某建设银行安全应用实例XX数码有限公司二OO一年五月一、某建设银行业务分析1
业务分析业务概况保护某建行的网络系统,保证各项业务正常运行,防止非法行为的侵犯和病毒的破坏
由于目前某建行没有采取安全保护措施,使得自己的业务系统完全暴露在网络环境中,因此容易受到黑客和不法人员的侵害,所以应该实施一套完整的安全方案来保护业务网络,同时由于银行每天都有大量的数据通过网络,所以要保证网络的流量,即新增的安全产品不能成为网络的瓶颈
管理模式在管理上,使用集中式的管理可以方便快捷,并能够简化管理员的工作,提高工作效率
从安全的角度来看,复杂的,分散的管理方式在安全上是存在很大的隐患和漏洞的,使用集中管理也是提高安全等级的一项主要内容
网络主要的安全风险和漏洞数据库数据会受到黑客的窃取、破坏以及病毒的破坏系统信息会受到黑客的窃取、破坏以及病毒的破坏服务的正常运行会受到黑客的攻击、破坏以及病毒的破坏3
网络中心拓扑结构:从上图中可以看出,目前某建行的网络比较复杂,设备众多,型号也非常多,一方面在管理上很不方便,另一方面从安全性的角度讲,它使得网络的安全等级也降低了,因此我们需要简化网络结构,并对网络进行集中的管理
二、系统安全目的通过以上的分析,安全目的是:保护某建设银行的内部网络的计算机系统正常运转,避免恶意的攻击、破坏;重要数据库的数据,防止被窃取、修改、破坏
三、用户安全需求分析1.安全性网络环境、操作系统与数据的安全性现在这个网络环境直接暴露,是处在非常不安全的状态,所以我们需要用防火墙来隔离某建行的内部生产网络,保护各种业务的服务器,其中包括AS400等重要的业务机
由于防火墙能够阻挡黑客的攻击行为和异常的网络事件,这样可以保护我们的网络环境、网络中计算机的操作系统和数据
防火墙是网络安全的第一道屏障,单有防火墙是不能进行全面保护的,我们还需要入侵监测系统(IDS