金融行業(yè)網(wǎng)絡(luò)準(zhǔn)入解決方案
背景需求
作為影響國計(jì)民生的重要行業(yè),金融行業(yè)業(yè)內(nèi)對(duì)于數(shù)據(jù)的安全保護(hù)一直非常重視,中央辦公廳、國務(wù)院辦公廳、公安部、人民銀行、銀監(jiān)會(huì)、證監(jiān)會(huì)和保監(jiān)會(huì)等主管部門對(duì)金融系統(tǒng)的信息安全問題也非常關(guān)注,出臺(tái)了一系列的監(jiān)管措施進(jìn)行管理。

隨著金融信息化的加速推進(jìn),越來越多的金融企業(yè)都在把自己的業(yè)務(wù)網(wǎng)絡(luò)化,例如開展網(wǎng)上銀行業(yè)務(wù),網(wǎng)上證券的買賣交易等,金融業(yè)務(wù)更加規(guī)范、便捷、高效,但由于綜合業(yè)務(wù)系統(tǒng)整合、數(shù)據(jù)集中,金融行業(yè)隨之也面臨著更大的信息數(shù)據(jù)安全挑戰(zhàn)。
存在問題
網(wǎng)絡(luò)風(fēng)險(xiǎn)定位
當(dāng)金融行業(yè)內(nèi)部網(wǎng)絡(luò)發(fā)生安全事件,管理員無法快速定位終端的位置,如果有人私接網(wǎng)絡(luò),管理員是無法知道;管理員知道有個(gè)IP存在異常流量現(xiàn)象,但是不知道該IP設(shè)備具體位置,排查難度大。
資產(chǎn)統(tǒng)計(jì)、管理效率低下
隨著金融信息化,網(wǎng)絡(luò)IP資產(chǎn)數(shù)量也急劇增加,如何對(duì)這些大量的IP資產(chǎn)進(jìn)行有效的管理,將是金融信息系統(tǒng)安全管理面臨的巨大挑戰(zhàn)。
非法違規(guī)外聯(lián)操作
金融內(nèi)部網(wǎng)絡(luò)存儲(chǔ)著大量的用戶信息,有些單位人員安全管控意識(shí)不夠,可能存在“一機(jī)兩用”等違規(guī)外聯(lián)的操作,這些操作就可能造成敏感信息泄密。
終端接入管控
接入企業(yè)內(nèi)部網(wǎng)絡(luò)的終端設(shè)備未經(jīng)授權(quán)接入企業(yè)內(nèi)部網(wǎng)絡(luò),對(duì)企業(yè)網(wǎng)絡(luò)安全帶來巨大的安全風(fēng)險(xiǎn)和隱患。
解決方案

針對(duì)金融行業(yè)可能存在的接入風(fēng)險(xiǎn)問題,廣州世安提出了世安網(wǎng)絡(luò)準(zhǔn)入控制解決方案。方案主要包括:

1.    違規(guī)外聯(lián)檢測(cè):實(shí)時(shí)監(jiān)控內(nèi)部網(wǎng)絡(luò)計(jì)算機(jī)非法外聯(lián)互聯(lián)網(wǎng)、非授權(quán)網(wǎng)絡(luò)的操作行為,采取自動(dòng)報(bào)警的技術(shù)手段,對(duì)內(nèi)網(wǎng)計(jì)算機(jī)違規(guī)連接互聯(lián)網(wǎng)和其他公共網(wǎng)絡(luò)進(jìn)行監(jiān)控,杜絕內(nèi)網(wǎng)計(jì)算機(jī)非法外聯(lián),保障內(nèi)網(wǎng)信息的安全。

2.    終端自動(dòng)識(shí)別統(tǒng)計(jì):通過主動(dòng)+被動(dòng)探知等方式實(shí)現(xiàn)終端接入的自動(dòng)發(fā)現(xiàn),實(shí)現(xiàn)終端IP、MAC、主機(jī)名識(shí)別、MAC廠商識(shí)別、操作系統(tǒng)識(shí)別、交換機(jī)端口等,對(duì)于接入網(wǎng)絡(luò)的終端情況一目了然,實(shí)現(xiàn)入網(wǎng)終端的多元素自定義綁定的效果。

3.    網(wǎng)絡(luò)可視化管理:可視化的面板視圖管理、交換機(jī)端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時(shí),快速定位終端所在網(wǎng)絡(luò)位置,所屬交換機(jī)端口等信息一目了然。支持自動(dòng)繪畫網(wǎng)絡(luò)拓?fù)?,能夠識(shí)別網(wǎng)絡(luò)中交換機(jī)廠商、型號(hào),并實(shí)現(xiàn)交換機(jī)面板視圖管理、交換機(jī)端口列表管理,直觀的展示交換機(jī)工作狀態(tài);支持端口安全功能,可設(shè)置端口為多MAC、隔離端口或可信端口等,并能查看該端口下接入終端情況。

方案價(jià)值
  • 系統(tǒng)部署簡(jiǎn)易化
    采用秒級(jí)·旁路部署結(jié)合自動(dòng)化運(yùn)維技術(shù),對(duì)用戶網(wǎng)絡(luò)0改造,在線終端0影響,對(duì)災(zāi)難狀況0斷網(wǎng),自動(dòng)化管理,一鍵管控安全到位。
  • 網(wǎng)絡(luò)可視化
    可視化的面板視圖管理、交換機(jī)端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時(shí),快速定位終端所在網(wǎng)絡(luò)位置、所屬交換機(jī)端口等信息一目了然。
  • 網(wǎng)絡(luò)安全管理系統(tǒng)化
    通過世安網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)的管理,形成一套全面、嚴(yán)格、高效、準(zhǔn)確的自動(dòng)化設(shè)備入網(wǎng)管理模式,取代傳統(tǒng)效率低下而繁瑣的行政監(jiān)督管理,有效解決行業(yè)內(nèi)的用戶管理痛點(diǎn)。
  • 網(wǎng)絡(luò)安全建設(shè)合規(guī)化
    世安網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)符合金融行業(yè)建設(shè)相關(guān)安全要求,為金融行業(yè)的網(wǎng)絡(luò)安全保駕護(hù)航。