò)有限的使用,提高員工的工作效率,限制的BT、eMule等p2p下載應(yīng)用的寬帶,保證企業(yè)關(guān)鍵業(yè)務(wù)的暢通無阻。
加強(qiáng)對Email、BBS等外發(fā)信息的管理,減少機(jī)密信息泄露的可能;
合理控制大智慧、指南針等炒股軟件,減少全員炒股帶來的工作效率下降;
通過靈活詳細(xì)的統(tǒng)計報表、升級互聯(lián)網(wǎng)的使用情況,并未IT建設(shè)決策支持。
網(wǎng)域數(shù)據(jù)安全不斷幫助企業(yè)制定精細(xì)化的網(wǎng)絡(luò)安全管理策略的同時,力求幫助金融企業(yè)打造有競爭力的IT管理平臺,增強(qiáng)與國際金融企業(yè)競爭的實(shí)力,讓中國的金融信息化建設(shè)穩(wěn)步將康的向前發(fā)展。
金融行業(yè)IT運(yùn)維安全審計產(chǎn)品解決方案