版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、金融城域网接入技术方案XX公司成立于20 xx年x月x日,注册资本500万元。XX公司是XX省xxx局落实省委、省政府主要领导指示精神和政府工作报告的重点工作部署,为切实解决金融机构与企业之间信用信息不对称的痛点问题,推动省级企业征信基础设施建设,按照政府主导、国有出资、共用共享的原则推动设立的。xx公司当前共有30名人员,其中信息技术人员23名,包括数据挖掘工程师、数据分析工程师、需求测试工程师、系统研发工程师、系统运维工程师、网络安全工程师等岗位人员。一、接入原因一是为深入贯彻落实省委、省政府关于统筹推进相关金融平台建设工作部署,按照XX省普惠金融建设合作备忘录的相关工作要求,聚集各方优势
2、资源,加快推进XX省普惠金融综合服务平台建设,缓解中小微融资难问题;二是为更加便捷的为XX省内中小微企业和金融机构提供企业征信服务,搭建服务网络环境,提高访问效率;三是为实现政务数据与金融机构数据共用共享提供条件,XX公司计划接入XX中心银行金融城域网。鉴于以上业务需求,XX公司特申请接入金融城域网。二、接入方式根据中国人民银行金融城域网入网管理办法(以下简称“管理办法”)以及南昌中支发布的(南银发2015109号)xx省金融城域网入网管理实施细则(以下简称“实施细则”),XX公司拟使用直接接入的方式接入金融城域网二级网,使用电信运营商线路接入,线路类型为MSTP,专线带宽初期为6Mo三、技术
3、方案3.1V接入网络设计3.1.1、网络拓扑图(根据使用者所在公司的具体情况自行填加)3.1.2、网络设计说明xx公司网络设计主要分为金融城域网接入区、生产业务区、核心数据交换区和安全管理区五个区域。其中金融城域网外联区作为金融城域网专用接入网络。按照管理办法及实施细则的要求,设备专机专用,不与其他区域复用。金融城域网接入区内边界防火墙分别设置三个安全区域,前置机部署DMZ区,路由器部署于UnTrust区,核心交换于部署于Trust区,MSTP专线通过路由器接入金融城域网外联区。3.1.3、数据流向说明首先业务交换数据从xx公司内网主业务服务器经金融城域网边界防火墙同步到金融城域网外联区的前置
4、机,前置机经接入区汇聚交换汇聚后经防火墙至路由器,最后通过MSTP专线到达金融城域网网络边界。3.1.4、金融城域网接入区说明金融城域网接入区由x台网络设备组成,分别为x台防火墙,X台路由器,X台汇聚交换机;X台防火墙用于和核心交换机互联,防火墙下接X台路由器(交换模块),路由器用于外联单位的接入。X台路由器和X台防火墙釆用主备冗余方式,在与金融城域网连接上支持SDH、MSTP等多种接入方式,接口封装方式支持以太接口、PPP、HDLC等主流兼容模式。通信线路租用电信线路。在防火墙上按最小权限原则配置严格的访问控制策略,只允许特定主机(IP地址)和特定服务类型(TCP/UDP端口)的访问通过,拒
5、绝其他访问,保证非白名单业务流量无法通过,实现内、外部网络间主机互访的访问控制。同时在防火墙进行双向NAT,内外部地址一一对应,隐藏并保护内部网络。3.2v接入网络安全321、技术安全1)、xx公司现有网络架构参照相关行业要求进行安全建设及管控,一、网络和服务器均纳入安全运维管理系统(堡垒机)统一管控,实现运维操作全记录,防范违规操作风险;二、充分利用现有日志审计,数据库审计,能够实时不间断地将来自不同厂商的安全设备、网络设备、主机、操作系统、数据库、中间件、用户业务系统的日志、警报等信息汇集到审计中心,实现全网综合安全审计,记录至少保存3个月;三、部署了IPS、WAF、防病毒软件、漏洞扫描、
