商业银行网络安全解决方案

合集下载

商业银行信息系统安全困境及应对方案

商业银行信息系统安全困境及应对方案

商业银行信息系统安全困境及应对方案商业银行的信息系统安全困境主要包括以下几个方面:技术问题、人员问题和管理问题。

针对这些困境,商业银行可以采取如下应对方案。

一、技术问题1.建立完善的信息系统安全体系商业银行需要建立一套完善的信息系统安全体系,包括网络安全、数据安全、用户身份认证等各个方面的安全措施。

可以引入先进的安全技术和设备,对系统进行加密、防火墙、入侵检测等操作,确保数据和系统的安全性。

2.加强网络安全管理商业银行需要加强对网络的监控,及时发现并处理潜在的安全威胁。

可以进行网络入侵检测、安全审计等操作,对异常行为进行监控和分析,并及时采取相应的对策,避免因网络攻击导致的数据泄露或服务中断。

3.完善数据备份和恢复机制商业银行需要建立完善的数据备份和恢复机制,定期对重要数据进行备份,并将备份数据存储在安全的位置。

一旦数据出现损坏或丢失,可以通过备份数据快速恢复,避免对业务和客户造成较大影响。

二、人员问题1.加强员工安全教育和培训商业银行需要对员工进行信息安全教育和培训,增强员工的安全意识和技能。

包括了解信息安全的重要性、掌握常见的安全漏洞和攻击手段、学习如何正确使用和保护系统以及如何应对安全事件等。

2.规范员工权限管理商业银行需要对员工的权限进行规范和管理,根据不同的岗位和职责划分权限,最小化员工的权限,并严格限制敏感数据的访问和操作权限。

定期审查和更新员工的权限,确保权限控制的有效性。

3.建立安全工作专业团队商业银行可以建立专门的安全工作团队,负责信息安全的规划、管理和应对。

团队成员需要具有丰富的安全经验和技术能力,能够及时发现和处理安全事件,保障系统的安全运行。

三、管理问题1.建立安全能力评估制度商业银行需要定期进行安全能力评估,了解现有安全措施的有效性和薄弱环节,并根据评估结果进行相应调整和改进,提升信息系统的安全性。

