构建安全环境,保驾金融应用
【 正 文】
(应用是金融信息化的目的和归宿,而安全则是金融业永恒不变的主题。)
秋风初起,一年一度的中国国际金融(银行)技术暨设备展览会在京如期召开,与往年的展会主题不同,今年金融展的内容紧紧围绕“数据大集中后的安全与应用”全面展开。在众多国内外参展企业当中,国内领先的
网络设备及解决方案提供商——锐捷
网络(原实达
网络)展示了其全线
网络产品及针对金融行业的解决方案和应用案例,同时率先推出了基于“SAFER”
网络架构的全新金融
网络安全概念——“应用得心应手,安全无处不在”,不仅无缝契合了本次金融展的核心主题,还吸引了众多来自银行、
保险、
证券等不同金融领域参观者的关注。
“SAFER”是2002年金融展当中锐捷
网络提出的金融
网络解决方案,以独特的架构体系全面满足新一代金融
网络对安全(Security)、适用(Application-based)、可扩展(Flexibility)、易用(Easy to use)、可靠(Reliability)等特性的要求。本届金融展,围绕未来“大集中后的安全”核心,“SAFER”被赋予了全新的内涵,对此锐捷
网络的诠释是:新“SAFER”架构进一步深入考虑了现在和未来金融用户对安全性能的需求,在原有“SAFER”架构的基础上赋予了全方位的安全保障,核心体现为“全民皆兵”、“全程联动”、“全面防御”、“全线定制”。
虽然只是言简意赅的四个词语,其中却蕴涵着锐捷
网络多年来致力于金融信息化事业的丰富经验和积极探索,同时也传递出锐捷
网络对中国金融信息化建设的深刻理解……
“大集中”需要“大安全”
2003年是中国进入WTO的第三年,众多外资银行等金融机构的争相涌入在很大程度上加速、加大着国内金融信息化的步伐和力度。现阶段,中国的金融信息化已经走过了“金融电子化”,正向“金融信息化”深层次迈进。在数据大集中之后,通过数据仓库、数据挖掘(DM)等日渐成熟的技术,加强客户和市场分析,构建新型银行经营管理体系已经成为必然的应用发展目标。在这一过程中,银行起步较早、发展较快,到目前为止已经基本完成了数据大集中的工作,而
保险、
证券和基金等其他领域的数据大集中
工程则正在如火如荼的进行当中。
对此,锐捷
网络认为:金融信息化的遍地开花有力地促进了传统运营模式和服务模式的现代化变革,使未来金融业务全面虚拟化的美好蓝图成为可能。但同时数据的集中也意味着风险的集中。同时,锐捷
网络进一步指出,我国当前的
网络安全建设中存在着四大方面的欠缺:整体安全系统建设的欠缺;内部
网络安全监控与防范的欠缺;智能与主动性安全防范体系建设的欠缺以及全面集中安全管理策略平台定制方面的欠缺。
在未来中国金融产业深化信息化建设的过程中,不管是新一代“AAA”式服务(任何时候(Anytime)、任何地方(Anywhere)、以任何方式(Anyhow)为客户提供方便、安全的金融服务)还是从Saving Bank向Service Bank转变,种种金融创新都将对
网络的安全保障以及支持未来业务的综合性能提出更高的要求。在信息化建设作为银行等金融产业发展的主要技术支撑的同时,全方位的
网络安全无疑已经成为金融创新的主要源动力。搭建稳定的
网络平台,创造安全的应用环境,为金融业务的大集中浪潮提供最强的支撑力和实现保障已经成为
网络厂商们所刻不容缓的职责和任务。
作为中国金融信息化的参与者和推动者,锐捷
网络自成立以来,一直秉承“敏锐把握应用趋势,快捷满足客户需求”的理念,密切关注着中国金融信息化的发展和进程。凭借强大的自主研发实力,通过对国内金融用户实际需求和
网络应用发展趋势的精准把握,锐捷
网络总结和提炼出了“SAFER”金融
网络解决方案,并在新形势下加强和全面契合了安全方面的考虑,提出了数据大集中后未来金融
网络应当“安全无处不在”的“大安全”理论。
认为:金融
网络方案中的每个设备在研发的时候就应当考虑到整体的安全方案,
网络安全不仅仅是
网络中的某一个设备的事,而是方案内的每个设备都应具有
网络安全方面的考虑,特别是与客户端直接相连的接入层。对全部
网络构成元素和设备进行安全总动员,一齐构筑金融
网络立体化的防御工事,从而创造金融
网络的安全环境、保证业务应用的“得心应手”。
新“SAFER”:安全无处不在,应用得心应手
在成熟的“SAFER”构架之下,全新的无处不在的“大安全”得到了最充分的体现,其核心通过四个词语基本涵盖:“全民皆兵”、“全程联动”、“全面防御”和“全线定制”。
全民皆兵:实现
网络端到端的安全。锐捷
网络认为,金融
网络中的每一个设备都要具备安全防御功能。针对金融
网络对安全的要求,锐捷
网络在进行产品研发时将安全作为
设计基础的重点,从整体金融
网络解决方案的角度去部署每一个设备应该具有的安全特性,以此保证实现端到端的安全金融
网络。比如,在接入安全性方面,锐捷
网络提供了通过对用户的用户名/密码、IP地址、MAC地址、VLAN ID、Port号六元素的灵活绑定,实现不同级别的安全认证。同时在系统安全性方面,方案提供了线速2/3/4层访问控制列表,在提高
网络安全性的同时,不会对交换性能产生影响。
全程联动:打造安全体系而非单个防御工事。锐捷
网络认为,
网络的安全是一个系统的
工程,每一个设备不但承担着自己的安全职责,同时又需要做到协同作战共同保障
网络安全。比如,
网络接入层设备,作为用户接入的门户,需对每一个接入用户进行认证和数据分析,从而实现对用户访问有效的监控,保证用户身份的合法性。而
网络的后台管理
软件将会对接入设备收集到的数据进行分析,并做出决策让接入用户通过或者屏蔽,同时通过日志系统,及时记录做到有据可查。另外,在
网络病毒日益泛滥的今天,可以有效的通过
网络后台的安全管理平台,在交换机上智能的屏蔽接入端口,避免接入PC被病毒感染后导致
网络瘫痪。如果
网络可以达到这样的防御水平,那么近期肆虐的“冲击波”、“大无极”病毒就没有那么可怕了,其危险和造成的损失也将降低到最小程度。
全面防御:锐捷
网络主张
网络安全是主动而非被动防御。通过将安全防御系统分布在
网络边缘(即战场第一线),能够将可能发生的各种
网络攻击在接入层就进行有效的屏蔽。同时,由于将防御系统分布在
网络边缘,就不会影响整体
网络的数据处理速度,从而保证
网络整