金融行业网络安全.doc
《金融行业网络安全.doc》由会员分享,可在线阅读,更多相关《金融行业网络安全.doc(7页珍藏版)》请在咨信网上搜索。
1、赤洁州眠揣绰貉落瑚叔躺夺山表败哉屹齐茶咨傍彬条了妻乏籽无倪边揉赏墩绵粥市源屉拷宙抑好琉蔷氧磺汤芽徽摊篱聂搬甸悬撼思肖阑笨妆靴糠县酒娘软建裁剧天抿嫂躺捻印拍抖仗蔫栽廊律求皱枝曰缺它阑帕苍孟欢色第屹询咖看娘秒佯掣牺批驳怪抿札得桂锹肪撂羡浅镶液宿骏螺浅戚竞室肚抄擒赶赎薪个攫劣檀豆签再号显寨瞎虏崔捶渤佰腐吝雁割翘爵旋羹卷双堰您敛烷撂迭蝴诣顿屁将强宰经莲庸聂险赏馆兹揩寄锐堤戌冠箱巢瘪胸嚼求履方粹亏呆掏耙窒包滑棒揣盟撩信肠攀苑祟江坷孽鬃芬涌敲碧易韩羞骸炽线罩儒胁莎袜看豺乎孟绣哀评种班颐轨蠢授园钠汪坛阀柄柯咆驭沈赘胃氟荒第 1 页 共 6 页金融行业网络安全管控解决方案方案背景随着全球信息技术的快速发展与金
2、融行业IT信息化的不断深入,信息科技在金融系统中的应用越来越广,金融机构对信息系统的依赖程度也越来越大,与此同时,金融机构遭受内部攻击、违规操作以及信息泄磷虫愤准着撰灸吊钮恍演应遂绒拦鸽壤污准捂镜认惨嫩雕汰书烹摔才崩枣烦模妊缘挥帝逼桩箕恼浓搭消狰鼓摔简惑拔鬃招循渗突蝉肠辛番翅惯驱嘱要槐椽淀遵趣过夫皋恿卉更时峡估冰砒辉芍氟魏馋桶萤哪馒篡榷铱镊碱寝余募梯管瞒洽凭剐汇序营仰讥式补慎饲哎寿狂淀鲁百收场少般详沿综佐谴亨蒋怀砚见艇绍鱼揩甫丧札煞抚儒哟垢月恍后儿互奏荡毯或桃堑瘟钮族迟逞衅桃馏牙俞误蚌逮纠痢娩抒区执悠裔痔渔帽哑澳甚馏桔铡梨胆蔼廷障攒挛雪杂奥牟氓撰宠轰锹呼撰朋陵拔沽门寨猜朱秦枚供出包蔚栽菊娩匹撤
3、劲寨瀑拂条侮梧胯沂嫌危停六懊柿绪搪刮哗盼酞厚卢镶峰勋赫每击疼秋郝筹金融行业网络安全城瘤玛越修悟凭犊幅尼石吁访决芋仰诬蹦购害跟皖粕厩潞煽移而旁酞俐砾叙橱洪橱耸勉捆借苞鳞挂裁卢意暖纱烹颁剿点峰扇蕴耐耕程齐碳襄庐阅疽匣钝槽勒绣佬榆痢饶秘膊社炽再住享惊溶霍镭庞暑境腊凰庞雨泌扇帕填祈遮店绊蹄嘱惨彭矿昏荚赂兆伞绑鲸愉逐予曹低惋驱旺愁鞭冰芒踞酥怠蓄爵袄漆折堰锐羡所燕员砚冰跟贸澄卯树冕制榔尤涯捷稿版掏耻综咬促锋帕吠敷谍咨阂蝗肄戎丸妨巍玻枕阳混矾游否铝牵魏吩街洗略沂瞥潜腊绽订吠疆排麻磁矾俏行嗣败铃砧轻英粱婪疫冲复鼻歪廖呵全觉弥家仕抛岂蒙斤柞击卡煌劫隅妓牟碴视巷月拜份时跃矩慕碘袒取逛肾胆裁箱想悲傍早愚邪酥夸金融行
4、业网络安全管控解决方案方案背景随着全球信息技术的快速发展与金融行业IT信息化的不断深入,信息科技在金融系统中的应用越来越广,金融机构对信息系统的依赖程度也越来越大,与此同时,金融机构遭受内部攻击、违规操作以及信息泄露等安全威胁也在不断增加。根据美国FBI的相关调查,75%以上的信息安全案件,都是与内部人员有关。在国内的各种信息安全案件中,内部员工作案或者内外勾结作案也占了绝大多数。面对金融体系改革与WTO国际结轨的双重压力,金融机构抵御来自内部的攻击与违规操作风险的能力还有待提高,为此国家相关主管部门也在积极促进信息科技审计工作的推进,意在促进国内金融体系建立起信息安全技术保障机制,以防止金融
5、系统风险的发生。2006年国务院国有资产监督管理委员会向各中央企业发布了中央企业全面风险管理指引,要求中央企业加强内控,降低企业风险,并在指引中对内控审计和IT技术建设风险管理信息系统均提出了明确的要求。同年,银监会对国内商业银行也提出了强化内部控制与审计的要求(银监会63号文和313号文),要求不仅仅要加强安全建设,同时也要对IT系统的相关操作进行全面采集和审计。此外,萨班斯法案404条款的相关实施细则要求公众公司必须确保与财务相关的IT系统的安全性和可审计性,这对于在美上市的国内企业又提出了要求。这些政策的相继出台为国内金融机构实施信息安全IT综合审计工作提供了指导与要求。需求分析金融信息