商业银行需要加强对第三方合作伙伴的安全管理,包括对其安全措施的审查和监督。

商业银行如何应对网络攻击对系统安全的威胁

商业银行如何应对网络攻击对系统安全的威胁

商业银行如何应对网络攻击对系统安全的威胁随着科技的迅速发展,商业银行在日常运营中越来越依赖于信息技术系统。

然而,网络攻击愈演愈烈,给商业银行的系统安全带来了严峻威胁。

因此,商业银行需要采取一系列措施,以有效地应对网络攻击,保障系统的安全性和可靠性。

一、设立完善的安全策略体系商业银行应该建立完善的安全策略体系,以确保系统安全防护的全面性和连续性。

这一策略体系应包括物理防护、网络防护、数据防护以及安全管理等方面。

在物理防护方面,商业银行需要加强物理安全措施,例如,安装监控摄像头、设立安全门禁、加强机房的管控等,以防止未经授权的人员进入机密区域。

针对网络防护,商业银行应该使用最新的防火墙技术、入侵检测系统和入侵防御系统,及时发现和阻止潜在的攻击者。

此外,定期对系统进行安全漏洞扫描和渗透测试,及时修复漏洞,以增强网络的安全性。

在数据防护方面,商业银行需要采用数据加密技术,保护用户的个人隐私信息。

同时,建立备份和灾难恢复系统,以确保数据的完整性和可靠性。

另外,商业银行还应加强安全管理,设立专门的安全团队,负责监测和管理系统安全,及时应对可能的威胁和紧急事件。

二、持续加强员工的安全意识教育在商业银行的系统安全中,人为因素是一个重要的环节。

因此,商业银行需要持续加强员工的安全意识教育。

首先,商业银行应制定并实施相关安全政策和规章制度,并向员工进行宣传和教育,使其了解和遵守相关规定。

这些规定可以包括密码安全要求、访问控制、电子邮件和社交媒体使用规范等。

其次,商业银行应定期组织安全培训和演练活动,提高员工应对安全威胁的能力。

这样可以帮助员工了解最新的网络攻击形式和防范方法,提高他们的警惕性和反应速度。

另外,商业银行还可以设置奖励机制,鼓励员工积极参与系统安全管理,增强他们的安全意识和主动性。

三、与相关机构建立合作关系商业银行应与相关机构建立合作关系,共同应对网络攻击的威胁。

这些机构可以包括网络安全公司、执法机构、行业协会等。

商业银行的网络安全与防护策略

商业银行的网络安全与防护策略

商业银行的网络安全与防护策略随着信息技术的迅猛发展,商业银行对于网络安全的需求变得越发重要。

网络安全的保护不仅关乎银行自身的利益,也事关顾客的资金安全和个人隐私保护。

本文将探讨商业银行在网络安全与防护方面采取的策略。

一、加强网络基础设施安全商业银行的网络基础设施安全是网络安全的基石。

首先,银行应建立健全的信息安全管理制度,明确相关责任和控制措施。

其次,银行应保障网络硬件设备的安全,定期维护和更新网络设备,确保其在安全和稳定的状态下运行。

此外,银行还需要采取数据加密、访问控制等手段有效防范黑客攻击。

二、加强内部安全管理商业银行在网络安全方面还需要加强内部安全管理。

首先,银行应加强员工的安全意识培养,在员工入职时进行网络安全培训,提高员工识别风险和应对风险的能力。

其次,银行应实施严格的访问控制策略,对不同职责和权限的员工进行分级管理,确保每个员工只能访问其所需的信息和系统。

同时,银行还应建立网络日志管理制度,记录和监控员工的网络行为,及时发现和处置异常事件。

三、外部网络威胁的防范商业银行需要采取措施防范外部网络威胁的攻击。

首先,银行应建立完善的防火墙系统,对外部网络进行监控和阻断。

其次,银行应定期进行安全风险评估和漏洞扫描,及时发现和修补系统存在的安全漏洞。

此外,银行还应备份重要数据和系统,以便在遭受攻击时能够及时恢复业务。

四、加强监测与响应能力商业银行应加强对网络安全事件的监测与响应能力。

银行应建立网络安全事件响应机制,及时发现、分析和应对安全事件,以减少潜在损失。

同时,银行还应与相关安全厂商和机构建立合作关系,共享网络安全威胁情报,及时了解最新的网络安全威胁,以便做出相应的防护措施。

总结起来,商业银行的网络安全与防护策略需要从多个方面来进行保障。

通过加强网络基础设施安全、内部安全管理、外部网络威胁的防范以及监测与响应能力的提升,商业银行能够更好地保护自身利益和顾客的资金安全。

在信息时代,网络安全将持续面临新的挑战,商业银行应不断完善和加强网络安全与防护策略,以应对不断变化的网络安全威胁。

商业银行的网络安全防护策略

商业银行的网络安全防护策略

商业银行的网络安全防护策略随着科技的不断发展,商业银行的网络安全问题也日益突出。

网络安全的脆弱性给商业银行带来了诸多风险,如数据泄露、网络攻击等。

为了确保客户的资金和个人信息安全,商业银行必须采取一系列的网络安全防护策略。

本文将探讨商业银行在网络安全方面的策略,包括信息加密、多层身份验证、网络监控和应急响应等。

一、信息加密信息加密是商业银行最基础也是最重要的网络安全技术之一。

商业银行在进行数据传输和存储过程中,采用高强度的加密算法对客户的个人信息和资金数据进行加密,防止黑客或恶意软件窃取敏感信息。

同时,在与客户交互的过程中,采用HTTPS安全协议和SSL证书,确保信息在传输过程中不被篡改。

二、多层身份验证商业银行采用多层身份验证是为了确保只有合法用户才能访问其系统。

传统的用户名和密码登录方式已经不能满足安全需求,因此商业银行引入了多种身份验证技术,如指纹识别、声音识别和面部识别等生物特征识别技术。

此外,商业银行还可以通过短信验证码、动态口令等方式进行二次验证,提高账户的安全性。

三、网络监控商业银行需要建立完善的网络监控系统,及时发现和阻止网络攻击。

网络监控系统应当具备实时监控、异常检测和日志记录等功能,能够对网络流量、访问行为、异常活动等进行监控。

商业银行可以通过引入入侵检测系统(IDS)和入侵防御系统(IPS),实现对外来攻击的实时感知和防范。

四、应急响应商业银行应建立完善的网络安全应急响应机制,及时做出应对。

一旦发现网络安全事件,商业银行应立即采取措施隔离和清除安全威胁,并配合相关安全机构展开调查。

同时,商业银行还需要做好公关工作,及时向客户公布事件信息,提供充分的解释和赔偿措施,维护客户信任和银行声誉。

总结商业银行的网络安全防护策略是综合多种技术手段和管理措施的结果。

信息加密、多层身份验证、网络监控和应急响应等策略有助于保护商业银行的网络安全,确保客户的资金和个人信息不被攻击和泄露。

同时,商业银行还需加强员工的安全意识教育,提高其对网络安全的认识和应对能力。

银行网络安全解决方案

银行网络安全解决方案

银行网络安全解决方案在银行网络安全的解决方案中,以下是一些有效的措施和建议:1. 数据加密:银行应该使用强大的数据加密技术,确保客户的敏感信息在传输和存储过程中得到保护。

例如,使用SSL / TLS协议来保护网站和移动应用程序中的数据传输,以及数据库和文件级别的加密来保护存储的数据。

2. 多重身份验证:引入多重身份验证将增加用户登录的安全性。

此外,通过使用双因素身份验证(如指纹扫描、面部识别或短信验证码),银行可以提供额外的安全性。

3. 强密码策略:银行应该要求客户创建强密码,并定期提示他们更新密码。

这样可以减少密码猜测和破解的风险。

同时,推荐客户使用密码管理器来管理他们的密码。

4. 安全培训和意识:银行应该为员工提供网络安全培训,以教育他们如何识别和防范网络钓鱼、恶意软件等常见的网络攻击。

此外,普及网络安全意识对客户也是必要的,以确保他们在使用银行服务时保持警觉。

5. 实时监测和威胁情报:银行应该建立实时监测系统,能够及时发现和应对潜在的网络攻击和安全漏洞。

同时,与网络安全厂商和其他机构合作,获取最新的威胁情报,并采取相应的防御措施。

6. 安全审计和漏洞管理:定期进行安全审计,对银行的网络系统和应用程序进行评估和漏洞扫描。

及时修补发现的漏洞和弱点将有助于提高系统的安全性。

7. 网络流量监测:通过使用网络流量监测工具,银行可以及时检测到异常的网络活动,例如大规模数据传输、异常登录尝试等,从而及早发现并应对潜在的攻击。

8. 应急响应计划:银行应该制定应急响应计划,以应对网络攻击和安全事件。

该计划应明确指定责任和步骤,并定期进行模拟演练,以保证在真实情况发生时的高效应对。

综上所述,采取上述的安全措施和建议将有助于提高银行网络的安全性,并保护客户的财产和敏感信息。

商业银行的网络安全和防范措施

商业银行的网络安全和防范措施

安全风险评估方法
威胁识别
识别可能对商业银行网络造成威 胁的来源,如黑客、病毒、恶意 软件等。
风险分析
分析威胁源对商业银行网络的影 响程度和可能性,以及可能导致 的损失。
风险评估
根据风险分析结果,对商业银行 网络的安全风险进行评估,确定 风险的等级和优先级。
安全风险应对策略
预防策略
制定预防措施,降低安全风险的发生概率,如加强网络防 火墙、定期更新软件和操作系统等。
银行应建立完善的客户 验证机制,要求客户在 进行敏感操作时提供多 因素认证。
银行应通过官方渠道发 布重要信息,提醒客户 警惕网络钓鱼风险,并 提供相应的识别和防范 指南。
防范恶意软件
总结词:恶意软件是一种能够在用户不 知情的情况下,在其电脑上安装后门、 收集用户信息的软件。
加强与安全厂商的合作,及时获取最新 的安全信息和补丁,以应对不断变化的 恶意软件威胁。
详细描述
商业银行应采取多层 次的加密技术和安全 存储设备,确保客户 数据在传输和存储过 程中的安全性。
建立完善的数据备份 和恢复机制,确保在 数据遭受破坏或丢失 时能够及时恢复。
对重要数据进行定期 的异地备份和加密存 储,以降低数据泄露 和丢失的风险。
CHAPTER 05
商业银行网络安全风险评估 与应对

应用安全防护
对移动应用进行安全检 测和漏洞扫描,确保应
用不被黑客攻击。
保护客户隐私
确保客户在移动支付过 程中的隐私不被泄露。
新兴技术安全
总结词
人工智能安全
新兴技术如人工智能、区块链等的应用给 商业银行的网络安全带来了新的挑战和机 遇。
利用人工智能技术进行威胁检测和防御, 提高网络的安全性。

银行工作中的网络安全措施

银行工作中的网络安全措施

银行工作中的网络安全措施随着科技的不断发展,网络已经渗透到了我们生活的方方面面。

银行作为金融行业的重要一环,也不能幸免于网络安全的威胁。

保障客户的资金安全,维护银行的信誉,已经成为银行工作中的一项重要任务。

本文将介绍银行工作中的网络安全措施。

一、建立网络安全管理体系银行应当建立完善的网络安全管理体系,明确安全责任人,落实安全管理的各项职责。

网络安全管理体系包括安全策略、安全组织、安全技术、安全管理和安全保障五个方面。

通过合理的分工和有效的管理,银行能够提高网络的安全性,并及时有效地应对安全威胁。

二、加强网络设备和系统的安全性银行在网络设备和系统的选择上要慎重,确保其具备较高的安全性能。

银行应当建立统一的网络设备和系统管理制度,进行定期的漏洞扫描和风险评估,及时更新并修补安全漏洞,最大程度地降低被攻击的风险。

三、建立用户身份认证和访问控制机制银行要对用户身份进行严格认证,并通过访问控制技术来限制用户的权限。

比如,采用双因素身份认证技术,在用户登录时除了密码,还需提供有效的身份验证信息。

此外,采用访问控制技术,对用户的访问进行权限控制,确保用户只能访问其应有的资源和功能。

四、加强网络传输和数据加密保护银行应当采用安全的传输协议,如HTTPS等,加密数据在传输过程中,以确保数据的机密性和完整性。

同时,银行还可以通过数据加密技术对重要数据进行加密存储,提高数据的安全性。

如在数据库中设置访问控制机制和数据加密机制,对敏感数据进行加密保护。

五、建立安全事件监测和应急响应机制银行应当建立安全事件监测和应急响应机制,及时发现和处置安全事件。

通过安全设备和系统日志的监测,实时了解网络安全状况,及时发现异常行为和潜在安全威胁。

同时,建立安全事件响应团队,制定有效应对措施,迅速响应和处置安全事件,降低安全事件对银行的危害。

六、加强员工网络安全意识培训银行应当加强员工的网络安全意识培训,使员工充分认识到网络安全的重要性和危害性。

2024年银行网络安全预案

2024年银行网络安全预案

2024年银行网络安全预案随着科技的飞速发展和金融数字化的推进,银行网络安全问题日益凸显。

为了保障金融体系的安全稳定,银行需要制定科学合理的网络安全预案。

本文将针对2024年,围绕银行网络安全预案的制定与应对措施展开分析和讨论。

一、背景分析随着技术的进步,银行业务已经实现了从传统柜面向互联网、移动客户端的转型。

然而,互联网系统的开放性和信息交互的复杂性也带来了安全隐患,银行面临着来自黑客攻击、恶意软件、数据泄露等多种安全威胁。

二、安全威胁分析1. 黑客攻击:黑客利用漏洞和技术手段,侵入银行系统,窃取用户信息或者篡改数据。

2. 恶意软件:通过恶意软件的感染,黑客可以获取用户账户信息、密码等重要数据。

3. 数据泄露:银行内部员工或外部人员恶意泄露敏感客户信息,给客户财产安全带来隐患。

4. 社会工程学攻击:通过社交网络、电话等手段获取客户信息,并进行诈骗。

5. 供应链攻击:黑客入侵银行合作伙伴的系统,通过侧面攻击进一步窃取敏感信息。

三、银行网络安全预案制定1. 安全意识培训:银行员工要定期接受网络安全知识的培训,加强对网络安全风险的认知。

2. 信息系统监控:银行应建立完善的监控系统,实时监测系统的运行情况和异常行为,及时发现并处理安全事件。

3. 多层次防护措施:银行应采用防火墙、入侵检测系统、防病毒软件等技术手段,在多个层面上对网络进行防御,确保安全措施的全面覆盖。

4. 加密技术应用:银行在传输、存储和处理敏感信息时应采用加密技术,提高数据的安全性。

5. 强化准入控制:通过设备识别、身份认证等手段,控制系统的访问权限,防止未授权用户进入。

四、应急响应机制1. 建立紧急处置小组:银行应组建专业的网络安全小组,负责处理安全事件的紧急响应工作。

2. 邮件与短信预警通知:设立自动化的安全预警系统,一旦发现安全事件,及时通过邮件、短信等形式通知相关人员,并采取紧急措施。

3. 安全事件演练:定期组织模拟演练,提高员工的应急处理能力和安全防护意识。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Bri ng 安全白皮书商业银行网络安全解决方案版本:1.0北京博睿勤技术发展有限公司日期:2010/6/22商业银行网络安全解决方案目录1概述 (1)1.1网络安全概述 (1)1.2目前网络安全技术 (1)1.2.1国内网络安全技术 (1)1.2.2网络安全的理解的误区 (2)1.2.3网络安全概念 (2)2商业银行安全需求分析 (3)2.1商业银行的业务安全分析 (3)2.1.1公共信息发布 (4)2.1.2完善安全管理策略 (4)2.1.3 增加防火墙防护 (7)2.1.4 配置入侵检测模块 (8)2.1.5 帐户查询 (8)2.1.6 身份验证 (9)2.1.7 数据加密 (11)2.1.8 网上支付和转账 (12)2.1.9 数据完整性 (13)2.1.10 不可否认性 (13)2.1.11 网络结构安全 (14)2.1.12 加强访问控制 (14)2.1.13 安全检测 (15)2.1.14 网络安全评估 (15)2.1.15 安全认证 (16)2.1.16 病毒防护 (16)3商业银行网络安全解决方案 (16)3.1 网络管理 (17)3.1.1 网络行为管理 (17)3.1.2 灵活的IP 管理与用户管理 (18)3.1.3 统计报表 (18)3.2 终端安全防护 (18)3.2.1 登陆控制 (18)3.2.2 本地文件加密 (18)3.2.3 文件粉碎机 (19)3.2.4 非法外联 (19)3.2.5 移动存储设备管理 (19)3.3 桌面安全系统 (19)3.3.1 定向访问控制 (19)3.3.2 虚拟安全域管理 (20)3.3.3 策略优先级管理 (20)3.3.4 多元化的管理模式 (20)4商业银行解决方案特性分析 (20)5银行业成功典型案例 (21)6产品技术架构介绍 (21)7 安全风险分析 (21)8 公司资质文件 (21)9 实施周期评估 (21)10 方案总结 (21)1 概述1.1 网络安全概述Internet 的发展,正在引发一场人类文明的根本变革。

网络已成为一个国家最为关键的政治、经济、军事资源,成为国家实力的新象征。

然而随着网络应用不断扩大,它的反面效应也随着产生。

通过网络使得黑客或工业间谍以及恶意入侵者侵犯和操纵一些重要信息成为可能,因而引发出网络安全性问题。

正如我国着名计算机专家沈昌祥院士指出的:" 信息安全保障能力是21 世纪综合国力、经济竞争实力和生存能力的重要组成部份,是世纪之交世界各国在奋力攀登的制高点" 。

二十世纪未,美国一些着名网站、银行、电子商务网站造受黑客攻击;黑客入侵微软窃取源代码软件等重要案件,都证明了网络安全的严重性,我们知道,仅这一两年内,国内做网络安全的公司一下就拔地而起,从最早的几家发展到上百家。

因此,解决网络安全问题刻不容缓。

1.2 目前网络安全技术1.2.1 国内网络安全技术在我国,我们可以看到,由于我们的一些技术和国外还有差距,国内现有的或正在建设中的计算机网络,多数是通过电信公众网进行信息传输,而采用的网络设备几乎是国外厂家的产品。

