服安最新信息资讯
- 城市商业银行WEB服务器安全解决方
- 携手打造安全网络和电子邮件解决
- 一夫当关!谈垃圾邮件防火墙产品
- 梭子鱼应用防火墙在纳斯达克(N
- 政府网站WEB应用防火墙网站防黑防
- 天融信网络卫士安全网关(UTM)TopGa

服安资讯热点推荐
- 针对NGN网络安全与策略解决方案
- 上海英国学校网络信息安全解决方
- 基于云安全的防病毒方案
- 赛门铁克电子邮件安全可用性解决
- 大型企业局域网安全解决方案
- PPPoE Server 小区网络ARP终结者
- 冠群金辰华融公司反病毒系统解决
- 易尚教育行业安全防火墙解决方案
- 安维华内容安全解决方案
- 携手打造安全网络和电子邮件解决
- LanGate中小企业整体网络安全解决方
- 证券期货系统网络安全完美解决方
- 网御神州助力医院信息安全审计业
- 一份详细的服务器安全解决方案
- 城市商业银行WEB服务器安全解决方
- 股海观潮应用卓尔InfoGate安全网关案
- 天融信网络卫士安全网关(UTM)TopGa
- 邮件病毒监控系统For Exchange的解决
服安资讯阅览排行
- PPPoE Server 小区网络ARP终结者
- 梭子鱼应用防火墙在纳斯达克(N
- 清大安科制造业内网信息安全解决
- 冠群金辰华融公司反病毒系统解决
- 瑞星制造行业信息安全立体解决方
- 股海观潮应用卓尔InfoGate安全网关案
- DDoS防范和全局网络安全网络的应对
- 天融信网络卫士安全网关(UTM)TopGa
- 赛门铁克电子邮件安全可用性解决
- 上海英国学校网络信息安全解决方
- 方标讯业电子邮件通信信道加密解
- 时尚杂志社防病毒解决方案
- 美讯智信息内容安全整体解决方案
- IronMail解决企业E-mail安全问题
- 完备选择 研祥网络安全防火墙系统
- 邮件病毒监控系统For Exchange的解决
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 实例:Linux中如何查看服务及监听端
- 如何让域控DC的AD更加安全
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- 网络高手推荐的三大系统漏洞扫描
- Windows 2003下如何提高FSO安全性
服安解决方案
城市商业银行WEB服务器安全解决方案
来源:服安资讯 时间:2010-01-29 作者:秩名 点击:次 责任编辑:Flyfox
TAG:
服务器
方案
Web
银行
商业
城市
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

一、需求背景
某市城市商业银行已经实施了初步的安全建设,目前单独部署了2台防火墙和单机版防病毒,但已不能满足该商业银行业务发展及上级监管部门对信息安 全提出的更高要求。经过漏洞评估,该商业银行发现生产网(包括核心服务器)与互联网的隔离不足,存在大量高危风险漏洞,且被攻击者利用并获得系统控制权限 的可能性极大,为了加强信息安全保障,用户决定进行网络安全二期改造。
根据已经实施的风险评估,确认当前较为紧迫的安全需求包括:
安全域调整
划分单独的核心服务器区域,将原来统一部署在生产网核心交换机的应用服务器和数据库服务器等割接至新增的核心服务器交换机,该交换机接入生产网 核心交换机,将核心服务器区置于单个VLAN中,同时用VLAN将生产网和办公网实现隔离。
内外网逻辑隔离
在生产网核与互联网之间部署UTM(统一威胁管理)设备,使其工作在透明模式,通过合理配置UTM的访问控制策略可降低无法修补的设备漏洞所造 成的威胁,并将使用存在漏洞服务的终端控制在一定的范围内,对其访问行为进行日志记录。
核心服务器保护
该市城市商业银行业务系统均为WEB应用业务,通过之前进行的风险评估,确认这些WEB应用服务器均具有SQL注入漏洞,被攻击的可能性极大, 威胁可能来自外部终端和内部终端,需要重点保护,因此需要部署一台可精确阻断SQL注入攻击的防御设备。
二、实施方案
通过对多家产品的横向测试,最终该市城市商业银行选择了启明星辰的天清汉马USG一体化安全网关产品作为内外网隔离设备,选择了启明星辰的天清 IPS产品作为核心服务器保护设备,具体产品部署方案如下:
该方案在建设之初用户对网络进行了全面的风险评估,因此建设具有很强的针对性。来自互联网的威胁包括:网络入侵、病毒传播、非授权访问控制、资 源滥用、非法言论传播等,天清汉马USG一体化安全网关具有功能全、性能高、应用简单等特点,适用于城市商业银行的内外网隔离需求。
城市商业银行网络中的核心服务器包含了最重要的业务系统以及数据资源,而针对服务器群的威胁主要是应用层威胁,具体来讲主要是针对WEB业务的 应用威胁。目前针对WEB系统破坏力最强的威胁就是SQL注入,通过SQL注入入侵者可以获取WEB应用系统的完整权限,可以任意修改和窃取敏感数据,对 城市商业银行来讲彻底屏蔽SQL注入威胁至关重要。而目前可选择的安全产品之中,只有启明星辰的天清IPS因为采用了基于原理的SQL注入检测与阻断技 术,可以有效识别并阻断SQL注入攻击,因此城市商业银行选择了天清IPS作为核心服务器保护设备。产品上线后,通过天清IPS日志系统可以看出,有多起 SQL注入攻击被成功阻断,用户信息系统的安全性得到了极大的提高。
上一篇:携手打造安全网络和电子邮件解决方案 下一篇:没有了
相关文章列表
- 城市商业银行WEB服务器安全解决方
- 携手打造安全网络和电子邮件解决
- 一夫当关!谈垃圾邮件防火墙产品
- 梭子鱼应用防火墙在纳斯达克(N
- 政府网站WEB应用防火墙网站防黑防
- 天融信网络卫士安全网关(UTM)TopGa
- 美讯智信息内容安全整体解决方案
- 股海观潮应用卓尔InfoGate安全网关案
- 时尚杂志社防病毒解决方案
- 易尚教育行业安全防火墙解决方案
- 赛门铁克电子邮件安全可用性解决
- 冠群金辰华融公司反病毒系统解决
- 安维华内容安全解决方案
- IronMail解决企业E-mail安全问题
- McAfee发布中小企业电子邮件安全解
- 无线局域网的安全困惑及解决方案
- 方标讯业电子邮件通信信道加密解
- 邮件系统内外网安全隔离解决方案
- 大型企业局域网安全解决方案
- 邮件病毒监控系统For Exchange的解决
- 基于云安全的防病毒方案
- 电子政务外网信息安全保障体系方
- 瑞星制造行业信息安全立体解决方
- 上海英国学校网络信息安全解决方


RSS订阅












