背景介绍
银行中每天来来往往的人不断,办理业务的人也是不计期数,所以银行中网络的使用也是必不可少的。银行机构网银系统服务器群,每天要负责处理大量的银行内部、外部数据查询工作,因此网络安全至关重要。正因为如此银行机构的安全网必须要设计两道具有良好的稳定性、可管理性的防火墙,以加强网络通讯的安全。
解决方案
在Intenret出口设计另一品牌的防火墙系统,并双机工作,这样能够有效的保护银行网络系统的安全;除此之外,还要内部采用两台Firebox设备作双机热备份,提高网关的抗灾能力,利用多接口的特点建立多个安全区域,连接不同服务器及网络。
实施效果
如果一台被防火墙攻破,整个系统失守,可采用防火墙异构设计,加强对防火墙的守护。
有些服务器容易被黑客攻击并入侵,就会造成很严重的后果,所以Web服务器与内部数据库服务器的通讯,必须通过Firebox的访问控制,加强数据库服务器的安全。
内部业务系统在与数据库服务器交换数据时,也收到了Firebox的严格的访问控制;不管是来子内部业务系统还是外部Web服务器的通讯,IPS系统保护数据库服务器都可以对相应协议作出检测。启用SNMP协议,让Firebox加入到银行的SNMP网管平台中,得到统一的系统监控。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
WatchGuard:全系统模拟捕捉APT
“我们认为,全系统模拟(Full System Emulation)的沙箱(Sandbox)技术可以更为有效地帮助企业防御APT攻击。”WatchGuard中国区市场总监万熠如此表示。
-
WatchGuard“APT拦截器”帮助企业实时防御APT攻击
为了帮助中小企业用户有效防御APT攻击,WatchGuard在旗下UTM和NGFW设备实现了“APT拦截器”的功能。
-
WatchGuard:企业更需防范XP的潜在安全风险
微软即将停止对WindowsXP系统的技术支持,但很多企业不能很快将所有终端和应用程序升级,那么,在这段“空档期”,安全的风险应该如何应对呢?
-
WatchGuard:白领员工成为黑客重点目标
员工使用多种终端随时随地接入网络处理业务,而黑客很可能制作有针对性的恶意代码,瞄准企业白领使用的各类终端设备,为数据泄露等高危风险留下隐患。