- 相關(guān)推薦
構(gòu)建安全環(huán)境,保駕金融應(yīng)用
【正文】(應(yīng)用是金融信息化的目的和歸宿,而安全則是金融業(yè)永恒不變的主題。)
秋風(fēng)初起,一年一度的中國國際金融(銀行)技術(shù)暨設(shè)備展覽會在京如期召開,與往年的展會主題不同,今年金融展的內(nèi)容緊緊圍繞“數(shù)據(jù)大集中后的安全與應(yīng)用”全面展開。在眾多國內(nèi)外參展企業(yè)當(dāng)中,國內(nèi)領(lǐng)先的網(wǎng)絡(luò)設(shè)備及解決方案提供商——銳捷網(wǎng)絡(luò)(原實達網(wǎng)絡(luò))展示了其全線網(wǎng)絡(luò)產(chǎn)品及針對金融行業(yè)的解決方案和應(yīng)用案例,同時率先推出了基于“SAFER”網(wǎng)絡(luò)架構(gòu)的全新金融網(wǎng)絡(luò)安全概念——“應(yīng)用得心應(yīng)手,安全無處不在”,不僅無縫契合了本次金融展的核心主題,還吸引了眾多來自銀行、保險、證券等不同金融領(lǐng)域參觀者的關(guān)注。
“SAFER”是2002年金融展當(dāng)中銳捷網(wǎng)絡(luò)提出的金融網(wǎng)絡(luò)解決方案,以獨特的架構(gòu)體系全面滿足新一代金融網(wǎng)絡(luò)對安全(Security)、適用(Application-based)、可擴展(Flexibility)、易用(Easytouse)、可靠(Reliability)等特性的要求。本屆金融展,圍繞未來“大集中后的安全”核心,“SAFER”被賦予了全新的內(nèi)涵,對此銳捷網(wǎng)絡(luò)的詮釋是:新“SAFER”架構(gòu)進一步深入考慮了現(xiàn)在和未來金融用戶對安全性能的需求,在原有“SAFER”架構(gòu)的基礎(chǔ)上賦予了全方位的安全保障,核心體現(xiàn)為“全民皆兵”、“全程聯(lián)動”、“全面防御”、“全線定制”。
雖然只是言簡意賅的四個詞語,其中卻蘊涵著銳捷網(wǎng)絡(luò)多年來致力于金融信息化事業(yè)的豐富經(jīng)驗和積極探索,同時也傳遞出銳捷網(wǎng)絡(luò)對中國金融信息化建設(shè)的深刻理解……
“大集中”需要“大安全”
2003年是中國進入WTO的第三年,眾多外資銀行等金融機構(gòu)的爭相涌入在很大程度上加速、加大著國內(nèi)金融信息化的步伐和力度,F(xiàn)階段,中國的金融信息化已經(jīng)走過了“金融電子化”,正向“金融信息化”深層次邁進。在數(shù)據(jù)大集中之后,通過數(shù)據(jù)倉庫、數(shù)據(jù)挖掘(DM)等日漸成熟的技術(shù),加強客戶和市場分析,構(gòu)建新型銀行經(jīng)營管理體系已經(jīng)成為必然的應(yīng)用發(fā)展目標(biāo)。在這一過程中,銀行起步較早、發(fā)展較快,到目前為止已經(jīng)基本完成了數(shù)據(jù)大集中的工作,而保險、證券和基金等其他領(lǐng)域的數(shù)據(jù)大集中工程則正在如火如荼的進行當(dāng)中。
對此,銳捷網(wǎng)絡(luò)認(rèn)為:金融信息化的遍地開花有力地促進了傳統(tǒng)運營模式和服務(wù)模式的現(xiàn)代化變革,使未來金融業(yè)務(wù)全面虛擬化的美好藍圖成為可能。但同時數(shù)據(jù)的集中也意味著風(fēng)險的集中。同時,銳捷網(wǎng)絡(luò)進一步指出,我國當(dāng)前的網(wǎng)絡(luò)安全建設(shè)中存在著四大方面的欠缺:整體安全系統(tǒng)建設(shè)的欠缺;內(nèi)部網(wǎng)絡(luò)安全監(jiān)控與防范的欠缺;智能與主動性安全防范體系建設(shè)的欠缺以及全面集中安全管理策略平臺定制方面的欠缺。
