隨著金融信息化的發(fā)展,相關(guān)的信息技術(shù)在提高證券機構(gòu)內(nèi)部的工作效率,為用戶帶來方便高效的同時,也增加了相應(yīng)的信息安全風(fēng)險。隨著信息化的不斷深入,此前單個計算機安全事故引起的損害可能波及到整個網(wǎng)絡(luò)系統(tǒng),造成更大范圍的安全和經(jīng)濟損失。因此,解決潛在網(wǎng)絡(luò)安全威脅成為金融信息化的關(guān)鍵性任務(wù)。
對證券行業(yè)而言,除了企業(yè)自身業(yè)務(wù)對于網(wǎng)絡(luò)安全有一定要求之外,相關(guān)的行業(yè)監(jiān)管機構(gòu)也明確提出了信息安全建設(shè)的要求。
|
關(guān)于加強證券投資基金監(jiān)管有關(guān)問題的通知
證券交易所、管理公司、基金托管部應(yīng)密切配合、相互協(xié)作,確?;鸢踩?、高效運作;通過采用先進電腦技術(shù),減少運作環(huán)節(jié),強化內(nèi)部監(jiān)控等有效措施,加強信息保密管理;還應(yīng)設(shè)置基金投資運作的電腦自動監(jiān)控系統(tǒng)和預(yù)警系統(tǒng),實現(xiàn)基金會計核算、基金資產(chǎn)估值的電腦化運作。
|
在今年正式實施的《網(wǎng)絡(luò)安全法》中也明確提出了“網(wǎng)絡(luò)運營者應(yīng)當(dāng)對其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護制度”。
基于這些情況,企業(yè)每年在網(wǎng)絡(luò)與信息安全投入的維護成本也在不斷增加。但是,當(dāng)企業(yè)花了大量金錢來保護證券系統(tǒng)、內(nèi)部交易系統(tǒng)、對企業(yè)內(nèi)部訪問外網(wǎng)進行安全管控,而忽略了網(wǎng)絡(luò)間交換通道的安全建設(shè)問題,那么,一次數(shù)據(jù)泄露事件就可能讓你的安全費用全都白花!
數(shù)據(jù)流轉(zhuǎn)環(huán)環(huán)相扣,任一環(huán)節(jié)出錯都可能讓安全體系崩塌
目前,證券行業(yè)主要有生產(chǎn)網(wǎng)、開發(fā)測試網(wǎng)、操作內(nèi)網(wǎng)和辦公外網(wǎng)幾大類,從物理或邏輯上阻斷網(wǎng)絡(luò)相互間的通道,實現(xiàn)網(wǎng)絡(luò)隔離來保障網(wǎng)絡(luò)的安全。當(dāng)網(wǎng)絡(luò)被隔離,網(wǎng)間數(shù)據(jù)交換的需求也就成為了亟待解決的問題。
嚴(yán)峻的安全形勢讓諸多企業(yè)加大了對內(nèi)外網(wǎng)安全的投入,相比之下數(shù)據(jù)交換通道的投入則稍顯薄弱,而這極有可能成為數(shù)據(jù)安全保護閉環(huán)中的缺口,帶來數(shù)據(jù)泄露的風(fēng)險。
針對這一風(fēng)險,傳統(tǒng)的解決方案大致有:U盤一類的傳統(tǒng)存儲介質(zhì)的交換,網(wǎng)閘,雙網(wǎng)卡主機,雙網(wǎng)卡存儲。目前網(wǎng)閘是市場上運用較多的,但已經(jīng)有安全攻擊事件證明這種傳統(tǒng)意義上的物理隔離仍存在一定的”漏洞“,具體可見“網(wǎng)閘也不安全”。
如何更好地解決網(wǎng)絡(luò)隔離后帶來的數(shù)據(jù)交換需求也成為擺在眾多網(wǎng)絡(luò)安全廠商面前的新課題。早在幾年前,一直與客戶保持密切交流的聯(lián)軟科技就發(fā)現(xiàn)了傳統(tǒng)網(wǎng)閘解決方案中可能存在的風(fēng)險,經(jīng)過密集調(diào)研以及大量研發(fā)投入,開發(fā)出了一款基于最高級別安全系數(shù)的數(shù)據(jù)擺渡產(chǎn)品。
