两层一栈一平台 !!!打造安全高效银行网点智慧服务
颁布功夫 2022-11-09银行网点网络安全建设难点解析
银行机构分支行及网点数量众多、、网络结构复杂、、接入对象多样、、安全人才欠缺,,建设低成本、、高质量、、高安全性的银行网点网络安全并非易事。。。
1、、传统安全模式边缘防护能力不及:::传统基于天堑的安全防护模式,,无法满足众多银行分支行及网点的边缘防护需要,,存在效力减弱的局限性;
2、、银行网点安全投入成本有限:::目前市场上大多银行网点网络安全解决规划以“客户端+网关+节制中心”安全硬件堆砌为主,,必要采购大量安全设备,,建设成本高昂且难以守护,,安全投入成本与安全功效不平衡,,严重制约银行全局安全水平升级措施;
3、、新技术利用带来新型安全问题:::由于银行网点在数字化转型中,,选取了大量“云网数智链”等新技术,,若何在降本增效的同时,,实现“智慧服务”模式下新技术利用安全与高品质的用户履历,,是银行数字化、、服务化、、智能化发展必要解决的安全难点之一。。。
通过安全泛在的SASE服务 保险银行网点网络安全
OG东方厅银行网点SASE利用安全解决规划以身份为中心,,以珍视数据安全为指标,,基于“安全接见服务边缘(SASE)”安全架构 ,,针对银行网点网络面对的安全风险,,构建云化的“安全接见服务栈”,,为银行办公互联网的安全入网、、上网管控、、谍报共享、、一体化治理提供技术支持,,加强办公互联网的网络安全防护能力,,加强风险防备和安全效能,,满足金融等保2.0系列尺度、、《中国银保监会办公厅关于加强无线网络安全治理的通知》(银保监办发〔2018〕50 号文)等安全合规监管要求。。。
规划内容
1、、安全接入层:::掌管对银行总部、、分支行、、网点接入办公互联网的对象进行设备发现、、身份认证、、安全查抄、、接入管控;
2、、安全接见层:::掌管对安全接入层流量进行加密传输、、上网纪录和零信赖网络隐身;
3、、安全接见服务栈:::掌管对上网流量进行威胁谍报比对、、战术同步、、上网管控等可扩大安全能力;
4、、银行网点安全管控平台:::掌管对安全接入层、、安全接见层下发安全战术实现对银行总部、、分支行、、网点接入设备进行统一治理,,通过对安全接见服务栈中安全能力进行编排界说,,为办公互联网中上网管控及安全扩大需要提供平台支持。。。

主题职能
1、、用户认证:::对接入银行总部、、分支机构、、网点的办公互联网的用户进行身份认证,,支持密码、、短信验证码、、第三方认证服务器等方式,,对内部员工、、访客、、客户采取适合的认证大局。。。
2、、终端安全查抄:::对接入办公互联网PC 电脑进行安全基线查抄,,要求装置Windows 更新补丁、、启用指定的防病毒软件,,检测通过后能力接入网络,,防备习染木马、、挖矿、、勒索病毒等恶意代码。。。
3、、零信赖安全接见:::基于零信赖SDP技术,,实现关键业务的网络隐身,,缩减攻击露出面,,加强动态接见授权能力;4、、上网管控:::对接入银行总部、、分支机构、、网点的办公互联网的用户上网行为进行统一管控,,对上网流量进行利用分类鉴别及流量管控,,并留存6个月以上的网络接见日志;
5、、威胁谍报:::依附业界当先的威胁谍报库,,实时检测互联网流量,,阻断恶意IP、、恶意域名、、失陷主机、、恶意攻击等流量,,对上网流量进行入侵防护及防病毒检测,,实时阻断恶意攻击,,支持统一下发防护战术,,统一更新各类检测规定库;
6、、一体化治理:::支持对所有设备统一治理,,监控设备的运行状态、、统一批改及下发设备配置战术、、统一升级设备版本,,更新威胁谍报库、、病毒库等各类安全防护规定。。。
客户收益
OG东方厅银行网点SASE利用安全解决规划,,以“安全即服务SECaaS”大局为银行办公互联网提供安全入网、、零信赖安全接见、、上网管控、、谍报共享、、一体化治理服务,,银行总部可自主设计安全接见服务栈能力,,实现安全能力的弹性扩容,,方便扩大;此外,,规划占有一体化治理的能力,,可能支持基于运营商云环境,,以网点安全服务订阅方式,,节俭安全设备运维环节,,提升了银走运维人员的工作效能。。。
网络安全产业任重道远,,OG东方厅集团始终对峙自主创新心灵,,践行战术与实际并行新思路,,萦绕网络安全产业格局变动,,加快推动创新技术融合能力突破,,全面援手客户提升安全能力,,为中国网络安全贡献力量。。。


京公网安备11010802024551号