客戶登錄
English
時間:2013-01-15
網絡銀行又稱為網上銀行,在線銀行,電子銀行等。是以Internet作為基礎交易平臺和服務渠道,在線為公眾提供辦理結算,信貸服務等銀行業務。用戶可以通過個人電腦、掌上電腦、手機或者其他智能終端,通過internet網絡享受網上銀行服務。網絡銀行引擎具有提高工作效率、概述服務質量、有利于提供更多金融服務項目與支付手段、加深資金周轉、提高經營管理水平等優點,因此在世界范圍內,得到迅猛發展。
炫億,炫億時代
華為網銀安全解決方案架構設計
炫億時代
網銀業務的信息安全建設重點是防止來自互聯網的各類安全威脅,惡意攻擊破壞,業務數據通過互聯網承載,其業務數據傳輸安全防護也至關重要。華為依據多年信息安全領域經驗,提供客戶化的網銀安全解決方案架構設計,如下所示: 炫億,炫億時代
合理的IT邏輯架構
華為將網銀IT系統設計成了五層結構,分別是:瀏覽器,WEB前置服務,網銀應用,數據和核心處理。根據其內部和外部用戶的使用特點,安全威脅分析,將這些系統在網絡上分成多個邏輯分區:外聯隔離區、DMZ區、生產數據區、運維管理區、內聯接入區、內聯隔離區和核心系統區。在分區間部署防火墻與入侵防御設備,來保障信息系統安全。
www.pcb-prototype.net
端到端的安全防護 炫億,炫億時代
華為根據網銀系統的特點分別在終端、網絡、系統和應用考慮了端到端的安全設計,終端木馬病毒的檢測與查殺,鏈路擁塞與保護,網絡安全和攻擊防御,系統加固與安全評估,以及WEB應用安全。 www.pcb-prototype.net
動態的安全閉環
華為根據金融行業客戶的需求,在網銀安全解決方案中,改變了安全設備傳統孤立的單點防御現狀,將防御、檢測、響應和修復協同與聯動起來,形成了一個高效的安全閉環,提高了安全響應與處理的效率,降低了業務連續性安全風險。
全生命周期的安全管理 炫億時代
華為提供一個全方面的安全管理體系,事前主動發現,事中實時防御,事后及時修復,從生命周期來保障網銀的安全防護,有效保障了網銀業務的順利上線和服務。
華為網銀安全解決方案概述
華為深入分析銀行網銀業務特點,提供最前端Anti-DDoS防御,以及網銀內部業務區的安全訪問控制、攻擊威脅檢測防御等,還提供專業安全審計,安全運維管理解決方案,為客戶構建專屬網銀業務區安全管理平臺。其整體網銀安全解決方案部署示意圖如下所示:
互聯網接入邊界安全防護
網銀業務互聯網邊界安全防護主要有三個重點,一是針對互聯網DDoS攻擊防護,通過部署專業Anti-DDoS設備,清洗來自互聯網DDoS攻擊流量,保障互聯網接入訪問正常;二是互聯網邊界訪問安全防護,基于網銀業務應用訪問控制,防止非法,未授權訪問電子銀行接入區內各個安全業務區,阻止來自互聯網安全威脅;三是針對來自互聯網的非法入侵攻擊防護,提供入侵攻擊檢測與防御,針對web應用各類攻擊檢測與防御,確保網銀業務正常運轉。
遠程接入安全防護 炫億時代
網銀業務面向大眾消費者,其業務辦理都是通過互聯網訪問辦理,使得業務數據傳輸安全性,可靠性無法保障。在網銀業務接入區的DMZ位置,通過部署VPN網關集群,為每個業務客戶辦理者提供一條專業SSL VPN隧道,即可以實現對客戶業務辦理授權訪問控制(支持多因素身份認證),同時也為業務辦理提供專業數據加密傳輸。
安全域訪問控制與隔離防護 炫億時代
網銀業務具有相對獨立性,其業務系統按照不同安全等級劃分不同安全域。如對外可以直接訪問DMZ域,內部之間可以互訪的生產應用區,生產數據區,運維管理區等,這些不同等級安全域之間訪問需要通過部署防火墻,實現安全域之間訪問控制與隔離防護。 炫億時代
內聯訪問控制與隔離防護
網銀業務在辦理過程中,需要與數據中心核心生產業務區之間進行數據交換,實現業務辦理的數據一致性。需要部署防火墻在網銀接入區與數據中心核心生產業務區之間,實現網銀業務與內部互聯訪問控制與隔離防護。
統一運維審計與安全管理 炫億時代
網銀業務接入區內的各類網絡,安全設備,以及業務服務器,數據庫需要統一運維管理平臺,在管理運維區部署堡壘機實現對所有設備,服務器,業務系統的統一運維與審計,并部署安全管理iSOC平臺,針對網銀業務接入區內所有網絡,安全設備,服務器產生各類安全事件進行統一收集,分析,呈現。針對生產數據區,部署專用數據庫審計產品,實施監控數據庫各類訪問,以及操作行為,審計監控數據信息泄露行為,防止數據信息泄露事件發生,提升數據信息防泄露水平。 炫億時代
華為網銀安全解決方案優勢
最佳威脅防御,保障網銀業務連續性
業界最佳DDoS流量清洗抵御多種拒絕服務式攻擊;遍布全球的威脅感知系統,第一時間感知最新威脅;基于漏洞的簽名,有效防止攻擊變種、所有簽名都可開啟,并具有極低誤報率;獨特的識別能力,2000+種漏洞簽名庫 無需低效率的盲掃; 炫億時代
精細風險管控,捍衛網銀業務安全性 炫億時代
上一篇:地鐵/隧道施工 礦井作業人員定位解決方案
下一篇:電力營銷系統遠程組網解決方案
為實現中小企業發展,進一步優化無線網絡安全功能
華為云數據中心網絡解決方案,云數據中心網絡安全
北京辦公室網絡安全解決方案,保護萬物互聯的數字世界
網絡安全解決方案,真實存在我們身邊,而且危害甚大
網絡安全方案
電力營銷系統遠程組網解決方案
地鐵/隧道施工 礦井作業人員定位解決方案
思科醫療信息化解決方案