打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 解决方案与案例 > 金融

金融行业虚拟化平台解决方案

行业面临问题

金融行业数据中(zhōng)心正使用(yòng)VMware等虚拟化技(jì )术,通过虚拟化技(jì )术改善了数据中(zhōng)心耗電(diàn)开销、提高了数据中(zhōng)心资源利用(yòng)率,增强了业務(wù)管理(lǐ)扩展性,让IT运维更加灵活便捷。

数据中(zhōng)心的虚拟系统是一种新(xīn)的计算平台,在面临许多(duō)与物(wù)理(lǐ)服務(wù)器相同的安(ān)全挑战同时,又(yòu)因為(wèi)其自身特点,出现了新(xīn)的安(ān)全防护空白点和产(chǎn)生了新(xīn)的安(ān)全挑战。例如:虚拟主机之间通讯的访问控制问题,病毒通过虚拟交换机传播问题等,传统的安(ān)全设备无法提供相关的防护。

亚信安(ān)全解决方案
亚信安(ān)全针对虚拟环境提供全新(xīn)的信舱 云主机安(ān)全防护方案DeepSecurity,通过病毒防护、访问控制、入侵检测/入侵防护、虚拟补丁、主机完整性监控、日志(zhì)审计等功能(néng)实现虚拟主机和虚拟系统的全面防护,并满足信息系统合规性审计要求。针对金融行业的服務(wù)器虚拟化面临的风险,建议采用(yòng)亚信安(ān)全的虚拟化解决方案,构建虚拟化平台的基础架构多(duō)层次的综合防护。
  • 病毒防护
    针对虚拟化环境提供创新(xīn)的方法解决防病毒程序带来的资源消耗问题,通过使用(yòng)虚拟化层相关的API接口实现全面的病毒防护。无需在虚拟主机的操作(zuò)系统中(zhōng)安(ān)装(zhuāng)Agent程序,即虚拟主机系统无代理(lǐ)方式实现实时的病毒防护,这样无需消耗分(fēn)配给虚拟主机的计算资源和网络资源,最大化利用(yòng)计算资源的同时提供全面的病毒实时防护。
  • 访问控制
    防火墙提供基于状态检测细粒度的全面访问控制功能(néng),可(kě)以实现针对虚拟交换机基于网口的访问控制和虚拟系统之间的區(qū)域逻辑隔离,同时支持各种泛洪攻击的识别和拦截。
  • 入侵检测/防护
    对虚拟交换机允许交换机或端口组运行在“混杂模式”,这时虚拟的IDS传感器能(néng)够感知在同一虚拟段上的网络流量。除了提供传统IDS/IPS系统功能(néng)外,还提供虚拟环境中(zhōng)基于政策的(policy-based)监控和分(fēn)析工(gōng)具(jù),使流量监控、分(fēn)析和访问控制更精(jīng)确,还能(néng)分(fēn)析网络行為(wèi),為(wèi)虚拟网络提供更高的安(ān)全性。
  • 虚拟补丁防护
    通过虚拟补丁技(jì )术完全可(kě)以解决由于补丁导致的问题,通过在虚拟系统的接口对虚拟主机系统进行评估,并可(kě)以自动对每个虚拟主机提供全面的漏洞修补功能(néng),在操作(zuò)系统在没有(yǒu)安(ān)装(zhuāng)补丁程序之前,提供针对漏洞攻击的拦截。虚拟补丁功能(néng)既不需要停机安(ān)装(zhuāng),也不需要进行广泛的应用(yòng)程序测试,可(kě)以為(wèi)IT人员节省大量时间。
  • 完整性审计
    针对系统支持依据基線(xiàn)的文(wén)件、目录、注册表等关键文(wén)件监控和审计功能(néng),当这些关键位置為(wèi)恶意篡改或感染病毒时,可(kě)以為(wèi)管理(lǐ)员提供告警和记录功能(néng),从而提升系统的安(ān)全性。
  • 日志(zhì)审计和报表功能(néng)
    全面的系统日志(zhì)和详尽的报告功能(néng),除了记录自身的各功能(néng)日志(zhì)外,还可(kě)以将虚拟主机操作(zuò)系统日志(zhì)结合自身日志(zhì)进行统一的统计和分(fēn)析,日志(zhì)系统还可(kě)以生成符合國(guó)际相关安(ān)全规范的报表。通过对日志(zhì)进行分(fēn)析可(kě)以让管理(lǐ)员跟踪IT基础设施的活动,评估服務(wù)器数据泄密事件是否发生、如何发生、何时发生、在何处发生的有(yǒu)效方法。
解决方案的价值
  • 预防数据破坏及营运受阻
    预防数据破坏及营运受阻
    . 提供无论是实體(tǐ)、虚拟及云端运算的服務(wù)器防御
    . 防堵在应用(yòng)程序和操作(zuò)系统上已知及未知的漏洞
    . 防止网页(yè)应用(yòng)程序遭SQL Injection 及Cross-site跨网站程序代码改写的攻击
    . 阻挡针对企业系统的攻击
    . 辨识可(kě)疑活动及行為(wèi),提供主动和预防措施
  • 协助企业遵循PCI及其它法规和准则
    协助企业遵循PCI及其它法规和准则
