1、用户背景简介: 互联网的发展为传统企业创造了无限商机,网络电子商务的迅猛发展更为传统企业提供了无限的发展空间。怎样利用互联网大潮,面对网络带来的挑战、把握商机成为众多企业家积极考虑的问题。 银行作为国民经济发展的主要支柱之一,走向"以客户为中心"的服务角色已经是一种市场发展的必然。不断发展的网络经济、客户需求,必然要求银行内部自身建立起稳定安全可靠的网络系统,保证银行业务的正常开展。 面临网络大潮带来的冲击,保证金融贸易顺利实现电子化、自动化、网络化,当然成为银行不可回避的问题。提供面向客户的高质量金融服务是银行发展的必然趋势,新的发展要求和契机无疑对银行的软硬件设施提出了新的挑战,而目前解决银行系统的网络安全问题显得相当紧迫。 2、湖南建设银行网络安全现状及需求分析: 湖南省建行系统网络是在光纤网络基础上建成的一个宽带广域网,整个网络包含约10000台计算机和服务器,该网络为湖南省建行系统提供电子数据交换、文件数据传输、网上办公等服务。 湖南省建设银行整个网络按照业务应用类型划分为5个VLAN,分别为: 1) 办公网络,占整个网络的60%以上,主要为WINDOWS操作系统的计算机和服务器; 2) 银行业务网络,占整个网络的30%,其中90%为UNIX服务器; 3) 清算网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器; 4) 语音网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器; 5) 视频网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器。 各个VLAN在逻辑上相互独立,不能相互访问。各个VLAN按照纵向模式划分,即省、地州市、区县的计算机按照业务类型划分,而不是按照行政结构或者地域划分。 网络的在行政结构上分为四级结构: 1、 建设银行省分行 2、 各个地州市建设银行支行 3、 各个区、县建设银行支行 4、 各个营业网点 用户对防病毒系统的要求 湖南省建设银行对网络防病毒系统的具体要求如下: 1、 支持并兼容网络上现有的所有应用软件系统。 2、 支持并兼容网络上所有的计算机、网络硬件平台。 3、 支持现有的VLAN网络结构,并能够提出合适的技术解决方案。 4、 杀毒能力强,能够解决网络上因为病毒引起的问题。 5、 管理方便、有效,并能够协助建立相应的网络安全管理制度。 6、 具有比较好的病毒信息统计功能,以便掌握网络上的病毒信息并实施相应的防、杀安全管理策略。 7、 能够对网络内所有的计算机系统进行病毒整体防护。 8、 基本不改变现有的网络结构和网络设置。 9、 提供全省的网络防病毒技术解决方案,支持二级管理模式,即按照目前的形成结构分别进行病毒防范管理。 10、 产品稳定、可靠,该软件必须经过市场两三年以上的考验,有大型网络成功案例,避免用户成为不成熟产品的测试用户。 11、 占用系统和网络资源合理,保证网络上目前和以后可能应用的软件能够正常使用。 12、 保证安全,不允许窃取、泄露网络内的任何信息。同时,选择杀毒软件是要保证系统的安全,绝对不能因为杀毒软件的原因而带来新的安全隐患。 3、湖南建行反病毒防御方案概述: 经过对现有网络的深入考察和研究,瑞星安全专家针对建行网络量身定制了反病毒立体防御体系。该方案以各个应用系统(即VLAN的划分结构)分别部署防病毒体系,分别实施病毒防范安全管理。 按照目前已经划分的VLAN,在各个VLAN部署独立的防病毒体系。其中,办公网络和业务网络的VLAN比较大,分别有约6000台和3000台以上计算机,需要按照行政结构设置二级结构,即省行设置一级管理中心服务器,省行和各个地州市办公网和业务网设置二级管理中心服务器,二级中心隶属一级中心管理,各二级中心管理各自下属的计算机和服务器,每个系统中心可以管理约600台计算机和服务器。其他应用VLAN分别独立设置一个系统管理中心服务器,放置在省行,分别管理各自VLAN内的计算机和服务器。 办公网络和业务网络部署二级系统中心,具体如下: ¨ 一级系统中心(父)-----省行信息中心 ¨ 二级系统中心(子)-----各地州市支行 同时,系统中心之间通信的建立:在一级系统中心上建立一个与二级系统中心通信的进程,该进程负责建立与二级系统中心的信息通信。 | ||
|