构建新一代商业银行网上交易平台.ppt_第1页
构建新一代商业银行网上交易平台.ppt_第2页
构建新一代商业银行网上交易平台.ppt_第3页
构建新一代商业银行网上交易平台.ppt_第4页
构建新一代商业银行网上交易平台.ppt_第5页
已阅读5页,还剩22页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

构建新一代商业银行网上交易平台 神州数码安全本部朱林 目录 神州数码安全本部简介新一代网上交易平台建设思路产品资源互动时间 专注在IT应用时代的安全管理和系统管理领域 以客户为中心 以提升客户的信息系统安全 信息系统效率和应用交付为服务核心 不断积累增值能力 与覆盖不同行业和区域的价值合作伙伴紧密合作 追求为广大中高端客户提供最专业 最完整的安全及应用交付产品 方案及增值服务 安全及应用增值事业本部战略定位 本部概况 专注的服务领域 神州数码 信息安全及应用交付领域 战略目标的承载者丰富的客户实践 拥有超过1000家渠道合作伙伴 是超过3000家中高端客户的首选安全解决方案提供商专业的服务能力 60名高级工程师 包括CISP安全咨询师 CCIE专家 以及F5 BlueCoat Raritan RSA TippingPoint CheckPoint McAfee Imperva Websense等厂商认证工程师 遍布全国的服务网络 直接覆盖全国15个一级城市 通过战略合作伙伴覆盖全国三四级城市高效的供应链服务 全国9个中心立体仓库 配送网络覆盖300个主要城市全面的产品资源 拥有细分领域内最完整的产品资源 目前是18个国际顶尖厂商的中国区独家总代理 中国区总代理及中国区金牌总代理 同时启动产品扫描引擎 不断签约业界领先产品满足客户需求 IT系统全景 What 我们为用户提供什么 IT全景图 目录 神州数码安全本部简介新一代网上交易平台建设思路产品资源互动时间 商业银行信息科技安全管理规划依据 银行业金融机构信息系统风险管理指引 中华人民共和国银行业监督管理法 中华人民共和国商业银行法 中华人民共和国外资银行管理条例 2009年中国开始针对上市公司强制执行企业内控规范 业界称之为中国的 塞班斯法案 网上银行系统信息安全保障评估准则 人民银行发布的 网上银行系统信息安全通用规范 试行 网上银行信息系统技术体系逻辑图 技术体系是信息系统描述的基础 需要对现有的各种应用 相应的网络基础设施和所使用的技术标准进行描述 这些描述将帮助了解网上银行系统并为进一步描述业务系统提供基础和支持 技术体系描述包括业务支持层 系统服务层和基础设施层的描述 网上银行系统主要包括 客户端 网上银行访问子网和网上银行业务系统 CA和中间隔离设备 外部区域 网上银行的用户 安装网上银行客户端 通过互联网访问网上银行 安全域1 网上银行访问子网 主要提供客户的web访问和证书认证 安全域2 网上银行业务系统 主要进行网上银行的业务处理 银行内部系统 银行处理系统 主要进行银行内部的数据处理 图中CA是证书颁发和管理机构 它主要为银行客户 银行工作人员以及网上银行WEB服务器等设备提供公开密钥证书服务 某些银行安全区域1和安全区域2合为一个安全区域 网上银行信息安全区域示意图 安全规范 安全技术规范A 客户端安全 密码保护 登录控制 专用安全辅助设备B 网络通讯安全 通讯协议 认证安全C 服务器端安全 网络架构安全 系统设计安全 Web应用安全 数据安全安全管理规范业务运作安全规范 人民银行发布的 网上银行系统信息安全通用规范 试行 小结 网络安全 其他 日志审计及集中管理 网络架构安全 应用安全和数据安全 数据库安全 操作系统平台的安全 物理安全 安全管理 安全评估 安全策略 整体安全技术因素 其他 日志审计及集中管理 应用安全和数据安全 数据库安全 操作系统平台的安全 网络安全 网络架构安全 物理安全 安全管理 安全评估 安全策略 案例分享 F5虚拟IDC架构 16 分支机构 EnterpriseManager Firewalls BIG IPGlobalTrafficManager InternetorWAN 总部生产数据中心 BIG IPLocalTrafficManager 移动用户 FirePass BIG IPLinkController BIG IPApplicationSecurityManager BIG IPWebAccelerator DMZ ERP OA DB F5TMOS F5TMOS Firewalls BIG IPGlobalTrafficManager 灾备数据中心 BIG IPLocalTrafficManager FirePass BIG IPLinkController DMZ ERP CRM DB F5TMOS CRM BI BIG IPWebAccelerator BI OA 案例分享 Bluecoat加速网银业务 网银服务器群 Firewall PublicInternet DMZ Firewall ProxySG SG内置DDoS攻击保护技术 防范网银服务器被攻击 案例分享 CheckPoint安全域隔离与防护 案例分享 Imperva数据安全防护 案例分享 McAfee统一风险管理平台 统一安全风险管理平台 ePO 服务器 柜员机策略审核及变更管理 网络准入控制 生产业务网 办公网 网络入侵防御平台 漏洞扫描及修复管理 终端防病毒 防间谍软件 邮件防病毒 主机数据防泄露

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论