400-826-1595
深州市某村鎮(zhèn)銀行安全管理平臺(tái) 深州市某村鎮(zhèn)銀行安全管理平臺(tái)
金融

深州市某村鎮(zhèn)銀行安全管理平臺(tái)

深州市某村鎮(zhèn)銀行
安全管理平臺(tái)
項(xiàng)目背景

深圳市某村鎮(zhèn)銀行總部位于深圳市南山高新園區(qū),下轄六個(gè)支行。該行核心業(yè)務(wù)服務(wù)器架設(shè)在上級(jí)銀行機(jī)房,銀行網(wǎng)絡(luò)環(huán)境與上級(jí)銀行網(wǎng)絡(luò)環(huán)境邏輯相通。隨著銀行業(yè)務(wù)的快速發(fā)展和銀行信息化建設(shè)的不斷深化,深圳市某村鎮(zhèn)銀行對(duì)信息安全的需求也逐步迫切,需要按等級(jí)保護(hù)的要求建設(shè)信息安全管理體系和技術(shù)防護(hù)體系,以保證網(wǎng)絡(luò)正常運(yùn)行、銀行業(yè)務(wù)正常開展、敏感數(shù)據(jù)得到有效保護(hù)。深圳市某村鎮(zhèn)銀行在內(nèi)網(wǎng)安全管理上主要面臨著以下問題:

  • 對(duì)外來設(shè)備缺乏監(jiān)控手段,非法接入無法監(jiān)控
  • 非法外聯(lián)時(shí)有發(fā)生
  • IP地址使用混亂
  • 軟硬件資產(chǎn)難以管理
  • 信息泄密防不勝防
項(xiàng)目方案

安全管理平臺(tái)融業(yè)務(wù)管理(規(guī)范、組織、培訓(xùn)、服務(wù))、工作流程、應(yīng)急響應(yīng)(預(yù)警、查處、通報(bào)、報(bào)告)和安全技術(shù)應(yīng)用(監(jiān)測、發(fā)現(xiàn)、處置)為一體,集成了各類信息安全監(jiān)管、分析技術(shù),實(shí)現(xiàn)了對(duì)終端安全、網(wǎng)絡(luò)邊界安全、移動(dòng)存儲(chǔ)安全、主機(jī)基礎(chǔ)安全,以及各類威脅信息安全的違規(guī)行為、資源占用行為等有效地監(jiān)測、處置和管理;并對(duì)用戶和主機(jī)行為進(jìn)行審計(jì)。同時(shí)結(jié)合工作流技術(shù),實(shí)現(xiàn)了“監(jiān)測、警示、處置、反饋、考核”五位一體安全管理工作模式;建立起長效的信息安全管理工作機(jī)制并將其日?;?、常態(tài)化;實(shí)現(xiàn)了信息安全管理工作的信息化、網(wǎng)絡(luò)化。

內(nèi)網(wǎng)安全管理平臺(tái)實(shí)現(xiàn)了信息與網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的有效管控,其核心思想是在安全技術(shù)的基礎(chǔ)上實(shí)現(xiàn)安全管理的信息化。安全管理系統(tǒng)包含完善組織保障、日常巡檢、安全預(yù)警、違規(guī)查處、應(yīng)急響應(yīng)等安全工作機(jī)制,實(shí)現(xiàn)全員參與的安全管理模式,落實(shí)安全管理的“三方責(zé)任”。

案例成效
全面夯實(shí)安全基礎(chǔ)

構(gòu)建了覆蓋終端、網(wǎng)絡(luò)邊界、主機(jī)等維度的立體化監(jiān)測體系,實(shí)現(xiàn)了對(duì)系統(tǒng)漏洞、異常賬戶、病毒防護(hù)等基礎(chǔ)安全要素的實(shí)時(shí)監(jiān)控,顯著提升了系統(tǒng)整體防護(hù)能力。

優(yōu)化網(wǎng)絡(luò)資源管理

通過智能識(shí)別P2P下載、流媒體等高帶寬應(yīng)用,結(jié)合流量調(diào)控機(jī)制,實(shí)現(xiàn)了網(wǎng)絡(luò)資源的合理分配與高效利用。

強(qiáng)化行為管控效能

以網(wǎng)絡(luò)應(yīng)用行為監(jiān)測和控制為主要手段,進(jìn)行網(wǎng)絡(luò)應(yīng)用行為智能分析,通過應(yīng)用程序管控、網(wǎng)站訪問審計(jì)等功能,有效規(guī)范了網(wǎng)絡(luò)使用行為,降低了違規(guī)操作風(fēng)險(xiǎn)。

完善管理機(jī)制建設(shè)

形成了"技術(shù)+管理"的雙重保障體系,構(gòu)建了分級(jí)負(fù)責(zé)、全程管控的安全管理流程,實(shí)現(xiàn)了安全管理的規(guī)范化和制度化。