现阶段,金融行业信息化服务的需求在不断提高,企业在不断完善产品的同时也把竞争的焦点集中到如何通过网络更好地为大众服务上来,在加深网络化服务力度的同时,也引发了一定的安全问题。
金融行业所面临的互联网应用困境
当前,影响金融机构网络系统安全的因素有很多,主要有两个方面:一是来自企业外网有意的攻击和破坏,大量病毒对网络系统的入侵,导致整个体系的瘫痪;二是企业内部员工利用网络处理私人事务,BT下载、聊天、网络游戏、炒股等网络应用降低了企业的生产效率,消耗了大量的网络资源,阻碍了关键业务的正常开展,同时还给企业带来严重的安全隐患。无论是外网的恶意攻击还是内网的无意操作,金融行业的网络安全问题主要包含以下几个方面:
安全问题:在互联网应用方面,HTTP、SMTP、FTP、POP3等协议,几乎每天都面临不同的安全风险;而病毒、蠕虫、垃圾邮件、木马程序、间谍软件、网络钓鱼等恶意行为也在伺机攻击银行的IT系统。
带宽问题:企业带宽虽然不断扩大,业务应用却依然得不到满足,这就是网络资源滥用的直接后果,因为不加限制的P2P下载、在线视频等就是网络带宽的最大杀手。
保密问题:个人(企业)客户资料、未公开的政策法规、商业信息等信息具有非常高的机密性,而通过Email、QQ、MSN、BBS等互联网渠道很容易造成这些信息的泄密或丢失。
管理问题:反动、色情、网络游戏、聊天交友、BT下载、在线音乐、在线电影等不正当的网络行为不但蚕食着员工的思想和时间,更占用了大量的带宽资源,给银行的正常网络业务带来极大的影响。
复杂的互联网中隐藏着各种各样的威胁,进入互联网就如同进入一个危险的雷区。面对这四大问题,如何才能兴利除?让各种互联网活动更安全、更有效、更可控呢?
金融行业上网行为管理解决方案
对于金融信息安全而言,网络安全的概念已经远远超出了系统、硬件的范围,安全主体已经从防止网络外围攻击到建立完善的网络安全管理策略的转变。银行网络安全体系分为外网安全和内网安全,外网的安全建设是以防火墙、防黑客的传统产品为主,内网安全是通过一定的技术手段实现对员工在网络应用上的有效管理。
北京网康科技是领先的互联网控制管理设备及服务提供商,其主流上网行为管理产品网康互联网控 制网关具有国际领先水平,在金融行业拥有国家开发银行、农业银行、交通银行等多家大型金融行业客户。
网康互联网控制网关能够给金融机构提供全面的互联网活动控制管理,包括对网站访问、邮件发送、BBS发贴、网络聊天、网络炒股、BT下载、FTP上传、在线音乐、在线电影、在线游戏等等一切互联网活动进行控制和管理,并能够实现基于用户和各种网络协议的带宽控制管理。同时,还能提供细致的互联网活动审计功能,实时监控整个网络使用情况,并能生成基于用户、网站访问、外发信息、网络应用、带宽通道等多种形式的统计报表、图表。
在金融行业实施后的效果
通过网康互联网控制网关,金融机构可以为不同部门设置差异化的互联网访问策略,不同部门、职位的员工拥有不同的互联网访问权限;为每一项互联网应用按需分配网络带宽,有效保障了主要业务的畅通无阻;对所有上网行为进行实时控制、管理、审计。
通过部署网康互联网控制网关可以实现:
1、 阻止了对色情、反动、病毒等高风险网站的访问,减少恶意软件的侵扰;
2、严格控制QQ、MSN、网络游戏的使用,提高员工的工作效率;
3、限制了BT、eMule等P2P下载应用的带宽,保证了企业关键业务的畅通无阻;
4、加强了对Email、BBS等外发信息的管理,减少了机密信息外泄的可能;
5、合理控制大智慧、指南针等炒股软件,减少因全员炒股带来的工作效率下降;
6、 通过灵活详细的统计报表,审计互联网使用状况,并为IT建设决策支持;
图1 产品部署方式
网康科技在不断帮助企业制定精细化的网络安全管理策略的同时,力求帮助金融企业打造有竞争力的IT管理平台,增强与国际金融企业竞争的实力,让中国的金融信息化建设稳步健康地向前发展。