实施方:瑞星
送评方:
实施时间:2005年底 实施产品:企业版 项目规模:5000点
1、用户背景简介:
互联网的发展为传统企业创造了无限商机,网络电子商务的迅猛发展更为传统企业提供了无限的发展空间。怎样利用互联网大潮,面对网络带来的挑战、把握商机成为众多企业家积极考虑的问题。
银行作为国民经济发展的主要支柱之一,走向"以客户为中心"的服务角色已经是一种市场发展的必然。不断发展的网络经济、客户需求,必然要求银行内部自身建立起稳定安全可靠的网络系统,保证银行业务的正常开展。
面临网络大潮带来的冲击,保证金融贸易顺利实现电子化、自动化、网络化,当然成为银行不可回避的问题。提供面向客户的高质量金融服务是银行发展的必然趋势,新的发展要求和契机无疑对银行的软硬件设施提出了新的挑战,而目前解决银行系统的网络安全问题显得相当紧迫。
2、湖南建设银行网络安全现状及需求分析:
湖南省建行系统网络是在光纤网络基础上建成的一个宽带广域网,整个网络包含约10000台计算机和服务器,该网络为湖南省建行系统提供电子数据交换、文件数据传输、网上办公等服务。
湖南省建设银行整个网络按照业务应用类型划分为5个VLAN,分别为:
1) 办公网络,占整个网络的60%以上,主要为WINDOWS操作系统的计算机和服务器;
2) 银行业务网络,占整个网络的30%,其中90%为UNIX服务器;
3) 清算网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;
4) 语音网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;
5) 视频网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器。
各个VLAN在逻辑上相互独立,不能相互访问。各个VLAN按照纵向模式划分,即省、地州市、区县的计算机按照业务类型划分,而不是按照行政结构或者地域划分。
网络的在行政结构上分为四级结构:
1、 建设银行省分行
2、 各个地州市建设银行支行
3、 各个区、县建设银行支行
4、 各个营业网点
用户对防病毒系统的要求
湖南省建设银行对网络防病毒系统的具体要求如下:
1、 支持并兼容网络上现有的所有应用软件系统。
2、 支持并兼容网络上所有的计算机、网络硬件平台。
3、 支持现有的VLAN网络结构,并能够提出合适的技术解决方案。
4、 杀毒能力强,能够解决网络上因为病毒引起的问题。
5、 管理方便、有效,并能够协助建立相应的网络安全管理制度。
6、 具有比较好的病毒信息统计功能,以便掌握网络上的病毒信息并实施相应的防、杀安全管理策略。
7、 能够对网络内所有的计算机系统进行病毒整体防护。
8、 基本不改变现有的网络结构和网络设置。
9、 提供全省的网络防病毒技术解决方案,支持二级管理模式,即按照目前的形成结构分别进行病毒防范管理。
10、 产品稳定、可靠,该软件必须经过市场两三年以上的考验,有大型网络成功案例,避免用户成为不成熟产品的测试用户。
11、 占用系统和网络资源合理,保证网络上目前和以后可能应用的软件能够正常使用。
12、 保证安全,不允许窃取、泄露网络内的任何信息。同时,选择杀毒软件是要保证系统的安全,绝对不能因为杀毒软件的原因而带来新的安全隐患。
3、湖南建行反病毒防御方案概述:
经过对现有网络的深入考察和研究,瑞星安全专家针对建行网络量身定制了反病毒立体防御体系。该方案以各个应用系统(即VLAN的划分结构)分别部署防病毒体系,分别实施病毒防范安全管理。
按照目前已经划分的VLAN,在各个VLAN部署独立的防病毒体系。其中,办公网络和业务网络的VLAN比较大,分别有约6000台和3000台以上计算机,需要按照行政结构设置二级结构,即省行设置一级管理中心服务器,省行和各个地州市办公网和业务网设置二级管理中心服务器,二级中心隶属一级中心管理,各二级中心管理各自下属的计算机和服务器,每个系统中心可以管理约600台计算机和服务器。其他应用VLAN分别独立设置一个系统管理中心服务器,放置在省行,分别管理各自VLAN内的计算机和服务器。
办公网络和业务网络部署二级系统中心,具体如下:
¨ 一级系统中心(父)-----省行信息中心
¨ 二级系统中心(子)-----各地州市支行
同时,系统中心之间通信的建立:在一级系统中心上建立一个与二级系统中心通信的进程,该进程负责建立与二级系统中心的信息通信。
| 共2页: 1 [2] 下一页 | ||
|
|
· 教你使用Anti ARP Snif.. · 网络嗅探教程:使用Sni.. · 时代亿信企业级信息安.. · ISA Server、虚拟机、.. · Windows年底再现图片漏.. · MBSA本地审核策略建议 |
· 企业局域网安全访问控.. · 常见病毒手工清除方法.. · 网络技术经典基础教程 · 每次开不管什么网页都.. · 东方标准-病毒防护技.. · 东方标准-病毒防护技.. |
|
|||
| · 51CTO主编推荐经典专题 · RAID——磁盘阵列基础 · 充电计划之热门IT认证.. · 51CTO技术自测 挑战自.. · CISSP认证成长之路 · AMD Phenom三核处理器.. · 国际文档格式标准开战 · 2007年互联网大会 |
· 我是黑客我怕谁——讲.. · ARP攻击防范与解决方案 · Solaris 10 配置管理 · Solaris基础知识入门 · RIP路由协议专栏 · MPLS路由协议专栏 · OSPF路由协议专栏 · 思科路由器产品 |
||
|
|||
| · Java基础教程 · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · RAID——磁盘阵列基础 |
· 三层交换技术专题 · SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 |
||
|
|||
| · ARP攻击防范与解决方案 · VPN技术 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · RAID——磁盘阵列基础 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| ·拯救系统管理员 ·美国选民:我为什么选布什 |
·VMware公司中文命名挑战赛 ·我们真缺乏创新吗? |
| ·J0ker的CISSP之路:复习-.. ·J0ker的CISSP之路:复习-I.. |
·9月第3周安全回顾 内网安.. ·教你几招识别和防御Web网.. |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 教你使用Anti ARP Sniff.. · 网络嗅探教程:使用Snif.. · 常见病毒手工清除方法大.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · 热门 IT 培训认证官方资.. · Ubuntu 中文开源频道 · Solaris基础知识入门 |
· 费力不讨好 数据中心主.. · AMD Phenom三核处理器解.. · 51CTO主编推荐经典专题 |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |