隨著我國經濟的繁榮,銀行業得到了蓬勃的發展,用戶快速增長,業務量急劇擴張,業務規模和業務范圍進一步擴大,電話銀行、自助銀行和網絡銀行的廣泛應用,越來越多的業務需要依賴網絡進行,信息安全成為銀行業發展的瓶頸。
伸向銀行的黑手:無處不在 無孔不入
當前,銀行業面臨的安全威脅無處不在,無孔不入,這是與銀行業的特殊性分不開的。首先,銀行的分支機構眾多,網絡龐大復雜,安全威脅和安全隱患也隨之增加。在當前各大銀行的IT網絡結構中,大多分為總行網絡、分行網絡、支行網絡和各營業部/分理處網絡四個層次,各級網絡擁有各自的應用、文件服務器以及工作站,通過遠程線路形成公司內部網,統一出口于外部連接。同時,出于方便業務的考慮,IT資源集中化成為各大銀行發展的趨勢,作為數據集中管理中心的總行承擔起越來越多的工作任務,面臨越來越大的風險。其次,以網絡銀行為代表的離柜業務急劇擴張,所占的比例已經到了銀行業總業務量的50%左右,很多業務都需要在非網點柜臺完成,外部訪問量也隨之擴大。根據《金融時報》和CFCA聯合發布的2006年中國網上銀行調查結果顯示,相當多的用戶對網上銀行的安全系統不放心,超過60%的用戶因擔心網上銀行的安全問題而放棄使用網上銀行,信息安全成為銀行業發展的瓶頸。最后,在利益的驅使下,一些不法之徒蠢蠢欲動,針對用戶的病毒、木馬和蠕蟲大量增多,對銀行的主動式攻擊成為銀行網絡安全所面臨的主要威脅。在這種情況下,如何獲得優質高效的解決方案保障信息安全,成為許多銀行管理人員的困擾。
瑞星的解決之道:雙重保險 主動防御
根據銀行業的特點,瑞星提出了它的解決之道,為銀行業度身定做了解決方案。它以瑞星殺毒軟件網絡版為基礎,在總行及所有分支機構建立統一的防毒體系,結合瑞星的硬件防毒網關產品,為銀行打造固若金湯的網絡體系。該方案根據網絡情況設置多級結構,實行統一防毒,分級管理。在總行設置一級管理中心,在各分行設置二級管理中心,二級中心下設三級中心,下級中心歸上級中心管理,依次類推。每一級中心管理各自下屬的計算機和服務器,同時,在系統中心之間通過在上級系統中心上建立一個與次級系統中心通信的進程,負責與次級系統中心的信息通信。在對客戶端和服務器的管理上,以集中管理、分布式殺毒為管理概念,在信息中心的一級系統中心控制臺上實現對全網客戶端、服務器的“智能升級”、“遠程報警”、“統一策略配置”、“分布查殺”等病毒防護手段,為銀行系統建立一個完善的、便于管理的病毒防護體系。
此外,在銀行內網的所有互聯網出口處,還部署了瑞星防毒墻RSW系列產品。該硬件設備集合了防毒模塊、防火墻模塊、入侵防御模塊、反垃圾模塊、VPN等功能,能夠有效地過濾網絡中的病毒,對非法訪問通信進行過濾,識別特定的惡意攻擊行為,阻止垃圾郵件的進入,大大減輕病毒對網絡的危害,再配合網絡版殺毒軟件,起到“雙重保險”的作用,有效防范那些“鉆空子”進入網絡肆虐的病毒,降低病毒帶給銀行業的風險。
針對目前對銀行的主動式攻擊增多的特點,該方案充分利用了瑞星的“智能主動防御”技術。“智能主動防御”是一種阻止惡意程序執行的技術,它具有“資源訪問規則控制”、“資源訪問掃描”和“程序活動行為分析”三個層級,能夠較好地彌補傳統殺毒軟件采用“特征碼查殺”和“監控”相對滯后的技術弱點,從而可以在病毒發作時進行主動而有效的全面防范,從技術層面上有效應對未知病毒的肆虐,把“零日攻擊”的威脅降到最低,有效保障系統安全。
產品與服務:桃李不言,下自成蹊
“桃李不言,下自成蹊”,瑞星自2000年推出網絡版殺毒軟件以來,以質量說話,經歷市場十年考驗,于2003年首個通過公安部的“一級品”認證,連續三年被公安部授予“一級品”稱號,產品成熟可靠。瑞星企業級防病毒產品的另一個優勢就是本地化。我們知道,很多在我國網絡上肆虐的病毒都是由中國人自己“研發”出來的,這些本地化的病毒往往也只在中國的網絡上傳播。“中國人更懂中國人”,作為國產的信息安全產品制造商,瑞星的病毒庫中的擁有多達70萬的病毒樣本,其殺毒軟件還支持病毒脫殼技術,使這些“披了羊皮”的病毒立刻現形。它通過中國10萬企業級用戶的使用和反饋,不斷改進,使目前的軟件符合中國人的使用習慣,不僅功能強大,界面也簡單易用。
作為本土信息安全才廠商,瑞星不僅能夠提供本土化的優秀產品,也能夠提供本土化的優質服務。它在全國有六大分公司,各省有分支機構,還有3000多家合作伙伴、全國最大的電信級呼叫中心以及全球安全行業唯一的在線專家門診服務,龐大的服務團隊和研發團隊能夠對病毒做出及時、迅速、有效的反應,挽救用戶的計算機于水火之中。
結語
一套完善的解決方案,一群致力于為客戶提供優質服務的專業人員,一家專注于信息安全的公司。瑞星,為銀行業信息安全保駕護航,伴隨著銀行業不斷前進。