利用布景
招商銀行秉承對(duì)客戶的優(yōu)良辦事和安然辦事主旨,在實(shí)現(xiàn)金融營(yíng)業(yè)電子化過(guò)程中,將客戶信息和營(yíng)業(yè)信息視為公司核心奧秘。網(wǎng)上銀行招商銀行經(jīng)由過(guò)程互聯(lián)網(wǎng)向客戶供給的金融辦事,包含傳統(tǒng)銀行營(yíng)業(yè)和因信息手藝?yán)脦?lái)的新興營(yíng)業(yè)。該營(yíng)業(yè)系統(tǒng)后端數(shù)據(jù)庫(kù)存儲(chǔ)著大年夜量敏感信息包含:用戶的身份、諾言卡號(hào)、賬戶暗碼、手機(jī)號(hào)碼等。招商銀行對(duì)網(wǎng)上銀行敏感信息的要求在于避免INTERNET用戶,經(jīng)由過(guò)程任何手段獲得銀聯(lián)辦事器上的奧秘信息。其核心存眷點(diǎn)除傳統(tǒng)的強(qiáng)身份認(rèn)證、明文傳輸過(guò)程的安然、收集和談安然、利用系統(tǒng)安然等方面外。對(duì)敏感信息內(nèi)容也做了響應(yīng)的安然要求。
解決方案
經(jīng)由過(guò)程在辦事器核心互換機(jī)上旁路擺設(shè)堅(jiān)佩服下一代防火墻NGAF利用信息防泄漏模塊解決了網(wǎng)上銀行敏感信息防泄漏的標(biāo)題問(wèn)題。
1、可定義的銀行賬號(hào)、手機(jī)號(hào)、身份證號(hào)等信息泄漏安然策略。在營(yíng)業(yè)中一個(gè)連接向外輸出統(tǒng)一個(gè)用戶的多個(gè)信息,或不合用戶一種或多種信息時(shí)進(jìn)行即時(shí)的短信報(bào)警。
2、擬定內(nèi)容解析策略避免經(jīng)由過(guò)程正常拜候或數(shù)據(jù)庫(kù)格局文件下載編制向外輸出敏感信息。
3、記實(shí)每條觸及敏感信息要求的拜候日記,便于往后查詢。
利用結(jié)果
利用堅(jiān)佩服NGAF營(yíng)業(yè)系統(tǒng)敏感信息防泄漏解決方案,可以或許審計(jì)不管是HTTP和談的正常拜候或是數(shù)據(jù)庫(kù)文件中敏感信息的查詢信息,進(jìn)步了網(wǎng)上銀行應(yīng)急響應(yīng)的保障能力,有效的包管了網(wǎng)上銀行敏感信息的安然。