内网安全防护 TIPTOP网闸在金融系统的正确应用
创始人
2024-07-13 19:31:44
0

以下的文章主要向大家讲述的是内网安全防护 TIPTOP网闸在金融系统的应用,某银行是中国境内最具品牌影响力的商业银行之一。该银行信息化建设经历了单机操作、局部网络化、全局的网络信息化三个阶段。

随着全球信息化、数字化时代的到来,随着全球信息化的到来,该银行已率先大规模的开展信息化建设,从而对信息安全水平提出了极高的要求,不仅要确保网络信息的完整性和正确性,而且要具备抵御外部恶意入侵行为的能力。

背景:

 

某银行是中国境内最具品牌影响力的商业银行之一。该银行信息化建设经历了单机操作、局部网络化、全局的网络信息化三个阶段,随着全球信息化、数字化时代的到来,随着全球信息化的到来,该银行已率先大规模的开展信息化建设,从而对信息安全水平提出了极高的要求,不仅要确保网络信息的完整性和正确性,而且要具备抵御外部恶意入侵行为的能力。为保障数据安全,该银行将内部网络系统与外部网络隔离,只允许部分特殊部门的授权工作人员访问外部网资源,但从安全角度看,仍然存在着极大的安全隐患。

诉求:

金融系统存在多点接入、多层数据交换的各类应用,并且多个网络之间存在实际的连接,客观上就存在黑客通过入侵外部服务器攻击内部网络的可能,为实现整个系统的高安全性,解决内外网互联而引发的潜在安全威胁问题是金融信息化系统的关键任务。

由于金融系统采用“大前置模式”,所以关键的数据库服务器被置于内网,承担着与外部前置服务器之间的数据通信、数据查询、业务资金的核对划拨等重要业务。为保障银行内网关键数据的安全,该银行要求将内网与外网隔离,在外网访问内网安全防护,请求数据交换时,还需进行有效的身份验证。

内网安全防护 TIPTOP网闸在金融系统的应用

解决方案:

 

使用两台TIPTOP隔离网闸分别连接在互联网与银行核心业务网之间,用另外两台分别与总部数据集中系统与其他金融机构连接。TIPTOP隔离网闸的部署使银行核心业务网、办公网、总部数据和其他金融机构四网有效隔离,实现内外网络安全访问内网文件服务器、DB2数据库等功能,并提供对招商银行访问内外网用户进行身份认证与管理的功能,从多角度确保内部网络,尤其是核心数据库的信息安全。

TIPTOP隔离网闸帮助该银行实现了网络统一管控,统一下发策略、统一生产审计日志,为信息安全管理提供了有力的工具。

内网安全防护 TIPTOP网闸在金融系统的应用

以上的相关内容就是对内网安全防护 TIPTOP网闸在金融系统的应用的介绍,望你能有所收获。

【编辑推荐】

  1. 内网安全界的至理名言
  2. 应对企业内网安全挑战的十种防御策略
  3. 从管理角度思考内网安全系统的部署
  4. 从鬼影病毒危害观网吧内网安全问题
  5. 从国内两大通信巨头“间谍战”来看企业内网安全管理需求

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...