通过安全需求分析,本着适度建设的总体原则,Fortinet采用先进的安全技术和相应的安全产品,为某银行提出适合的网络安全解决方案。整个方案包括两部分,第一部分是为以银行总部为基础的互联网及办公网安全建设,第二部分是为以分行为例的业务网安全建
互联网和办公网物理上为同一个网络,通过接入路由器适当访问控制列表区分业务类型。业务网完全与其他两个网络保持物理隔离。整个网络采用星型结构,分别使用独立的专线系统连接各级分行和总行。在网络条件不具备的地区采用接入路由器区分不同的业务系统。同时,银行业务存在大量的外联系统,它们不直接与其他网络连接。 解决方案和安全部署 安全网关的部署:互联网出口采用两层异构防火墙系统接口,外层防火墙为已经部署的安全设备,内层防火墙系统采用美国Fortinet公司FortiGate防病毒安全网关。所有安全网关均采用双机热备工作方式,即高可用性HA方式,任何一台设备出现问题,备机均可以迅速替换工作,网络仍能正常运转。在内层FortiGate防病毒安全网关上启用相应的安全策略,控制内部用户的对外访问,并开启防病毒功能以保证内部用户的对外访问不受病毒侵害。另外,启用反垃圾邮件技术,保护内部的邮件服务器免受垃圾邮件的攻击,并根据网络的具体应用在防病毒安全网关上启用防攻击IPS(入侵检测/阻挡)功能,保护互联网网关处系统免受来自系统内外的攻击。
文章整理:西部数码--专业提供域名注册、虚拟主机服务
保护内部业务系统的安全是系统安全防护的重要环节。
银行网络系统的安全风险主要来自网络设施物理特性的安全、网络系统平台的安全、网上交易的安全、数据存储的安全。而系统安全风险主要体现在网络系统、操作系统和应用系统三个方面。整个系统安全设计应该遵循安全性、整体性、先进性、实用性、可适应性、技术与管理相结合的原则。
该银行系统安全建设的目标是:
◆保护网络系统的可用性
◆保护网络资源的合法使用性
◆防范入侵者的恶意攻击与破坏
◆保护信息通过网上传输的机密性、完整性及不可抵赖性
◆防范病毒的侵害
◆防范垃圾邮件对内部邮件系统的侵害
◆防范来自网络内外的攻击
◆有效的日志管理为安全运维提供支持
本方案着重解决如何实现员工访问互联网的安全建设的技术问题。方案的选择首先要保证网络结构的安全,对银行系统业务网、办公网、与外单位互联的接口网络
某银行互联网出口安全建设部署拓扑图
总部安全代理的部署:内部用户对外访问使用内容代理,内容代理的流量经过两层异构安全系统进行相应的病毒和内容控制。外部用户对内访问使用SSL VPN安全代理,安全代理受两层安全系统的控制。 网银系统的业务相对独立,采用单独的安全系统加以保护。
日志管理:对所有安全设备进行统一管理,包括设备管理、日志管理。在总行和各级分行的网络中都部署FortiReporter日志管理分析系统,它采用分级管理的方式对安全网关的相关日志进行记录,可以定期为网络和安全管理人员提供相应的报表,保证系统日后审计和维护查询。同时,针对防病毒安全网关系统的病毒库及各种攻击事件库的升级维护,指定安全网关的相关升级维护策略,保证防病毒安全网关的时效工作。
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
案例解析:银行互联网出口安全的保障
来源:互联网
作者:west263.com
时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
热点关注
- 端口大全及端口关闭方法
- 字符拼出个性图案 经典QQ
- 加强Windows操作系统安全
- 安全基础知识 最强0到3360
- 提高安全意识 认识“瞬时
- 局域网中网络通但网速很慢
- 强搜天线 搜出WiFi世界的
- 改个文件让珊瑚虫QQ显出隐
- 精妙解读防火墙日志记录
- 十款300元以下廉价显卡推
- 经典大合集:104种木马的
- 光驱盘符丢失的原因及解决
- 网络管理员必读之如何让DH
- 安全导航:认识反网络钓鱼
- 能上QQ不能开网页的解决方
- 守住你的网站 防御DDoS攻
- 精彩呈现!2004年高端笔记
- 超值大屏幕液晶办公室配置
- symbian S60平台手机病毒
- 命令行下也玩IPsec
- 见证AMD CPU发展
- 用Windows磁盘配额增强系
- ASP木马Webshell安全防范
- 选购好时机 主流DDR内存导
- 服务器安全配置精华技巧
- Trojan.Win32.Killav.ac
- 网络工程师讲解安全漏洞的
- 网管必知 如何设置虚拟主
- 杀软克星4天入侵10万电脑
- 红客必学:Windows权限设
- 360安全卫士3.6beta发布
- DVD刻录机竟然能如此烧钱
- Kvsc3.exe、Kvsc3.dll病毒
- 三招两式帮你解决WLAN的安
- 信息服务器安全大比拼
IDC资讯
虚拟主机
域名注册
托管租用
vps主机
智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD



