[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

上海世纪互联证券行业安全策略解决方案

作者: CC,  出处:IT专家网, 责任编辑: 张帅, 
2008-09-17 13:23
  近年来,我国证券行业发展迅速发展,证券公司由原来单一柜台委托买卖发展到电话委托、网上交易与信息发布、远程大户、银证通等,证券公司与股民也面临更大风险。

  挑战

  近年来,我国证券行业发展迅速发展,证券公司由原来单一柜台委托买卖发展到电话委托、网上交易与信息发布、远程大户、银证通等,导致营业部由以前内部较封闭的环境发展到面向电信、银行、INTERNET等构成的越来越开放的环境,证券公司与股民在获得更大利益的同时也面临更大的风险。证券行业的网络安全已成为证券机构和证券从业人员以及股民最为重要的关注点。

  上海世纪互联基于长期在互联网行业服务的丰富经验和深厚的技术积累,面向证券行业推出了全面的VPN解决方案和技术分级服务,以满足证券公司对数据传输和移动办公的需求。针对证券行业的特点与需求,为了最大限度地减低证券行业网络安全风险,提高证券交易的安全性和远程通信、报盘速度的及时性,上海世纪互联凭借着基于长期在互联网行业服务的丰富经验和深厚的技术积累,面向证券行业推出了全面的VPN解决方案,以确保业务的稳定和可靠,满足证券公司对数据传输网络安全的需求。

  解决方案

  在证券总公司大集中的前提下,证券公司筹建中心系统项目越渐增多,此时在中心节点采用VPN防火墙级设备,可以从根本上避免来自外网的入侵。其自身在基础网络传输上的成本消耗也较之专用线路租费来之要少。

  证券营业部:在各营业部的公网接入口增设VPN设备,让终端交易数据经由SQL数据库和报盘机,再通过VPN技术建立的隧道向总部传递。总部还可通过VPN内建的管理平台对各营业部的接入权限进行定制和组策略分部。在可控性上,VPN技术可以做到对每个接入点IP、接入时段、应用软件、访问对象等多方面内容的细化分类和管控。对任何时段内搜索到的入侵信息及其来源IP都能定制出快速及时的反应措施,彻底保证了证券行业的安全。)

  上海世纪互联VPN在证券公司的应用为其在提供网络交易服务的过程中,将需要的信息安全、及时传播到所需的地方,保证了信息化的顺利进行。

  上海世纪互联的专业网络咨询师,可以根据券商分支机构的分布地点,数量,业务模式等需求,选择合适的VPN解决方案,迅速实现分支机构与总部以及分支机构之间的数据安全互连。

  应用效果

  上海世纪互联在有效控制风险的基础上,从根本上解决了安全互联的问题,保证了远程通信与报盘的实效性,替企业内部和证券用户真正做到了能真正安全的“与时间做生意”。

  成功案例

  渤海证券应用上海世纪互联VPN平台

  渤海证券股份有限公司前身为渤海证券有限责任公司,是在原天津证券有限责任公司、天津市国际信托投资公司、天津信托投资公司、天津北方国际信托投资公司、天津滨海信托投资有限公司等四家信托机构的证券营业部合并重组的基础上,吸收国内多家有影响、有实力的企业共同参股组建的大型证券公司。资源整合,安全措施成为需要解决的技术问题.,上海世纪互联和证券公司紧密配合, 上海世纪互联在有效控制风险的基础上,从根本上解决了安全互联的问题,保证了远程通信与报盘的实效性,替企业内部和证券用户真正做到了能真正安全的“与时间做生意”

  应用漏洞、木马、病毒有全面的检测

  安装了实时升级,在线扫描的木马、病毒防护软件。建立了定期扫描并修补漏洞的工作制度。对网站惊醒了全面检查,消除SQL注入漏洞、弱口令帐户、经过验证、目录遍历、文件上传、下单网页未使用HTTPS加密机制等隐患。

  门户网站和网上交易系统隔离

  门户网站和网上交易系统进行了严格的隔离、网上交易下单网页和网上交易后台数据之间进行了有效的隔离。

  交易软件客户端下载服务

  对通过网站下载的网上交易的客户端软件采取严格的防护措施,防止被捆绑木马程序。

  端口限制和远程管理服务

  在防火墙和服务器上关闭所有与业务无关的端口。

  禁止通过互联网对防火墙、网络设备、服务器进行远程管理和维护。

  采用访问控制与审计服务

  采用了可靠 的身份认证、访问控制和安全审计措施,防止来自互联网的非法介入和非法访问。

  网页安全管理服务

  对网页采取了防拽改等措施,对网页内容采取了监控、过滤机制。

  2007年上海世纪互联信息系统有限公司荣获上海市高新技术企业资质。上海世纪互联信息系统有限公司是一家立足于上海市场,辐射长江三角洲地区的专业化IDC服务提供商。公司采取广泛合作和专业化服务的战略,拥有国内3大电信运营商的良好资源。目前旗下拥有包括与上海电信合作经营的IDC机房(机房拥有直联电信骨干网5G带宽),独立的网通VIP机房(机房拥有直联网通骨干网2G带宽)。主要业务是向互联网公司、新兴电信服务商、传统企业、政府等机构提供国际一流品质的整体机房租用、主机托管、专线接入、企业邮局以及数据储存、灾难备份、网络安全和增值技术等服务。是目前国内最大的专业数据中心服务商之一,并获得信息产业部颁发的中华人民共和国增值电信业务经营许可证。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。