长城资产管理公司:构建全方位的安全体系

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zhuhai2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  长城资产管理公司通过采用集中式的管理,统一部署多功能安全网关的策略,使各分公司的安全大大加强,通过加强对“短板”的建设和管理,使整个“木桶”更加稳固和安全。
  作为一个大型的金融企业,中国长城资产管理公司(以下称长城资产管理公司)深知信息技术和网络技术对公司发展的重要性,公司总部与各省分支机构之间已经有2M链路相连,总部与各省分支机构均与Internet连接。
  
  “双刃剑”困扰公司发展
  
  随着金融科技的发展,现代金融企业的业务开展越来越依赖于网络。但网络是一柄双刃剑,在帮助公司发展业务的同时也带来了一系列的安全问题。长城资产管理公司意识到网络安全的重要性,并决定建立网络安全体系。
  长城资产管理公司总部的安全建设已经部署了防火墙FW、防病毒AV、入侵检测IDS和补丁管理系统。但各省分支机构在安全建设方面几乎是一片空白,技术力量弱,IT技术人员缺乏。
  
  关注“短板”的建设
  
  长城资产管理公司信息技术部安全处处长曾德超表示,长城资产管理公司的关键和核心数据存储在总部,分支机构的服务器没有存储重要数据。针对目前的这个现状,把总部的安全建设作为工作重点的做法是比较可取的,也是比较经济的。但是分支机构的安全建设与总部之间存在着严重的不平衡,这种不平衡会使总部的安全建设的成果和效果大打折扣。因为信息安全建设的总体效果不是取决于最坚固的环节,相反是取决于最薄弱的链条,这就是著名的“木桶原理”。因此,分支机构的基本安全保障建设就显得尤为重要。
  细粒度的访问控制、病毒和蠕虫的防护以及总部与分支机构之间数据的加密传输和身份认证等等,都是来自分支机构的安全需求,因此对于分支机构来讲,选择一种包含防火墙、VPN和病毒防护等多种功能的安全产品,即UTM(统一威胁管理)是满足上述要求的最佳解决方案。
  长城资产管理公司总部与分支机构之间通过单一链路很容易出现单点故障,因此,需要增加冗余链路作为备份。另外,就当前网络现状和应用功能,该公司的安全建设和管理,比较适合采用总部统一安全管理策略,对分支机构进行集中管理的方式。
  经过仔细的调研和分析之后,长城资产管理公司决定实施如下的安全战略:采用集中管理策略,并使用UTM产品 ,在公司总部和各个分支机构进行统一部署。
  一方面,集中管理可以从最大程度上节约公司的安全成本,特别是安全管理成本。同时利于总部及时掌握各个分支机构的安全状况,对整个公司的安全状况了然于心,也便于进行安全检查和安全审计。
  另一方面,选择UTM产品进行统一实施,可顺利解决分支机构的基本安全保障问题,在所有的分支机构全部部署UTM产品,一揽子解决所有分支机构的安全问题。此外,UTM产品具有如下功能上和管理上的优势:支持点对点VPN连接,实现集中式管理;建立总部与各省分支机构之间的VPN连接,作为现有专线的备份链路;保护各省分支机构免受来自Internet的恶意攻击或者蠕虫/病毒感染;实现移动用户的安全接入;实现统一威胁管理,构成立体防御体系,避免多种安全产品各自为政,条块分割等。
  
  择UTM铸造网络长城
  
  “长城资产管理公司对市场上的多功能安全网关产品进行逐一比较和分析后,最终选择了天清汉马多功能安全网关,它集成了多种强大的功能,不仅提供防火墙、病毒过滤功能,还提供TCP代理技术防范拒绝服务攻击、连接数限制、灵活的策略路由、AAA认证、准确的BT封锁功能及完备的NAT功能等,能够很好地满足长城资产管理公司的安全需求。” 曾德超如是说。
  该项目实施后,长城资产管理公司总部与各分支机构IT系统的安全性得到大大加强,公司运营效率和管理效率也得到了很大的提高。
  编辑点评:现代金融企业的业务开展越来越依赖于网络已是不争的事实,而与之相应的安全问题亦越来越突出。对金融行业来说,安全问题往往是致命的,网络安全的建设任重而道远!
  
