频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

瑞星护卫湖南建设银行病毒防护体系案例(1)

作者: 出处:瑞星  (  ) 砖  (  ) 好  评论 ( ) 条  进入论坛
更新时间:2006-11-07 13:09
关 键 词:瑞星  建设银行  病毒  案例
阅读提示: 面临网络大潮带来的冲击,保证金融贸易顺利实现电子化、自动化、网络化,当然成为银行不可回避的问题。提供面向客户的高质量金融服务是银行发展的必然趋势,新的发展要求和契机无疑对银行的软硬件设施提出了新的挑战,而目前解决银行系统的网络安全问题显得相当紧迫。

实施方:瑞星

送评方:

实施时间:2005年底 实施产品:企业版 项目规模:5000点

1、用户背景简介:

互联网的发展为传统企业创造了无限商机,网络电子商务的迅猛发展更为传统企业提供了无限的发展空间。怎样利用互联网大潮,面对网络带来的挑战、把握商机成为众多企业家积极考虑的问题。

银行作为国民经济发展的主要支柱之一,走向"以客户为中心"的服务角色已经是一种市场发展的必然。不断发展的网络经济、客户需求,必然要求银行内部自身建立起稳定安全可靠的网络系统,保证银行业务的正常开展。

面临网络大潮带来的冲击,保证金融贸易顺利实现电子化、自动化、网络化,当然成为银行不可回避的问题。提供面向客户的高质量金融服务是银行发展的必然趋势,新的发展要求和契机无疑对银行的软硬件设施提出了新的挑战,而目前解决银行系统的网络安全问题显得相当紧迫。

2、湖南建设银行网络安全现状及需求分析:

湖南省建行系统网络是在光纤网络基础上建成的一个宽带广域网,整个网络包含约10000台计算机和服务器,该网络为湖南省建行系统提供电子数据交换、文件数据传输、网上办公等服务。

湖南省建设银行整个网络按照业务应用类型划分为5个VLAN,分别为:

1) 办公网络,占整个网络的60%以上,主要为WINDOWS操作系统的计算机和服务器;

2) 银行业务网络,占整个网络的30%,其中90%为UNIX服务器;

3) 清算网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;

4) 语音网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;

5) 视频网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器。

各个VLAN在逻辑上相互独立,不能相互访问。各个VLAN按照纵向模式划分,即省、地州市、区县的计算机按照业务类型划分,而不是按照行政结构或者地域划分。

网络的在行政结构上分为四级结构:

1、 建设银行省分行

2、 各个地州市建设银行支行

3、 各个区、县建设银行支行

4、 各个营业网点

用户对防病毒系统的要求

湖南省建设银行对网络防病毒系统的具体要求如下:

1、 支持并兼容网络上现有的所有应用软件系统。

2、 支持并兼容网络上所有的计算机、网络硬件平台。

3、 支持现有的VLAN网络结构,并能够提出合适的技术解决方案。

4、 杀毒能力强,能够解决网络上因为病毒引起的问题。

5、 管理方便、有效,并能够协助建立相应的网络安全管理制度。

6、 具有比较好的病毒信息统计功能,以便掌握网络上的病毒信息并实施相应的防、杀安全管理策略。

7、 能够对网络内所有的计算机系统进行病毒整体防护。

8、 基本不改变现有的网络结构和网络设置。

9、 提供全省的网络防病毒技术解决方案,支持二级管理模式,即按照目前的形成结构分别进行病毒防范管理。

10、 产品稳定、可靠,该软件必须经过市场两三年以上的考验,有大型网络成功案例,避免用户成为不成熟产品的测试用户。

11、 占用系统和网络资源合理,保证网络上目前和以后可能应用的软件能够正常使用。

12、 保证安全,不允许窃取、泄露网络内的任何信息。同时,选择杀毒软件是要保证系统的安全,绝对不能因为杀毒软件的原因而带来新的安全隐患。

3、湖南建行反病毒防御方案概述:

经过对现有网络的深入考察和研究,瑞星安全专家针对建行网络量身定制了反病毒立体防御体系。该方案以各个应用系统(即VLAN的划分结构)分别部署防病毒体系,分别实施病毒防范安全管理。

按照目前已经划分的VLAN,在各个VLAN部署独立的防病毒体系。其中,办公网络和业务网络的VLAN比较大,分别有约6000台和3000台以上计算机,需要按照行政结构设置二级结构,即省行设置一级管理中心服务器,省行和各个地州市办公网和业务网设置二级管理中心服务器,二级中心隶属一级中心管理,各二级中心管理各自下属的计算机和服务器,每个系统中心可以管理约600台计算机和服务器。其他应用VLAN分别独立设置一个系统管理中心服务器,放置在省行,分别管理各自VLAN内的计算机和服务器。

办公网络和业务网络部署二级系统中心,具体如下:

¨ 一级系统中心(父)-----省行信息中心

¨ 二级系统中心(子)-----各地州市支行

同时,系统中心之间通信的建立:在一级系统中心上建立一个与二级系统中心通信的进程,该进程负责建立与二级系统中心的信息通信。


共2页: 1 [2] 下一页
【内容导航】
发表
查看
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
名称:Vista精品应用黄皮书
简介:《Vista精品应用黄皮书》囊括了Vista的各方面内容。此次的精简版,是将里面的内容做了提取,便于用户下载和使用。内容包含了各种Vista的安装与实施、技巧与解析以及各种Vista相关学习文档和相关软件的安全下载。该电子书是了解和应用Vista人员必备的工具手册,并且也是第一本
名称:2006中国IT论坛精品集合
简介:本书由“51CTO论坛推广联盟”制作完成。书中所有内容均来自各联盟成员的论坛(网站)。制作本书的目的是为了集中大家的优势资源,将更多更精彩的内容带给广大技术爱好者。本书是联盟成立以来制作的第一本书。
关键字阅读
频道精选
主编信箱 热线:010-66476606 告诉我们您想看的:专题 文章
关于我们 | 诚聘英才 | 联系我们 | 网站大事 | 意见反馈 | 网站地图
Copyright©2005-2007 51CTO.COM 版权所有