技术开发 频道

瑞星护卫湖南建设银行病毒防护体系案例

  1、用户背景简介:

  互联网的发展为传统企业创造了无限商机,网络电子商务的迅猛发展更为传统企业提供了无限的发展空间。怎样利用互联网大潮,面对网络带来的挑战、把握商机成为众多企业家积极考虑的问题。

  银行作为国民经济发展的主要支柱之一,走向"以客户为中心"的服务角色已经是一种市场发展的必然。不断发展的网络经济、客户需求,必然要求银行内部自身建立起稳定安全可靠的网络系统,保证银行业务的正常开展。

  面临网络大潮带来的冲击,保证金融贸易顺利实现电子化、自动化、网络化,当然成为银行不可回避的问题。提供面向客户的高质量金融服务是银行发展的必然趋势,新的发展要求和契机无疑对银行的软硬件设施提出了新的挑战,而目前解决银行系统的网络安全问题显得相当紧迫。

  2、湖南建设银行网络安全现状及需求分析:

  湖南省建行系统网络是在光纤网络基础上建成的一个宽带广域网,整个网络包含约10000台计算机和服务器,该网络为湖南省建行系统提供电子数据交换、文件数据传输、网上办公等服务。

  湖南省建设银行整个网络按照业务应用类型划分为5个VLAN,分别为:

  1) 办公网络,占整个网络的60%以上,主要为WINDOWS操作系统的计算机和服务器;

  2) 银行业务网络,占整个网络的30%,其中90%为UNIX服务器;

  3) 清算网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;

  4) 语音网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器;

  5) 视频网络,约10-20台,主要为WINDOWS操作系统的计算机和服务器。

  各个VLAN在逻辑上相互独立,不能相互访问。各个VLAN按照纵向模式划分,即省、地州市、区县的计算机按照业务类型划分,而不是按照行政结构或者地域划分。

  网络的在行政结构上分为四级结构:

  1、 建设银行省分行

  2、 各个地州市建设银行支行

  3、 各个区、县建设银行支行

  4、 各个营业网点

  用户对防病毒系统的要求

  湖南省建设银行对网络防病毒系统的具体要求如下:

  1、 支持并兼容网络上现有的所有应用软件系统。

  2、 支持并兼容网络上所有的计算机、网络硬件平台。

  3、 支持现有的VLAN网络结构,并能够提出合适的技术解决方案。

  4、 杀毒能力强,能够解决网络上因为病毒引起的问题。

  5、 管理方便、有效,并能够协助建立相应的网络安全管理制度。

  6、 具有比较好的病毒信息统计功能,以便掌握网络上的病毒信息并实施相应的防、杀安全管理策略。

  7、 能够对网络内所有的计算机系统进行病毒整体防护。

  8、 基本不改变现有的网络结构和网络设置。

  9、 提供全省的网络防病毒技术解决方案,支持二级管理模式,即按照目前的形成结构分别进行病毒防范管理。

  10、 产品稳定、可靠,该软件必须经过市场两三年以上的考验,有大型网络成功案例,避免用户成为不成熟产品的测试用户。

  11、 占用系统和网络资源合理,保证网络上目前和以后可能应用的软件能够正常使用。

  12、 保证安全,不允许窃取、泄露网络内的任何信息。同时,选择杀毒软件是要保证系统的安全,绝对不能因为杀毒软件的原因而带来新的安全隐患。

  3、湖南建行反病毒防御方案概述:

  经过对现有网络的深入考察和研究,瑞星安全专家针对建行网络量身定制了反病毒立体防御体系。该方案以各个应用系统(即VLAN的划分结构)分别部署防病毒体系,分别实施病毒防范安全管理。

  按照目前已经划分的VLAN,在各个VLAN部署独立的防病毒体系。其中,办公网络和业务网络的VLAN比较大,分别有约6000台和3000台以上计算机,需要按照行政结构设置二级结构,即省行设置一级管理中心服务器,省行和各个地州市办公网和业务网设置二级管理中心服务器,二级中心隶属一级中心管理,各二级中心管理各自下属的计算机和服务器,每个系统中心可以管理约600台计算机和服务器。其他应用VLAN分别独立设置一个系统管理中心服务器,放置在省行,分别管理各自VLAN内的计算机和服务器。

  办公网络和业务网络部署二级系统中心,具体如下:

  ¨ 一级系统中心(父)-----省行信息中心

  ¨ 二级系统中心(子)-----各地州市支行

  同时,系统中心之间通信的建立:在一级系统中心上建立一个与二级系统中心通信的进程,该进程负责建立与二级系统中心的信息通信。 

  客户端、服务器的管理:以“集中管理、分布式杀毒”为管理理念,在信息中心的一级系统中心控制台上实现对全网客户端、服务器的“智能升级”、“远程报警”、“统一策略配置”、“分布查杀”等病毒防护手段,为湖南省建行系统建立起一个完善的、便于管理的病毒防护体系。

  4、湖南建行防病毒方案优点和效益分析: 

  1、 基本不动现有的任何网络结构和设置,不会因为部署防病毒系统而带来新的安全风险。  

  2、 管理的一级中心服务器全部在省行,可以实现集中管理。同时,网络的主要部分-办公网和业务部分在各个地州市又设置了二级管理中心,各个地州市既可以接受上级中心-省行的集中,又可以对自己的客户端实现本地化的管理,从而实现了对全网的灵活管理。 

  3、 各个防病毒系统的升级出口全部在省行,便于对互联网接入的管理,降低了病毒传播风险。

  4、 提升了银行形象,增强客户对银行的信心。

  5、 专注于银行产品和服务,大幅度降低经营成本。

  用户评价  

  瑞星反病毒防护体系方案的实施,在湖南建行网络中建立了一套完整的网络病毒防护系统,并以此为契机,完善了整个网络的病毒防护管理制度,确保网络受病毒侵扰的概率降到最低,使网络的所有应用都能高效运行,有效保护了银行和用户的安全。

0
相关文章