扫一扫
关注微信公众号

瑞星护卫湖南建设银行病毒防护体系案例(1)
2006-11-07   

实施方:瑞星

送评方:

实施时间:2005年底 实施产品:企业版 项目规模:5000点

1、用户背景简介:

互联网的发展为传统企业创造了无限商机,网络电子商务的迅猛发展更为传统企业提供了无限的发展空间。怎样利用互联网大潮,面对网络带来的挑战、把握商机成为众多企业家积极考虑的问题。

银行作为国民经济发展的主要支柱之一,走向"以客户为中心"的服务角色已经是一种市场发展的必然。不断发展的网络经济、客户需求,必然要求银行内部自身建立起稳定安全可靠的网络系统,保证银行业务的正常开展。

面临网络大潮带来的冲击,保证金融贸易顺利实现电子化、自动化、网络化,当然成为银行不可回避的问题。提供面向客户的高质量金融服务是银行发展的必然趋势,新的发展要求和契机无疑对银行的软硬件设施提出了新的挑战,而目前解决银行系统的网络安全问题显得相当紧迫。

2、湖南建设银行网络安全现状及需求分析:

湖南省建行系统网络是在光纤网络基础上建成的一个宽带广域网,整个网络包含约10000台计算机和服务器,该网络为湖南省建行系统提供电子数据交换、文件数据传输、网上办公等服务。

湖南省建设银行整个网络按照业务应用类型划分为5个VLAN,分别为:

1) 办公网络,占整个网络的60%以上,主要为WINDOWS操作系统的计算机和服务器;

2) 银行业务网络,占整个网络的30%,其中90%为UNIX服务器;

3) 清算网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;

4) 语音网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;

5) 视频网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器。

各个VLAN在逻辑上相互独立,不能相互访问。各个VLAN按照纵向模式划分,即省、地州市、区县的计算机按照业务类型划分,而不是按照行政结构或者地域划分。

网络的在行政结构上分为四级结构:

1、 建设银行省分行

2、 各个地州市建设银行支行

3、 各个区、县建设银行支行

4、 各个营业网点

用户对防病毒系统的要求

湖南省建设银行对网络防病毒系统的具体要求如下:

1、 支持并兼容网络上现有的所有应用软件系统。

2、 支持并兼容网络上所有的计算机、网络硬件平台。

3、 支持现有的VLAN网络结构,并能够提出合适的技术解决方案。

4、 杀毒能力强,能够解决网络上因为病毒引起的问题。

5、 管理方便、有效,并能够协助建立相应的网络安全管理制度。

6、 具有比较好的病毒信息统计功能,以便掌握网络上的病毒信息并实施相应的防、杀安全管理策略。

7、 能够对网络内所有的计算机系统进行病毒整体防护。

8、 基本不改变现有的网络结构和网络设置。

9、 提供全省的网络防病毒技术解决方案,支持二级管理模式,即按照目前的形成结构分别进行病毒防范管理。

10、 产品稳定、可靠,该软件必须经过市场两三年以上的考验,有大型网络成功案例,避免用户成为不成熟产品的测试用户。

11、 占用系统和网络资源合理,保证网络上目前和以后可能应用的软件能够正常使用。

12、 保证安全,不允许窃取、泄露网络内的任何信息。同时,选择杀毒软件是要保证系统的安全,绝对不能因为杀毒软件的原因而带来新的安全隐患。

3、湖南建行反病毒防御方案概述:

经过对现有网络的深入考察和研究,瑞星安全专家针对建行网络量身定制了反病毒立体防御体系。该方案以各个应用系统(即VLAN的划分结构)分别部署防病毒体系,分别实施病毒防范安全管理。

按照目前已经划分的VLAN,在各个VLAN部署独立的防病毒体系。其中,办公网络和业务网络的VLAN比较大,分别有约6000台和3000台以上计算机,需要按照行政结构设置二级结构,即省行设置一级管理中心服务器,省行和各个地州市办公网和业务网设置二级管理中心服务器,二级中心隶属一级中心管理,各二级中心管理各自下属的计算机和服务器,每个系统中心可以管理约600台计算机和服务器。其他应用VLAN分别独立设置一个系统管理中心服务器,放置在省行,分别管理各自VLAN内的计算机和服务器。

办公网络和业务网络部署二级系统中心,具体如下:

¨ 一级系统中心(父)-----省行信息中心

¨ 二级系统中心(子)-----各地州市支行

同时,系统中心之间通信的建立:在一级系统中心上建立一个与二级系统中心通信的进程,该进程负责建立与二级系统中心的信息通信。


共2页: 1 [2] 下一页

热词搜索:

上一篇:瑞星保卫军网安全沈阳军区网络防毒案例(1)
下一篇:瑞星助力公安信息网构建反病毒体系

分享到: 收藏