1. 項目背景 網絡銀行和業務數據電子化已成為重要的競爭手段。網銀利用互聯網技術,通過互聯網向用戶提供開戶、銷戶、查詢、對帳、行內轉帳、跨行轉帳、信貸、網上證券、投資理財等傳統銀行業務。由于網銀業務為銀行以及銀行客戶帶來了前所未有的便利性,近幾年在國內發展迅猛,同時,網銀作為金融行業的真金白銀與互聯網行業的開放自由的一個結合體,其安全性受到了廣泛的關注,網銀安全直接關系到了資金安全和交易安全,其重要性不言而喻。現在的網絡攻擊技術新、變化快,往往會在短時間內造成巨大的破壞,同時由于互聯網的傳播使黑客技術具有更大的普及性和破壞性,都會給銀行網絡造成很大的威脅。如果不及時解決安全問題,屆時網絡的安全性就會對業務發展造成阻礙,使得業務無法正常進行。 2. 網銀安全需求 “網上銀行”系統是銀行業務服務的延伸,客戶可以通過互聯網方便地使用某銀行核心業務服務,互聯網是一個開放的網絡,銀行交易服務器是網上的公開站點,網上銀行系統也使銀行內部網向互聯網敞開了大門。客戶在網上傳輸的敏感信息(如密碼、交易指令等)在通訊過程中存在被截獲、被破譯、被篡改的可能,因此,如何保證網上銀行交易系統的安全,關系到某銀行內部整個金融網的安全,這是網上銀行建設中最至關重要的問題,也是某銀行保證客戶資金安全的最根本的考慮,如果這些涉密信息在網上傳輸過程中泄密,其造成的損失將是不可估量的。 3.3 網絡拓撲結構示意圖 網絡系統安全需要一個全方位一體化的安全部署方案,必須將安全部署滲透到整個網銀安全平臺的設計、部署、運維中,為網銀安全平臺搭建起一個立體的、無縫的安全平臺,真正做到了使安全貫穿數據鏈路層到網絡應用層的目標,使安全保護無處不在。 網銀安全平臺安全解決方案的技術特色可用十二個字概括:三重保護、多層防御;分區規劃,分層部署。
上述解決方案使用了眾多安全廠商的安全設備,包括:深信服、明御、A10、綠盟以及H3C等。