在未來中國金融產(chǎn)業(yè)深化信息化建設(shè)的過程中,不管是新一代“AAA”式服務(wù)(任何時候(Anytime)、任何地方(Anywhere)、以任何方式(Anyhow)為客戶提供方便、安全的金融服務(wù))還是從SavingBank向ServiceBank轉(zhuǎn)變,種種金融創(chuàng)新都將對網(wǎng)絡(luò)的安全保障以及支持未來業(yè)務(wù)的綜合性能提出更高的要求。在信息化建設(shè)作為銀行等金融產(chǎn)業(yè)發(fā)展的主要技術(shù)支撐的同時,全方位的網(wǎng)絡(luò)安全無疑已經(jīng)成為金融創(chuàng)新的主要源動力。搭建穩(wěn)定的網(wǎng)絡(luò)平臺,創(chuàng)造安全的應(yīng)用環(huán)境,為金融業(yè)務(wù)的大集中浪潮提供最強的支撐力和實現(xiàn)保障已經(jīng)成為網(wǎng)絡(luò)廠商們所刻不容緩的職責(zé)和任務(wù)。
作為中國金融信息化的參與者和推動者,銳捷網(wǎng)絡(luò)自成立以來,一直秉承“敏銳把握應(yīng)用趨勢,快捷滿足客戶需求”的理念,密切關(guān)注著中國金融信息化的發(fā)展和進程。憑借強大的自主研發(fā)實力,通過對國內(nèi)金融用戶實際需求和網(wǎng)絡(luò)應(yīng)用發(fā)展趨勢的精準(zhǔn)把握,銳捷網(wǎng)絡(luò)總結(jié)和提煉出了“SAFER”金融網(wǎng)絡(luò)解決方案,并在新形勢下加強和全面契合了安全方面的考慮,提出了數(shù)據(jù)大集中后未來金融網(wǎng)絡(luò)應(yīng)當(dāng)“安全無處不在”的“大安全”理論。
認(rèn)為:金融網(wǎng)絡(luò)方案中的每個設(shè)備在研發(fā)的時候就應(yīng)當(dāng)考慮到整體的安全方案,網(wǎng)絡(luò)安全不僅僅是網(wǎng)絡(luò)中的某一個設(shè)備的事,而是方案內(nèi)的每個設(shè)備都應(yīng)具有網(wǎng)絡(luò)安全方面的考慮,特別是與客戶端直接相連的接入層。對全部網(wǎng)絡(luò)構(gòu)成元素和設(shè)備進行安全總動員,一齊構(gòu)筑金融網(wǎng)絡(luò)立體化的防御工事,從而創(chuàng)造金融網(wǎng)絡(luò)的安全環(huán)境、保證業(yè)務(wù)應(yīng)用的“得心應(yīng)手”。
新“SAFER”:安全無處不在,應(yīng)用得心應(yīng)手
在成熟的“SAFER”構(gòu)架之下,全新的無處不在的“大安全”得到了最充分的體現(xiàn),其核心通過四個詞語基本涵蓋:“全民皆兵”、“全程聯(lián)動”、“全面防御”和“全線定制”。
全民皆兵:實現(xiàn)網(wǎng)絡(luò)端到端的安全。銳捷網(wǎng)絡(luò)認(rèn)為,金融網(wǎng)絡(luò)中的每一個設(shè)備都要具備安全防御功能。針對金融網(wǎng)絡(luò)對安全的要求,銳捷網(wǎng)絡(luò)在進行產(chǎn)品研發(fā)時將安全作為設(shè)計基礎(chǔ)的重點,從整體金融網(wǎng)絡(luò)解決方案的角度去部署每一個設(shè)備應(yīng)該具有的安全特性,以此保證實現(xiàn)端到端的安全金融網(wǎng)絡(luò)。比如,在接入安全性方面,銳捷網(wǎng)絡(luò)提供了通過對用戶的用戶名/密碼、IP地址、MAC地址、VLANID、Port號六元素的靈活綁定,實現(xiàn)不同級別的安全認(rèn)證。同時在系統(tǒng)安全性方面,方案提供了線速2/3/4層訪問控制列表,在提高網(wǎng)絡(luò)安全性的同時,不會對交換性能產(chǎn)生影響。
