
金融行业在考虑安全过程中主要需要考虑包含贯穿始终的安全策略、安全评估和安全管理;而在技术层面上需要考虑实体的物理安全,网络的基础结构、网络层的安全、操作系统平台的安全、应用平台的安全,以及在此基础之上的应用数据的安全。 这些,既是一种防护基础,也是相互促进的,同时,也是一个循环递进的工程,需要不断的自我完善和增强,才能够形成一套合理有效的整体安全防护系统。 总体来讲,金融行业业务支撑网的安全需求包括如下几个部分:
l 策略安全,包括安全的范围、等级、公司的政策、标准。
l 安全评估,包括威胁评估、漏洞评估、制度评估。
l 物理安全,包括门禁系统、防静电防磁、防火防盗、多路供电。
l 系统安全,包括系统漏洞扫描、系统加固、系统入侵侦测和响应、主机访问控制、集中认证。
l 网络安全,包括网络漏洞扫描、网络入侵侦测和响应、路由器访问控制列表(ACL)、集中认证、防火墙、VLAN、QoS、路由欺骗、地址欺骗。
l 应用和数据库安全,包括数据库漏洞扫描,数据库安全管理。
l 数据和内容安全,包括网络和网关式病毒扫描服务、VPN加密。
汉景科技能够根据在其中国金融业多年经验为中国金融业提供信息安全解决方案,将详细分析当前金融界的总体信息安全现状,总体信息安全需求,提出从总体安全策略的建立到完整信息安全体系建立,包括紧急相应制度、队伍建立的所有内容的完整解决方案,成为中国金融业可靠的安全顾问,为中国金融业总体业务安全安全提供坚强的后盾。
目前,汉景科技并与中银网联手打造金融界应用安全网关新策略,在网络安全防御和攻击的“角力”过程中,建立全网的策略、管理、组织和安全技术体系。实现关键业务的6个重要安全属性:机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)、可靠性(Reliability)、认证性(Authenticity)、审计性 (Accountability)。体现在对关键业务和数据的访问、修改、编辑、创建等过程都通过了严格的加密和认证措施,所有关键业务相关的网络活动被记录和审查。保证全网相关业务活动在网络安全方面的法律法规符合性。在整个企业的技术和商务活动中,都将建立法律法规符合性审核制度,保证企业的商业信誉和利益不受伤害。
想要了解更多行业解决方案请登陆:www.aitcn.com 或者 www.hjkj.com.cn
我们也欢迎您来电咨询:8621-51556191、92、93、94、95*商务部
有建议也可以给我们邮件:irene.wang@altravision.com.cn
- 没有评论
当前位置: 