    . 满足6大PCI 数据安(ān)全准则及一系列广泛的法规遵循需求
    . 提供详细的审核报告,包含已防止攻击和政策符合状态
    . 减少支持审核所需的准备时间和投入
  • 达到经营成本的降低
    达到经营成本的降低
    . 透过服務(wù)器资源的合并,让虚拟化或云端运算的节约更优化
    . 透过安(ān)全事件自动管理(lǐ)机制,使管理(lǐ)更加简化
    . 提供漏洞防护让安(ān)全编码优先化及和弱点修补成本有(yǒu)效化
    . 消除了部署多(duō)个软件客户端与集中(zhōng)管理(lǐ)、多(duō)用(yòng)途的软件代理(lǐ)或虚拟装(zhuāng)置所产(chǎn)生的成本
相关解决方案
通过部署虚拟化底层的无代理(lǐ)防护體(tǐ)系,亚信安(ān)全对虚拟环境提供全新(xīn)的信息安(ān)全防护方案——DeepSecurity,通过病毒防护、访问控制、入侵检测/入侵防护、虚拟补丁、主机完整性监控
目前,電(diàn)力行业内网终端计算机系统和应用(yòng)针对漏洞的安(ān)全威胁和防护没有(yǒu)建设安(ān)全技(jì )术手段,究其原因由于系统数量庞大,需要花(huā)费数周或数月的时间来充分(fēn)测试补丁外;还需要验证补丁不会与第三方软件造成冲突,这样就必将导致一些老旧的应用(yòng)系统不能(néng)安(ān)装(zhuāng)补丁可(kě)能(néng)会影响其正常使用(yòng);同时针对漏洞被公(gōng)布但是厂家还没提供补丁,也可(kě)能(néng)导致终端计算机系统受到Zero-day攻击;另微软系统或应用(yòng)厂家已经停止提供补丁。
作(zuò)為(wèi)信息化校园建设的重要基础设施,数据中(zhōng)心承载着學(xué)校的各种核心业務(wù)与数据的运行和管理(lǐ),因此學(xué)校需要利用(yòng)先进成熟技(jì )术,整合相关资源,借助云和虚拟化概念对数据中(zhōng)心的基础架构、应用(yòng)服務(wù)进行重新(xīn)规划。
亚信安(ān)全医(yī)疗行业服務(wù)器加固方案通过DeepSecurity的防火墙、深度包检测、防病毒等功能(néng),能(néng)对进出服務(wù)器的数据包进行检查和恶意软件进行识别和查杀,能(néng)有(yǒu)效防止外网的恶意攻击和恶意软件的入侵。
医(yī)院通过部署虚拟化,不仅能(néng)够大幅度降低医(yī)院对于物(wù)理(lǐ)服務(wù)器的需求,有(yǒu)效节省成本,还有(yǒu)助于提高关键医(yī)疗系统的可(kě)用(yòng)性。所以虚拟化是提升医(yī)院生产(chǎn)力的重要手段,虚拟化平台的安(ān)全也就成為(wèi)重中(zhōng)之重。
目前,三大运营商(shāng)都在大力发展各自的云计算能(néng)力,业務(wù)系统正逐步从传统的物(wù)理(lǐ)环境向虚拟化环境进行迁移,且為(wèi)了响应國(guó)家号召,都在自主开发虚拟化环境用(yòng)于云平台的搭建,但是目前大部分(fēn)虚拟化环境下的安(ān)全防护可(kě)以说是裸奔状态
近年来政府大力推行“互联网+政務(wù)服務(wù)”,让居民(mín)和企业少跑腿、好办(bàn)事、不添堵。网上信息发布、网上申请、网上受理(lǐ)、在線(xiàn)审批、在線(xiàn)咨询等网上业務(wù)快速发展,信息系统越来越与公(gōng)民(mín)权益、社会秩序、公(gōng)共利益紧密相关。然而,网站安(ān)全事件时有(yǒu)发生,一些政府网站时常被入侵、漏洞攻击,导致网站页(yè)面被篡改,还受到SQL注入、跨站攻击等威胁导致被错误的重定向数据库或数据失窃。
结合電(diàn)子政務(wù)现状,利用(yòng)虚拟化、云存储等技(jì )术,统一构建武清電(diàn)子政務(wù)云平台,将计算资源、存储资源进行池化,实现资源的弹性服務(wù)和按需服務(wù),通过云管理(lǐ)平台实现统一的管理(lǐ)和监控,為(wèi)实现公(gōng)共资源交换与共享提供资源支撑,满足未来“智·惠武清”发展需要。
基于风险管理(lǐ)理(lǐ)念开展安(ān)全建设运营,以“一个中(zhōng)心(安(ān)全管理(lǐ)中(zhōng)心)、三重防护(安(ān)全通信网络、安(ān)全區(qū)域边界、安(ān)全计算环境)為(wèi)核心构建自适应安(ān)全防护技(jì )术體(tǐ)系,落实主动防御的安(ān)全运营策略。
基于风险管理(lǐ)理(lǐ)念开展安(ān)全建设运营,以“一个中(zhōng)心(安(ān)全管理(lǐ)中(zhōng)心)、三重防护(安(ān)全通信网络、安(ān)全區(qū)域边界、安(ān)全计算环境)為(wèi)核心构建自适应安(ān)全防护技(jì )术體(tǐ)系,落实主动防御的安(ān)全运营策略。