IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

光大银行洞察网络威胁的IDS解决方案

2008年04月17日
/
随着网络的发展,网络安全犯罪出现明显商业利益驱动的特征,国内金融系统全年因网络安全犯罪造成直接经济损失逐年上升。

光大银行为了更好满足客户需要以及提升运作效率,越来越多的核心业务向互联网转移。网络银行和门户系统为用户提供方便快捷的服务的同时,对网络安全提出了更高的要求。防火墙作为访问控制的手段已经被广泛应用,然后攻击工具与手法的日趋复杂多样,大部分的攻击都出现在应用层上,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,网络的防卫必须采用一种纵深的、多样的手段。

网络银行和门户系统作为对用户提供的服务,已经在发挥越来越重要的作用。由于网络银行和门户是直接向Internet开放的,任何人都可以进行访问,因此要求系统既能方便用户的同时,还要保证系统的可用性及完整性,保护用户和银行的资产。

解决方案

经过对多种解决方案及产品的评估,结合光大银行的网络结构特点,在网络或关键业务系统中的若干关键点的进行数据分析,发现违反安全策略的行为和攻击行为,并进行预警。最终选择了启明星辰的解决方案及产品。

通过建立一个集中、统一的入侵检测管理平台,充分利用、发挥IDS设备的实时监测、告警功能,对所获取监测到的数据、日志信息进行分析,实现对对外服务的应用系统安全事件的内外部访问监控。

在监控策略上,对溢出攻击、蠕虫等进行重点监控,确保网络的可用性和数据的完整性。

实施效果

通过部署天阗入侵检测与管理系统,管理人员可以定性定量地分析网络数据流量。经过几个月的运行,发现网络中绝大部分流量都是正常的业务流量,出现了少数的网络探测行为及个别攻击尝试行为。

入侵检测系统为管理人员提供了识别和了解网络攻击的机制,管理人员可以根据检测的结果了解网络中的薄弱环节,不仅能对危害网络的行为进行即时的处理,还能防患于未然,提升了整个网络的安全级别,从而为客户提供更加优质的服务。

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

UTM安全革命:谁说鱼与熊掌不能兼得?
UTM安全革命:谁说鱼与熊掌不能兼得?随着市场和技术的发展,很多用户发现自己采购的UTM产品很象是瑞士军刀仅限于单功...
UTM革命:“一键配置”轻松搞定网关安全
UTM革命:“一键配置”轻松搞定网关安全发布时间:2009-9-14 15:09:33 UTM 革命:一键配置搞定网关安全 摘要:联想网御 P...

本类热点