6、综合威胁探针等安全设备,形成纵深防御安全防护架构;四、部署运维监控管理系统,对网络情况进行实时监控,确保网络安全稳定运行;2)、xx公司按照实施细则要求,建立独立的金融城域网接入区,部署独立的接入路由器和硬件防火墙,并在防火墙上进行严格的访问控制和地址转换,将与南昌中支之间进行数据交换的服务器部署在金融城域网前置区内,做到专机专用、专网使用,确保金融城域网接入区与内部其他网络区域之间具有清晰的网络边界;3)、金融城域网接入区内,关键设备均实现了热备份,通过硬件防火墙的安全隔离,使金融城域网接入区不直接或间接与公众互联网联通。322、管理安全1)、组织架构上,xx公司已成立网络与信息安全领导小组
7、,研究部署XX公司网络与信息安全建设工作,统筹协调和解决信息安全工作中的重大问题;2)、制度流程上,已制定网络安全管理制度、信息安全人员管理制度、机房信息安全管理制度、安全事件处置与应急管理制度等,并严格按照相关制度进行操作执行(相关制度流程详细内容,见附件);3)、人员管理上,根据要求,设置安全主管、信息安全管理员岗位、系统管理员、网络管理员、数据库管理员等岗位,并已明确各个岗位职责,保障xx公司网络安全,相关岗位人员需定期参加XX公司组织的安全培训,并定期组织相关岗位人员对突发安全事件进行演练,定期组织相关岗位人员,对非授权设备私自连到接入网络的行为进行检查,准确定位,并对其进行有效阻断。
8、3.3、设备清单及参数3.4、机房情况说明XX公司IDC托管机房为XX省XX机房按四星级T3机房标准设计建设的,并在监控安防、供电保障、消防安全都设置了保障措施,在监控安防上,设有7X24小时保安巡逻,7X24小时连续录像监控,录像保存期为30天,任何进入省联通机房的人员均需进行登记,并使用门禁IC卡验证;在供电保障上,具备2个供电变电站,提供不间断电源;在消防安全上,配备与消防联动的管网气体灭火系统,安全温感、烟感等报警系统,并实时对机房的湿温度、烟感、水浸进行监控,采用管网气体灭火为主,手提灭火器为辅的方式。四、业务流程1、通过与金融城域网的互通,XX公司可通过部署在金融城域网内的金融城域网与其他的银行类金融机构及非银行类金融机构之间进行数据安全共享;2、通过与金融城域网的互通,xx公司作为征信机构,可实时向人民银行征信系统上报监管所要求的数据;3、通过与金融城域网的互通,xx公司将加快落实xx省小微客户融资服务平台与xx省金融综合服务平台融合发展的战略部署。4.2.业务安全保
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年清流县带编教师招聘笔试参考题库及答案解析
- 2026年镇平县带编教师招聘考试参考题库及答案解析
- 2026年普安县带编教师招聘考试备考试题及答案解析
- 2027届甘肃省武威市中考猜题数学试卷(含答案解析)
- 2026年鹿邑县带编教师招聘笔试模拟试题及答案解析
- 2026年东安县带编教师招聘考试参考题库及答案解析
- 2026年秀山土家族苗族自治县带编教师招聘考试备考题库及答案解析
- 2026年高县带编教师招聘考试参考题库及答案解析
- 华中师范大学汉语国际教育硕士《汉语基础》
- 2026年通海县带编教师招聘考试参考题库及答案解析
- 2026年二建《水利水电工程实务》真题卷(附答案解析)
- 化工企业重大隐患自查表 AQ3067
- AutoCAD 2016机械制图案例教程
- 波形梁护栏监理实施细则
- 2026年及未来5年市场数据中国芥花油行业市场发展数据监测及投资战略咨询报告
- 2025年福建专升本化学真题试卷及答案
- GB/T 46881-2025数字化供应链追溯体系通用要求
- (2025年)档案管理员笔试试题及答案
- 嵌入式软件开发流程标准化操作规程
- (新教材)2025-2026学年湘美版(2024)美术一年级上册全册教案(教学设计)
- 南沙事业编面试题及答案
评论
0/150
提交评论