1 概述
金融行业按照客户类型划分可分为国有商业银行(政策性商业银行)、股份制商业银行(大型股份制商业银行、城市商业银行、农村信用社等)、证券、基金、期货、保险等,近年来为加强金融行业信息科技风险管理,各行业监管机构相继出台了针对信息科技安全的相关政策法规,如《商业银行信息科技风险管理指引》、《证券公司网上证券信息系统技术指引》、《期货公司信息技术管理指引》和《保险公司信息化管理工作指引》,可以看出目前各个金融行业客户对信息安全建设十分重视,纷纷加大信息科技管理方面的投入力度.
金融行业客户出于信息业务安全和维护等多方面考虑,一般都会自己搭建数据中心,因此随着银行、证券行业业务量火热发展,信息安全风险也随之增大,业务访问效率同时也变成了网络和应用管理员最头疼的话题. 商业银行客户的业务系统一般包括核心应用系统、网上银行系统、办公系统、监控系统、认证系统等;证券基金客户的业务系统包括网上交易查询系统、银行结算系统、办公系统和门户网站等;保险行业客户业务系统包括CRM系统、核心业务系统、保单管理系统、财务系统等。各类不同的行业客户在信息系统建设和使用过程中都会遇到诸如物理层、网络架构、终端和操作系统、应用系统、核心业务数据等多方面的安全和优化问题,因此我们的方案主要针对以上各个方面. 2 现状需求分析
通常金融行业的网络有着独特的特性,一般来说金融行业的网络通常是采用双线接入方式[Internet及交易专线],各分支节点、日常办公采用Internet进行连接,用户、企业等交易走交易网络,但由于我国金融行业的网络建设及扩建,过大的考虑建设的投入及回报,因此通常采用单核心交换进行双线分流的方式进行,而目前由于我国的市场经济高速发展,从而金融行业的网络数据倍增值方式进行增涨,另一方面金融行业从业者通常为高智能人士在日常办工过程中也带来了一定的影响. 根据金融行业网络架构及使用情况分析,普遍存在以下问题: a ) P2P严重吞噬带宽,使带宽资源面临着严峻考验; b ) 非关键网络应用挤占带宽,关键网络应用得不到保证; c ) 流量及带宽情况无法分析和统计,致使网络管理人员无法清晰地了解网络流量使用状况; d ) 员工上网随意性较大,应用也比较复杂,无法监控员工上网行为及提供数据举证依据; e ) 带宽无法智能分配,有些员工带宽比较高,有些员工带宽却又比较低[应用流量分配不均]; f ) 员工也经常携带各种无线或有线上网终端接入公司网络,导致企业网络内上网设备复杂多变,网络流量及应用无法识别; 3 网纵技术解决方案
针对上述目前的网络状况,网纵提出了基于智能流量管理系统[流控大师]的解决方案.
1) 实施方案如图所示: 2) 部署方案说明: a) 全面感知网络及应用情况; b) 强大的日志统计,丰富的流量分析报表; c) 稳定可靠,支持软/硬件Bypass,软件系统双备份; d) 流量管理系统以透明模式部署于网络出口,不影响现有网络结构; e) 灵活的流量整形和控制策略,高效的应用分流,提高带宽的使用效率; 3) 产品功能说明: a) 网络评估(分析) 流控大师带有强大的协议识别引擎,不但可以识别各种明文的协议,如 Bittorrent,eDonkey,而且其独有的“加密协议深度识别”技术可以识别经过加密的P2P协议,如Skype和eMule。到目前为止,已经支持11大类超过900种应用协议,可识别超过95%的各种网络应用。精确识别各类网络应用,通过数小时的分析,提供全面的统计报表(饼图和实时/历史的应用/带宽/用户数等数据),为下一步制定管理策略提供决策支持. b) 应用优先 流控大师率先实现基于应用协议的优先级调度机制(分为0-6七个优先级别,0优先等级最高,6优先等级最低);同时支持网络层基于IP的优先级调度机制。可以在不禁止任何应用的情况下,为重要应用、工作应用提供优先保障.
c) 应用分流 流控大师拥有业界独一无二的应用分流功能,当政府机构拥有多条接入线路的时候,通过网关的源地址策略路由的配合,让指定的应用走指定的线路。如图中的拓扑,可以让政务应用走政务网,其它应用走ChinaNet,做到专网专用,提升政务网的有效利用率.
4) 应用管控 在流控大师精确识别的基础上,可以对各种网络应用实施管控,可以有效的提高上班时间的工作效率.
5) 日志记录 流控大师支持专有的日志系统,也支持以SYSLOG格式向第三方设备输出会话日志(支持以SYSLOG格式向第三方设备输出单独的:URL访问日志、QQ登陆日志、MSN登陆日志、POP3登陆日志、DNS查询事件等日志)。可以记录IP/应用的带宽使用、QQ登录和URL访问等应用记录,可以作为IT部门的网络分析依据以及工作报告,还可配合作安全审计用. Ø 客户的收益: a ) 提升工作效率,高效办公; b ) 关键应用、工作应用得到有效的保障; c ) 日志系统协助管理工作、创建和谐网络; d ) 路由+流控一休化设备,降低信息建设投入成本; e ) 充分有效利用现有的线路带宽,有效把控线路支出成本; f ) 网络管理可视化,大大降低IT管理部门的网络运维管理成本; g ) 上网行为受到了科学的管理规范,有利于形成良好的网络秩序; |
|Archiver|网纵论坛 ( 粤ICP备12009713号 )
GMT+8, 2024-11-19 11:35 , Processed in 0.023929 second(s), 19 queries .
Powered by Discuz! X3.2 Licensed
© 2001-2013 Comsenz Inc.