1. 項目背景 網(wǎng)絡(luò)銀行和業(yè)務(wù)數(shù)據(jù)電子化已成為重要的競爭手段。網(wǎng)銀利用互聯(lián)網(wǎng)技術(shù),通過互聯(lián)網(wǎng)向用戶提供開戶、銷戶、查詢、對帳、行內(nèi)轉(zhuǎn)帳、跨行轉(zhuǎn)帳、信貸、網(wǎng)上證券、投資理財?shù)葌鹘y(tǒng)銀行業(yè)務(wù)。由于網(wǎng)銀業(yè)務(wù)為銀行以及銀行客戶帶來了前所未有的便利性,近幾年在國內(nèi)發(fā)展迅猛,同時,網(wǎng)銀作為金融行業(yè)的真金白銀與互聯(lián)網(wǎng)行業(yè)的開放自由的一個結(jié)合體,其安全性受到了廣泛的關(guān)注,網(wǎng)銀安全直接關(guān)系到了資金安全和交易安全,其重要性不言而喻。現(xiàn)在的網(wǎng)絡(luò)攻擊技術(shù)新、變化快,往往會在短時間內(nèi)造成巨大的破壞,同時由于互聯(lián)網(wǎng)的傳播使黑客技術(shù)具有更大的普及性和破壞性,都會給銀行網(wǎng)絡(luò)造成很大的威脅。如果不及時解決安全問題,屆時網(wǎng)絡(luò)的安全性就會對業(yè)務(wù)發(fā)展造成阻礙,使得業(yè)務(wù)無法正常進行。 2. 網(wǎng)銀安全需求 “網(wǎng)上銀行”系統(tǒng)是銀行業(yè)務(wù)服務(wù)的延伸,客戶可以通過互聯(lián)網(wǎng)方便地使用某銀行核心業(yè)務(wù)服務(wù),互聯(lián)網(wǎng)是一個開放的網(wǎng)絡(luò),銀行交易服務(wù)器是網(wǎng)上的公開站點,網(wǎng)上銀行系統(tǒng)也使銀行內(nèi)部網(wǎng)向互聯(lián)網(wǎng)敞開了大門??蛻粼诰W(wǎng)上傳輸?shù)拿舾行畔?如密碼、交易指令等)在通訊過程中存在被截獲、被破譯、被篡改的可能,因此,如何保證網(wǎng)上銀行交易系統(tǒng)的安全,關(guān)系到某銀行內(nèi)部整個金融網(wǎng)的安全,這是網(wǎng)上銀行建設(shè)中最至關(guān)重要的問題,也是某銀行保證客戶資金安全的最根本的考慮,如果這些涉密信息在網(wǎng)上傳輸過程中泄密,其造成的損失將是不可估量的。 3.3 網(wǎng)絡(luò)拓撲結(jié)構(gòu)示意圖 網(wǎng)絡(luò)系統(tǒng)安全需要一個全方位一體化的安全部署方案,必須將安全部署滲透到整個網(wǎng)銀安全平臺的設(shè)計、部署、運維中,為網(wǎng)銀安全平臺搭建起一個立體的、無縫的安全平臺,真正做到了使安全貫穿數(shù)據(jù)鏈路層到網(wǎng)絡(luò)應(yīng)用層的目標,使安全保護無處不在。 網(wǎng)銀安全平臺安全解決方案的技術(shù)特色可用十二個字概括:三重保護、多層防御;分區(qū)規(guī)劃,分層部署。
上述解決方案使用了眾多安全廠商的安全設(shè)備,包括:深信服、明御、A10、綠盟以及H3C等。