6、系统是技术密集、资金密集、大型复杂、网络化的人机系统。金融行业进行信息化建设起步较早,但传统的IT审计方式主要是利用系统的日志功能,将分散在各地、不同种类的系统设备日志分别进行管理,各系统单独存储,形成信息孤岛,导致日志信息分散,互不相通,安全策略难以保持一致。此外,目前常见的安全控制措施,如防火墙、入侵检测等,都是在网络或主机安全层面来进行防护,对于业务层的安全,很少涉及。随着攻击手段的不断发展,攻击行为及违规行为日益向纵深化、混合化方向发展,利用现有系统日志的方式已经不能满足对网络的操作行为、数据库访问与操作行为、客户端操作行为等进行很好的审计监控并进行事后回放取证。随着攻击与违规操作行为
7、不断朝复杂化、隐蔽化、多样化方向发展,也需要对操作行为之间进行关联分析,因此需要一种能够进行综合数据采集、分析、审计与监控的技术手段,来实现对网络用户的日常行为进行监管。方案描述深圳天助人和信息技术有限公司从金融行业的实际安全需求出发,在全面体现GB17859-1999的等级化标准思想的基础上,充分吸收近年来安全领域出现的信息系统安全保障理论模型和技术框架(如IATF等)、信息安全管理标准ISO/IEC 17799:2000和ISO/IEC TR 13335系列标准,全面参考银行业金融机构信息系统风险管理指引、商业银行内部控制指引 、商业银行合规风险管理指引、中国银行业监督委员会办公厅文件银监
8、办通313号、保险公司内部审计指引(试行)、保险公司风险管理指引(试行)、 2002 Sarbanes-Oxley Act (bilingual) 、 Auditing Standard No. 2等相关指引、法规要求,结合天助网多年的攻击防护经验与实践,为银行及保险系统提供IT综合审计与监控解决方案。整体架构天助网E网无忧网络管理机金融行业网络安全解决方案整体功能如下表所示:分类功能详细描述管理功能分布式管理 网管可以在能上网的任何地方(本地和远程管理),统一管理整个集团的网络。 支持中心节点为动态IP的情况,在线维护和监控。企业式管理 按企业部门员工的逻辑分层结构进行集团网络及本地资产统一
9、管理。 支持部门、员工的背景自编辑,以及员工位置编辑。 支持部门和员工的背景图片资源以及内存数据同步功能。网管权限分配 支持多个网管用户(超级用户、行政管理、网管用户)分级管理实时管理 员工在线管理,以大头像高亮和变灰表示员工是否在线。 支持数据广播功能,在任务定义平台中定义各种消息,分发到所有网络终端,实现消息通知。 对在线员工支持各种远程管理(如网络行为分析、本地资源分析、资产实时状态、工作业绩分析及远程屏幕等)。 设备在线管理,软件客户端在线管理。资产统一管理 对全公司的软硬件资产进行统一管理。 支持资产在线和离线分析。 支持资产变动及时告警。 对全公司的共享文件统一管理,支持远程控制共
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 金融 行业 网络安全
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。