全程聯(lián)動:打造安全體系而非單個防御工事。銳捷網(wǎng)絡(luò)認(rèn)為,網(wǎng)絡(luò)的安全是一個系統(tǒng)的工程,每一個設(shè)備不但承擔(dān)著自己的安全職責(zé),同時又需要做到協(xié)同作戰(zhàn)共同保障網(wǎng)絡(luò)安全。比如,網(wǎng)絡(luò)接入層設(shè)備,作為用戶接入的門戶,需對每一個接入用戶進行認(rèn)證和數(shù)據(jù)分析,從而實現(xiàn)對用戶訪問有效的監(jiān)控,保證用戶身份的合法性。而網(wǎng)絡(luò)的后臺管理軟件將會對接入設(shè)備收集到的數(shù)據(jù)進行分析,并做出決策讓接入用戶通過或者屏蔽,同時通過日志系統(tǒng),及時記錄做到有據(jù)可查。另外,在網(wǎng)絡(luò)病毒日益泛濫的今天,可以有效的通過網(wǎng)絡(luò)后臺的安全管理平臺,在交換機上智能的屏蔽接入端口,避免接入PC被病毒感染后導(dǎo)致網(wǎng)絡(luò)癱瘓。如果網(wǎng)絡(luò)可以達到這樣的防御水平,那么近期肆虐的“沖擊波”、“大無極”病毒就沒有那么可怕了,其危險和造成的損失也將降低到最小程度。
全面防御:銳捷網(wǎng)絡(luò)主張網(wǎng)絡(luò)安全是主動而非被動防御。通過將安全防御系統(tǒng)分布在網(wǎng)絡(luò)邊緣(即戰(zhàn)場第一線),能夠?qū)⒖赡馨l(fā)生的各種網(wǎng)絡(luò)攻擊在接入層就進行有效的屏蔽。同時,由于將防御系統(tǒng)分布在網(wǎng)絡(luò)邊緣,就不會影響整體網(wǎng)絡(luò)的數(shù)據(jù)處理速度,從而保證網(wǎng)絡(luò)整體的性能。比如,可以通過二層交換機實現(xiàn)豐富的ACL功能,靈活的對營業(yè)業(yè)務(wù)、管理業(yè)務(wù)、語音業(yè)務(wù)以及視頻應(yīng)用的每一個用戶的訪問權(quán)限進行嚴(yán)格的控制,可以限制用戶對某個子網(wǎng)或?qū)δ撑_服務(wù)器的訪問,并且只能訪問某些端口;對用戶間的訪問則進行靈活的控制,如果某個用戶試圖越權(quán)訪問中心的服務(wù)器,本地交換機會阻斷該數(shù)據(jù)包。這種防御方式一方面把用戶的訪問權(quán)限限制在了本地,根本不允許非法的訪問通過網(wǎng)絡(luò)主干。另一方面減輕了核心交換機的負(fù)載。同時銳捷安全交換機的所有ACL依靠硬件實現(xiàn),所以不會影響交換機的性能。
全線定制:契合需求,量體裁衣。針對金融行業(yè)對網(wǎng)絡(luò)安全的不同需要,銳捷網(wǎng)絡(luò)可為用戶提供不同的網(wǎng)絡(luò)安全解決方案。例如,銳捷網(wǎng)絡(luò)可以提供不同的安全認(rèn)證級別,如多元素綁字可以根據(jù)用戶
【構(gòu)建安全環(huán)境,保駕金融應(yīng)用】相關(guān)文章:
網(wǎng)絡(luò)環(huán)境下創(chuàng)新教學(xué)模式的構(gòu)建與應(yīng)用03-02
關(guān)于無線校園網(wǎng)絡(luò)構(gòu)建與應(yīng)用03-16
現(xiàn)代環(huán)境法治的倫理構(gòu)建03-21
基于ods構(gòu)建貿(mào)易系統(tǒng)的即時olap應(yīng)用03-22
網(wǎng)絡(luò)環(huán)境的設(shè)計與應(yīng)用11-13
金融服務(wù)品質(zhì)個性化模式的構(gòu)建策略12-10