这些网络的集成相当一部分没有配备网络安全产品。

既使有的网络用户已经使用了安全产品,但由于国内网络安全技术起步较晚,许多用户所使用也均是国外的生产的产品,没有我们自已的版权。

况且各国在安全产品出口的问题上都有自己的保留,比如加密算法,美国国家安全局只允许加密密钥为40位以下的算法出口。

我们可以想象,对Internet 这样的国际性的互联网络,如果我们的国内全部雇用一批国外的"警卫部队"来把守,其后果是怎样的?因此,我们只有使用国内自主研制的信息安全产品、具有自主版权的安全产品,才能真正掌握信息战场上的主动权,才能从根本上防范来自各种非法的恶意攻击和破坏。

1.2.2 网络安全的理解的误区让我们分析下以往对网络安全理解的一些误区。

首先是认为是利用网络操作系统、数据库系统以及应用系统自身所具有的认证和授权及访问控制等措施对信息系统进行安全防护,现在我们都知道,这些措施是静态的,而且是极其脆弱的,许多安全漏洞都没有考滤进去,网络信息系统存在极大的风险。

还有就是把网络安全几乎全部依赖于所安装的防火墙或觉得安全了防病毒系统,网络就安全了;他们没有认识到网络安全是动态的、整体的,不可能仅靠单一安全产品就能实现。

所以,我们必须从网络安全可能存在的危机入手,分析并提出整体的网络安全解决方案。

1.2.3 网络安全概念从广义来讲,安全的概念可以包括数据安全,系统安全和信息安全三个方面,数据安全是指通过采用系统备份,磁盘镜像等安全手段以防止数据丢失;系统安全是指通过系统加固,边界防御,入侵检测等手段以防止黑客攻击系统破坏数据;而信息安全则主要是指通过加密技术防止信息和数据在公开网络传输上被窃听、篡改和顶替。

信息安全包括四个功能:数据保密,身份认证,数据完整性和防止抵赖。

本方案是基于北京博睿勤软件公司自主开发的以下三个安全软件产品:上网行为管理系统,终端防护安全系统和桌面安全管理系统。

这三个产品为解决网上银行系统中数据加密,身份认证,数据完整性和防止抵赖等信息安全问题提供了完整的解决方案。

2 商业银行安全需求分析2.1 商业银行的业务安全分析随着金融系统计算机的应用和发展,计算机网络技术在金融系统得到了广泛的应用,为金融业的集约化经营和高速度发展奠定了坚实的基础。

金融业的计算机网络建设,使银行内部的各专业部门通过计算机网络实现各种数据共享,各金融机构之间通过计算机网络实现跨地市、跨省市、跨银行间网络体系,使各家银行、跨地市金融机构的计算机资源和数据资源得到共享,从而使金融业得到高速的发展。

在计算机网络发展的同时,摆在我们面前的最大课题就是加强计算机网络的安全建设。

通过安全分析可以提供有针对性解决方案,从而保护银行内部网络的计算机系统正常运转,避免恶意的攻击、破坏;防止重要数据库的数据被窃取、修改、破坏。

2.1.1 公共信息发布公共信息发布用于介绍银行的业务范围流程,金融公共信息等。

这类业务由于面向公众发布,不需要保证信息只能被特定团体或个人访问,需要的是保护信息不会被非法篡改。

目前在In ternet上比较多的黑客事件都是篡改公共Web站点的内容,制造虚假信息或涂改页面。

如美国NASA和国防部站点被“黑”事件就是这类事件。

对于银行来说,公共金融信息虽然是公开的,但是如果被篡改某些敏感数据,如银行利率等,很可能会造成不必要的麻烦,对银行的名誉也会造成不利的影响。

因此,对这些内容的保护也是不能够忽视的。

Web站点内容被黑客篡改,是这些黑客通过主动攻击实现的。

例如,黑客通过密码字典猜测信息系统的特权口令,在获得特权口令之后,登录进入系统,篡改发布内容,制造不良影响。

对于这种情况,我们可以通过改进系统配置、增加防火墙防护、配置入侵检测模块和完善安全管理策略来实现安全保护,避免站点被非法篡改。

2.1.2 完善安全管理策略黑客一般是通过分析网络管理上的漏洞以达到其攻击目的。

很难定义怎样的系统管理才是完善的,因为完善的系统管理是各方面的总和,例如对路由器以及其他主机定期更改密码,采用不规则密码,关闭不必要的服务,关闭防火墙任何不使用的端口等。

