新(xīn)技(jì )术在深刻改变金融服務(wù)和产(chǎn)品形态的同时,也给商(shāng)业银行带来了新(xīn)的网络安(ān)全问题,其中(zhōng)之一就是“终端安(ān)全”。在此背景下,台州银行采用(yòng)分(fēn)布式部署方式,将亚信安(ān)全病毒防护(OfficeScan)覆盖到总部及每个分(fēn)行,并通过亚信安(ān)全控制管理(lǐ)中(zhōng)心(TMCM)对全行网络端点安(ān)全策略统一配置,解决了原有(yǒu)防毒系统的“低效”难题,实现了终端安(ān)全能(néng)力的升级换代。

【台州银行采用(yòng)亚信安(ān)全病毒防护(OfficeScan)替代原有(yǒu)系统】
终端防毒“剑老无芒”,管理(lǐ)效率亟需提升
作(zuò)為(wèi)一家植根于中(zhōng)國(guó)民(mín)营经济发祥地的城市商(shāng)业银行,台州银行自1988年成立以来,始终坚持“中(zhōng)小(xiǎo)企业伙伴银行”的市场定位,形成了有(yǒu)特色的中(zhōng)小(xiǎo)、小(xiǎo)微企业差异化金融服務(wù)模式,建立了“简单、方便、快捷”的金融服務(wù)品牌。
近年来,台州银行在智慧银行建设方面持续投入,建立了基于大数据技(jì )术的风险识别和管控體(tǐ)系、小(xiǎo)微金融服務(wù)智慧平台,并将大量业務(wù)“上云”。然而,随着终端系统数量的不断增加以及网络安(ān)全环境的变化,原有(yǒu)防毒系统配套服務(wù)“无法跟上节奏”,进而影响业務(wù)发展,终端安(ān)全管理(lǐ)产(chǎn)品面临着重新(xīn)选型的需要。
其一,防毒软件的资源占用(yòng)问题,一直是金融行业用(yòng)户的关注点。资源占用(yòng)率过高,会拖慢终端的性能(néng),对于一些“低配”用(yòng)户,甚至会导致无法正常开机和难以维持基本使用(yòng)的状况发生。此外,银行客户均采用(yòng)专線(xiàn)连接总行,防毒产(chǎn)品频繁的更新(xīn)代码也会占用(yòng)紧张的专線(xiàn)带宽。而台州银行在使用(yòng)原有(yǒu)防毒系统时,上述两种情况均有(yǒu)出现,对业務(wù)发展十分(fēn)不利。
其二,终端防毒属于“软件类”安(ān)全产(chǎn)品,防毒效果的好坏与技(jì )术能(néng)力有(yǒu)关,更与产(chǎn)品的配套服務(wù)紧密结合、相辅相成。尤其是在APT等高级威胁蔓延、勒索软件持续升温的背景下,一旦与厂商(shāng)“失联”,就很(hěn)难在第一时间得到响应并阻止攻击。这一点也是台州银行最担心的问题。
最后,原有(yǒu)防毒产(chǎn)品的日常维护占用(yòng)大量人力,台州银行科(kē)技(jì )部希望替代之前分(fēn)行自行管理(lǐ)的情况,实现全行安(ān)全策略统一部署,威胁情况汇总自动分(fēn)析,為(wèi)后续推进网络安(ān)全风险态势感知等项目提供底层基础保障,全面提升工(gōng)作(zuò)效率。
防毒软件的“大换血”,技(jì )术管理(lǐ)“双升级”
基于上述需求分(fēn)析,亚信安(ān)全提供了以亚信安(ān)全病毒防护(OfficeScan)為(wèi)核心,并采用(yòng)分(fēn)布式部署,以及通过亚信安(ān)全控制管理(lǐ)中(zhōng)心(TMCM)实现全行终端安(ān)全集中(zhōng)管控的整體(tǐ)解决方案。在通过上線(xiàn)测试,功能(néng)对比、服務(wù)能(néng)力综评之后,台州银行科(kē)技(jì )部最终敲定本套方案,并随后进行了防毒软件的“大换血”。
亚信安(ān)全病毒防护(OfficeScan)是一體(tǐ)化的终端安(ān)全防护平台,将行為(wèi)监控,机器學(xué)习防护,沙盒联动等防护未知威胁的引擎和功能(néng)融入现有(yǒu)的病毒防御技(jì )术组合,同时可(kě)集成漏洞防护、EDR、DLP、桌面管控、终端准入等安(ān)全模块,这些创新(xīn)功能(néng),以及OfficeScan的性能(néng)优势,帮助台州银行的终端安(ān)全实现“技(jì )术升级”。与此同时,通过对网络拓扑与全局管理(lǐ)需求的分(fēn)析,方案最终确定采用(yòng)“分(fēn)布部署、集中(zhōng)监管”的模式,这让科(kē)技(jì )部的工(gōng)作(zuò)效率大幅提升,实现了“管理(lǐ)升级”。
在具(jù)體(tǐ)实施过程中(zhōng),科(kē)技(jì )部在总行、每个分(fēn)行都部署了OfficeScan服務(wù)器,这些服務(wù)器再统一注册到亚信安(ān)全控制管理(lǐ)中(zhōng)心(TMCM)。TMCM不仅将威胁防护与数据防护策略集中(zhōng)管理(lǐ),还通过自定义数据显示方式,更加细化了终端健康状况,让总部可(kě)以快速巡检各个网域的安(ān)全状态、实时发现威胁并进行预警。
因时制宜,防毒平台“进阶”效果明显
目前,台州银行所有(yǒu)终端及Windows服務(wù)器都已经完成了产(chǎn)品替换工(gōng)作(zuò),内网病毒治理(lǐ)工(gōng)作(zuò)进入到稳定有(yǒu)序的状态。据科(kē)技(jì )部网安(ān)管理(lǐ)人员反馈,本次项目解决了之前防毒系统占用(yòng)本机资源与带宽资源,导致专線(xiàn)拥挤的问题,通过亚信安(ān)全提供的原厂服務(wù),台州银行病毒治理(lǐ)工(gōng)作(zuò)全面转变,这為(wèi)双方后续深入合作(zuò),推进新(xīn)技(jì )术、采用(yòng)新(xīn)模式、打造新(xīn)架构打开了入口,為(wèi)全面提升网络安(ān)全管理(lǐ)能(néng)力提供了保障。