成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

啟明星辰金融WEB業務服務器安全解決方案
2008-07-11   

一、需求背景

某市城市商業銀行已經實施了初步的安全建設,目前單獨部署了2臺防火墻和單機版防病毒,但已不能滿足該商業銀行業務發展及上級監管部門對信息安全提出的更高要求。經過漏洞評估,該商業銀行發現生產網(包括核心服務器)與互聯網的隔離不足,存在大量高危風險漏洞,且被攻擊者利用并獲得系統控制權限的可能性極大,為了加強信息安全保障,用戶決定進行網絡安全二期改造。

根據已經實施的風險評估,確認當前較為緊迫的安全需求包括:

安全域調整

劃分單獨的核心服務器區域,將原來統一部署在生產網核心交換機的應用服務器和數據庫服務器等割接至新增的核心服務器交換機,該交換機接入生產網核心交換機,將核心服務器區置于單個VLAN中,同時用VLAN將生產網和辦公網實現隔離。

內外網邏輯隔離

在生產網核與互聯網之間部署UTM(統一威脅管理)設備,使其工作在透明模式,通過合理配置UTM的訪問控制策略可降低無法修補的設備漏洞所造成的威脅,并將使用存在漏洞服務的終端控制在一定的范圍內,對其訪問行為進行日志記錄。

核心服務器保護

該市城市商業銀行業務系統均為WEB應用業務,通過之前進行的風險評估,確認這些WEB應用服務器均具有SQL注入漏洞,被攻擊的可能性極大,威脅可能來自外部終端和內部終端,需要重點保護,因此需要部署一臺可精確阻斷SQL注入攻擊的防御設備。

二、實施方案

通過對多家產品的橫向測試,最終該市城市商業銀行選擇了啟明星辰的天清漢馬USG一體化安全網關產品作為內外網隔離設備,選擇了啟明星辰的天清IPS產品作為核心服務器保護設備,具體產品部署方案如下:

圖1

該方案在建設之初用戶對網絡進行了全面的風險評估,因此建設具有很強的針對性。來自互聯網的威脅包括:網絡入侵、病毒傳播、非授權訪問控制、資源濫用、非法言論傳播等,天清漢馬USG一體化安全網關具有功能全、性能高、應用簡單等特點,適用于城市商業銀行的內外網隔離需求。

城市商業銀行網絡中的核心服務器包含了最重要的業務系統以及數據資源,而針對服務器群的威脅主要是應用層威脅,具體來講主要是針對WEB業務的應用威脅。目前針對WEB系統破壞力最強的威脅就是SQL注入,通過SQL注入入侵者可以獲取WEB應用系統的完整權限,可以任意修改和竊取敏感數據,對城市商業銀行來講徹底屏蔽SQL注入威脅至關重要。而目前可選擇的安全產品之中,只有啟明星辰的天清IPS因為采用了基于原理的SQL注入檢測與阻斷技術,可以有效識別并阻斷SQL注入攻擊,因此城市商業銀行選擇了天清IPS作為核心服務器保護設備。產品上線后,通過天清IPS日志系統可以看出,有多起SQL注入攻擊被成功阻斷,用戶信息系統的安全性得到了極大的提高。


熱詞搜索:

上一篇:貴州省質監系統采用深信服產品促進網絡優化
下一篇:封堵炒股QQ聊天,提升工作效率方案

分享到: 收藏
主站蜘蛛池模板: 变形金刚7免费高清电影| 跳墙| 画牡丹花的画法视频| 26uuu电影网| 尹馨演过的三部电影| 唐街十三妹| 中国人免费观看| 妹妹扮演的角色| 木偶人| 蛇魔女大闹都市| 茉莉2| 洪熙官演员表| 曹永廉| 2024微信头像| 齐士龙| 2024年12月四级作文| 洗衣机水满了还在进水维修视频 | 相见故明月| 丰崎爱生| 好一个中国大舞台简谱| 聊斋电影| 广告设计培训速成班| 美女浴室写真| 电影喜剧明星演员表| 封顶仪式| 南极之恋演员表| 二年级最佳家长评语| 蒙古小男孩唱哭全场| 燃烧的岁月| 一起来看流星雨第二部演员表 | 4480午夜| 看美女图片| 易烊千玺个人资料简介| 新条由芽| 孙东杓| 浪人街| fate动漫| 美女网站视频免费| 秀人网xiuren大尺度| 张柏芝艳照视频| 女公安毛片免费观看|