对于一个Unix 系统,安全管理主要可分为四个方面:1. 防止未授权存取权限控制是系统安全的基本问题,即防止未被授权的用户进入系统。

良好的用户意识,良好的口令管理(由系统管理员和用户双方配合),登录活动记录和报告,用户和网络活动的周期检查是防止未授权存取的关键。

2. 防止泄密数据保密也是系统安全的一个重要问题。

防止已授权或未授权的用户相互存取对方的重要信息,经常性的文件系统查帐,su 登录和报告以及良好的用户保密意识都是防止泄密的手段。

3. 防止用户滥用系统资源一个系统不应被一个有意试图使用过多资源的用户损害,因为在高负载的情况下系统的安全性能往往会降低。

例如黑客通过占用整个磁盘空间来防止日志生成,不幸的是很多商业UNIX 不能很好地限制用户对资源的使用。

因此系统管理员必须通过一些系统命令如PS命令,记帐程序df和du周期地检查系统.查出过多占用CUP的进程和大量占用磁盘的文件。

同时安装某些监控软件也是有效的手段之一。

4. 维护系统的完整性大多数情况下,维护系统完整是系统管理员的责任,例如:周期地备份文件系统,系统崩溃后运行磁盘扫描检查,修复文件系统,检测用户是否正在使用可能导致系统崩溃的软件。

良好的安全管理策略对系统的安全水平起着至关重要的作用。

因此系统管理员可以将以下几个方面作为维护的重点:系统配置仔细研究最新的系统维护文档,完善系统各方面的安全配置,降低安全风险。

同时,周期性的维护系统,包括备份和安装补丁程序、订阅安全电子新闻。

系统隔离将内网和外网进行隔离,确保银行业务前置机、业务主机和数据库服务器只处于内网中,内网和外网通过防火墙相连。

切断共享Web服务器上的系统配置尽可能地保证安全。

关闭所有不必要的文件共享。

停止所有与业务无关的服务器进程,如Tel net、SMTP® FTP等服务器守护进程。

日志记录打开日志记录功能,保存系统的访问日志记录,对其进行分析,可以有助于发现有问题的访问情况。

如有必要,使用专门的入侵检测模块。

口令策略制定完善的口令策略,限制口令的最小长度和最长有效期,检查口令的质量。

专人专权由专人负责系统安全和系统维护,减少不必要的用户管理权限,严格控制非系统管理员的权限和系统管理员的数量。

以下是一个简化的虚拟商业银行网络结构图:图 1 网上银行网络结构图从图中可以看到整个网络体系分为:Internet ,非军事区(DMZ),Intranet 以及银行内部网四部分。

其安全等级从前往后逐次递增。

这些网段由两个网关连为一体。

首先防火墙将Internet 和Intranet 以及非军事区分离。

非军事区是所有用户可以访问的区域,而Intranet 则只有特定用户才能访问,通过对防火墙的合理配置可以避免内部服务器被攻击,可以采用多级防火墙配置(如在非军事区和Internet 之间用防火墙隔离)以提供更强的网络安全保护。

Intranet 与网上内部网络由前置机相连,为了保证银行业务主机的运行安全,网上银行系统不直接连接业务主机,而是由特定的前置机来代理其请求,前置机只响应特定服务请求,然后将请求转换为特定消息格式发送给业务主机,收到应答后再将数据返回给请求者。

通过这种隔离进一步增强了系统的安全保证。

2.1.3 增加防火墙防护在网络系统中,防火墙是一种装置,可使内部网络不受公共部分(整个Internet )的影响。

它能同时连接受到保护的网络和Internet 两端,但受到保护的网络无法直接接到Internet ,Internet 也无法直接接到受到保护的网络。

相关文档
最新文档