全新解決方案,最多可節(jié)省近千萬安全運維成本
聯(lián)軟網(wǎng)間數(shù)據(jù)擺渡系統(tǒng)(又稱安全數(shù)據(jù)擺渡系統(tǒng))主要部署在需要進行數(shù)據(jù)交換的業(yè)務(wù)網(wǎng)絡(luò)之間,用于不同安全等級域的隔離網(wǎng)絡(luò)進行數(shù)據(jù)交換。
以企業(yè)內(nèi)部有8個互相隔離的網(wǎng)絡(luò)為例。以往網(wǎng)絡(luò)間兩兩部署數(shù)據(jù)交換系統(tǒng),企業(yè)最多需要采購28臺設(shè)備,同時還要配備相關(guān)的管理人員進行管理,相關(guān)的成本可高達(dá)千萬,而使用聯(lián)軟的安全數(shù)據(jù)擺渡系統(tǒng),一臺設(shè)備即可解決網(wǎng)絡(luò)之間的數(shù)據(jù)交換問題費用。同時,聯(lián)軟安全數(shù)據(jù)擺渡系統(tǒng)集成度高,可以與企業(yè)現(xiàn)有的業(yè)務(wù)系統(tǒng)進行集成,部署簡便,使得企業(yè)網(wǎng)絡(luò)安全運維成本大大減少。
與傳統(tǒng)解決方案相比,安全數(shù)據(jù)擺渡系統(tǒng)UniNXG具有更安全、更高效兩大功能特性。
更安全
針對交換通道:為保障網(wǎng)絡(luò)之間的隔離性,聯(lián)軟采用了虛擬化的技術(shù),通過邏輯隔離的方式實現(xiàn)2-8個網(wǎng)絡(luò)之間的通信,并且在每個網(wǎng)絡(luò)之間采用專用的協(xié)議進行通信,從而保證了數(shù)據(jù)交換的安全性與唯一性。
針對傳輸對象:在實際應(yīng)用中,更多的數(shù)據(jù)是以文件的形式進行傳輸,因此文件內(nèi)容安全也是需要考慮的問題。聯(lián)軟的敏感字技術(shù)就是對交換的內(nèi)容進行檢查,實現(xiàn)對敏感內(nèi)容的管控,整個過程可進行審計審批,方便過程追溯。
更高效
安全數(shù)據(jù)擺渡系統(tǒng)還具有文件快傳的功能,這也是安全數(shù)據(jù)擺渡系統(tǒng)一大顯著的優(yōu)勢。當(dāng)用戶需要進行文件的上傳下載的行為時,可以實現(xiàn)在線同步快傳。用戶只需點擊上傳/下載按鈕,一眨眼功夫整個過程即完成。隨著網(wǎng)絡(luò)數(shù)量、業(yè)務(wù)數(shù)據(jù)的增加,這項功能的優(yōu)越性也將更加突出。
企業(yè)內(nèi)部往往存在多個業(yè)務(wù)網(wǎng)絡(luò)。面對這種多網(wǎng)絡(luò)的情況,聯(lián)軟的安全數(shù)據(jù)擺渡系統(tǒng)在滿足企業(yè)網(wǎng)絡(luò)安全需求的同時,還可以為企業(yè)安全運維節(jié)約近千萬的成本。
應(yīng)用案例
目前,聯(lián)軟安全數(shù)據(jù)擺渡系統(tǒng)得到了客戶的廣泛認(rèn)可,在金融證券行業(yè)一經(jīng)推出,就收到了很好的用戶反饋。


招商基金的用戶反饋
聯(lián)軟始終堅持從用戶實際需求出發(fā),致力于給用戶提供更好的安全服務(wù)。安全數(shù)據(jù)擺渡系統(tǒng)就是在進行了大量的用戶調(diào)研之后推出的產(chǎn)品,一經(jīng)面世,就獲得了許多用戶的認(rèn)可,不但獲得了公安部安全產(chǎn)品銷售許可證,也因深契行業(yè)場景應(yīng)用,榮獲證券期貨行業(yè)協(xié)會技術(shù)創(chuàng)新獎。為用戶解除網(wǎng)絡(luò)安全威脅,幫助用戶創(chuàng)造業(yè)務(wù)價值,是聯(lián)軟不斷努力的動力,也是構(gòu)建可控的互聯(lián)世界的價值體現(xiàn)。
更多行業(yè)資訊請關(guān)注聯(lián)軟科技官方微信
