項目背景
深圳市某村鎮銀行總部位于深圳市南山高新園區,下轄六個(gè)支行。該行核心業(yè)務(wù)服務(wù)器架設在上級銀行機房,銀行網(wǎng)絡(luò )環(huán)境與上級銀行網(wǎng)絡(luò )環(huán)境邏輯相通。隨著(zhù)銀行業(yè)務(wù)的快速發(fā)展和銀行信息化建設的不斷深化,深圳市某村鎮銀行對信息安全的需求也逐步迫切,需要按等級保護的要求建設信息安全管理體系和技術(shù)防護體系,以保證網(wǎng)絡(luò )正常運行、銀行業(yè)務(wù)正常開(kāi)展、敏感數據得到有效保護。深圳市某村鎮銀行在內網(wǎng)安全管理上主要面臨著(zhù)以下問(wèn)題:
- 對外來(lái)設備缺乏監控手段,非法接入無(wú)法監控
- 非法外聯(lián)時(shí)有發(fā)生
- IP地址使用混亂
- 軟硬件資產(chǎn)難以管理
- 信息泄密防不勝防
項目方案
案例成效
全面夯實(shí)安全基礎
構建了覆蓋終端、網(wǎng)絡(luò )邊界、主機等維度的立體化監測體系,實(shí)現了對系統漏洞、異常賬戶(hù)、病毒防護等基礎安全要素的實(shí)時(shí)監控,顯著(zhù)提升了系統整體防護能力。
優(yōu)化網(wǎng)絡(luò )資源管理
通過(guò)智能識別P2P下載、流媒體等高帶寬應用,結合流量調控機制,實(shí)現了網(wǎng)絡(luò )資源的合理分配與高效利用。
強化行為管控效能
以網(wǎng)絡(luò )應用行為監測和控制為主要手段,進(jìn)行網(wǎng)絡(luò )應用行為智能分析,通過(guò)應用程序管控、網(wǎng)站訪(fǎng)問(wèn)審計等功能,有效規范了網(wǎng)絡(luò )使用行為,降低了違規操作風(fēng)險。
完善管理機制建設
形成了"技術(shù)+管理"的雙重保障體系,構建了分級負責、全程管控的安全管理流程,實(shí)現了安全管理的規范化和制度化。