  ·业界动态·
  
  McAfee发现第20万个恶意威胁
  McAfee 近期宣布McAfee Avert实验室把第10万个威胁添加到其2004年9月份的数据库当中,并已经发现第20万个恶意威胁。 (李)
  SONICWALL公布UTM设备市场报告
  7月25日,SonicWALL宣布连续第五季度保持全球统一威胁管理(UTM)安全设备市场领导地位。根据今年7月IDC发布的全球安全设备跟踪报告,于第一季度SonicWALL在销售数量和工厂营收方面处于总体领导地位。 (刚)
  联想网御开启全国技术巡礼
  近日,联想网御正式在广州开启主题为“扬帆蓝海”的“2006年联想网御全国技术巡礼”。本次巡礼历时3个多月,覆盖了包括华东、华南、西北等在内的全国上百个城市,是目前业界覆盖范围最大的一次信息安全技术巡礼。 (何)
  SafeNet助上海移动建远程访问平台
  7月25日, SafeNet公司宣布上海移动通信有限责任公司采用其 iGate SSL VPN方案,构建安全的远程访问平台。通过这个平台,上海移动的客户服务人员可以在确保内部网络安全的情况下,实现远程访问。 (为)
其他文献
当你拿起公交卡,听到“嘀”的一声,方便地走入公交车时,你细想过公交公司是通过什么方式和乘客结账吗?其实利用公交卡方便乘客与公交公司交易的背后,有着强大的软件系统在支撑着这些应用。  同样,你的网上银行、电子商务乃至数字家庭也都离不开软件系统。随着数字时代脚步的临近,人们的生活已变得越来越离不开软件。  以前,自考都要求考生集中在少数几个地方报名,许多边远地区考生常常因为无法在规定时间内赶到指定地点
“宽带世界杯”战鼓擂动,它将以管理为后卫,以技术为中场,以服务为前锋。  这个盛夏,当世界杯的战火在德国疯狂燃烧时,球场的紧张和激烈甚至都刺激到了中国宽带市场的神经。据记者了解,自世界杯开战以来,北京市场宽带报装订单巨增,数量已然超越历史最高。  好消息激励着网通、方正、长城等宽带运营商,支支“球队”都摩拳擦掌、热情高涨,大有打一场“宽带世界杯”之势。如网通北京分公司携手北京电视台开展有奖征集博客
在球迷乐翻天的同时,国内的众多IT企业,也搭上了世界杯的顺风车,他们的目的似乎非常简单:借助于世界杯的超强人气,为自己的品牌吸附眼球。而这之后所带来的销量和品牌知名度的上升,也应该是顺其自然的。这似乎是一种蜂拥而至的“掘金”现象,那么,到底结果如何?在世界杯刚刚闭幕之际,我们不妨对IT企业的世界杯营销进行一番盘点。    联想:热身世界杯    事件回放  2006年4月28日,全球第三大PC厂商
当Call Center、CRM等词汇逐渐为人们所称道时,  呼叫中心产业已在不经意间开拓出一个崭新的天地。  由此,呼叫中心产业正被社会各行业各企业纳入客户关系管理的闭环之中,  更有甚者,则已将被动地接受呼叫并及时作出响应的服务方式,  逐步转变为主动营销的商务服务模式。  2006呼叫中心典型应用研讨会现场高朋满座  社会经济的全面发展和人类文明的不断进步,使社会各行业组织发展到对服务模式、
优派(ViewSonic)近期宣布推出全新的VA 系列液晶显示器,该系列专门为个性鲜明、追求自由的人群设计,包括15英寸、17英寸和19英寸三种尺寸共六款产品。这些个性飞扬的产品采用了全新的靓丽外观,色彩与性能表现出众,不仅全面采用无铅制程生产,更通过了国际最严格的TCO’03认证。其中银黑色系的还内置了一对高音质音箱,享受美妙音乐变得如此轻松简单。目前,19英寸的VA903b/m售价仅为1889
防骗论坛在各大网络悄然兴起,每天这些论坛都涌进大量的消费者,不论是“电子支付安全怀疑论者”、“支持者”,或者各打一棒的客观评价者,都聚集在这里分享各种防骗经验。防骗论坛的门庭若市说明电子支付的安全门槛再高,也抵挡不住快捷、方便、大势所趋的电子支付方式对消费者的诱惑。  同时,这样的论坛里处处活跃着电子支付企业代表热情的身影。他们为用户解决安全方面的疑难问题,为自身做技术安全性的宣传,希望能卸下消费
作为第一家登陆纳斯达克的中国公司,CDC有限公司(纳斯达克:china)在互联网的大潮中经历了大起大落。自从2002年收购铂金(中国)有限公司后,成立了中华网软件集团有限公司,其软件业务走上一条收购扩充的快速发展道路。4月25日,改头换面后的CDC软件(中华网软件集团有限公司)一改其一贯低调的风格,特地召开媒体见面会,高调公布其中国战略。  CDC软件公司2005年营收额为2.018亿美元,大部分
8月3日,伊顿爱克赛电源(上海)有限公司举办UPS产品全国推广巡展活动在北京落幕。此次活动于6月29日在广州启动以来,覆盖了武汉、西安、成都、上海、沈阳等全国的主要城市,北京站是本次巡展中规模最大的一站,150多家渠道商参加了活动。本次巡展中的主推产品受到了用户和渠道代理商的一致好评,尤其是伊顿爱克赛为国内中小企业量身打造的PW5122、PW9122系列UPS单相产品更是倍受青睐。而许多小功率UP
摘 要:中外治国理政的历史和现实都告诉我们,有国必有法,奉法者强则国强、奉法者弱则国弱;而法贵在实施,实施贵在执法者,执法者贵在法律监督。因此,在我国加快形成严密的法治监督体系进程中,重新审视认为固有法律监督天性的检察制度及检方至关重要,特别是诸如“中国检察第一书”等检察文献对检察制度概念、缘起与诞生源头追问的回应,也不可小觑。  关键词:检察制度概念 检察制度缘起 检察制度诞生  2020年11
淘淘不想学魔法了,但他还是喜欢装扮成魔法师,瞧,他又戴上了魔法师的帽子,穿上了魔法师的衣服,只是他的服饰还没有涂上颜色,请你帮助他。