作為最早利用IT系統(tǒng)的行業(yè)之一,證券行業(yè)不管是在根本架構(gòu)仍是利用程度上都處在國內(nèi)領(lǐng)先的程度。但伴跟著收集與營業(yè)整合力度的不竭加大年夜,收集垂釣、病毒、木馬、黑客都將其報(bào)復(fù)打擊矛頭指向了證券收集,以盜守信息或假充證券網(wǎng)站棍騙用戶資金,收集安然已日趨成為制約證券企業(yè)長足成長的瓶頸。
在收集威脅不竭翻新和高級延續(xù)性威脅(Advanced Persistent Threat,簡稱 APT)愈來愈鋒利的今天,國金證券聯(lián)袂全球辦事器安然、虛擬化及云計(jì)較安然帶領(lǐng)廠商——趨勢科技,在操縱趨勢科技供給的收集威脅發(fā)現(xiàn)設(shè)備TDA、OfficeScan和ServerProtect收集版防毒墻產(chǎn)品打造了堅(jiān)實(shí)的辦公內(nèi)網(wǎng)的同時,表里兼修,針對網(wǎng)站辦事器安然防護(hù)范疇,國金證券還選擇了趨勢科技網(wǎng)站安然檢測辦事,不但有效避免了垂釣網(wǎng)站對客戶拜候的影響,并且使得國金證券成了安然運(yùn)營治理的行業(yè)典型。
“客戶接觸點(diǎn)”成為證券企業(yè)安然管控難點(diǎn)
此刻的IT軟硬件扶植已成了運(yùn)營所有營業(yè)系統(tǒng)的撐持立柱,國金證券作為國內(nèi)最具有競爭力的證券企業(yè)之一,持久以來也將信息化扶植作為成長鞭策力。據(jù)體味,國金證券負(fù)責(zé)成都、上海IDC機(jī)房和25個營業(yè)部生意、行情、資訊、網(wǎng)上生意、德律風(fēng)拜托、資產(chǎn)治理和固定收益的辦事器加起來有600余臺,而客戶端的數(shù)量也有上千臺。在信息化不竭延長的過程中,國金證券IT部門提出了“手藝立異、辦事為先”的方針,加大年夜了對所有信息平臺與“客戶接觸點(diǎn)”的安然管控。
在互聯(lián)網(wǎng)安然異常嚴(yán)重的態(tài)勢下,每位客戶在拜候生意網(wǎng)站的過程中都有可能遭碰著暗藏的安然掉控標(biāo)題問題。作為金融辦事業(yè)中的證券營業(yè)。專業(yè)、周全及靠得住安然的辦事是其安身之本,而伴跟著客戶同券商的接觸渠道和接觸點(diǎn)的日趨多樣化,例如網(wǎng)站、論壇、德律風(fēng)、郵件、短信、長途把持軟件等,官方網(wǎng)站則日趨成為最核心的“客戶接觸點(diǎn)”。國金證券提出的“客戶接觸點(diǎn)”的安然治理,對金融行業(yè)的所有企業(yè)來講具有首要意義,但伴隨收集犯法的日趨跋扈獗,一些縫隙仍讓收集犯法分子有可乘之機(jī)。舉例來講,在2010~2011年,全國106家證券公司,三分之一都遭到垂釣網(wǎng)站仿冒的威脅。而北京、上海、江蘇、重慶等地也接***生特大年夜收集股票欺騙案,涉案金額動輒數(shù)百萬元,不但使良多股平易近蒙受了重大年夜經(jīng)濟(jì)損掉,其激發(fā)的一系列安然標(biāo)題問題也引發(fā)了證監(jiān)會、金融企業(yè)和更多網(wǎng)平易近的高度存眷。據(jù)體味,這類“黑網(wǎng)站”的案件已高度模式化,犯警分子常常經(jīng)由過程租用國外辦事器建“黑官網(wǎng)”仿冒正規(guī)券商,從網(wǎng)頁的樣式到薦股內(nèi)容,“黑官網(wǎng)”與正規(guī)券商企業(yè)的網(wǎng)站極其類似。
國金證券的CIO房曄師長教師提到:“在證監(jiān)會提出的收集安然等第尺度的根本上,國金證券對收集運(yùn)行提出了更高的安然可用性等第要求。從辦公網(wǎng)和生意網(wǎng)兩個方面,我們都主動的尋覓解決當(dāng)前收集威脅的解決方案。而與趨勢科技在內(nèi)網(wǎng)安然治理方面的合作也達(dá)到了預(yù)期的結(jié)果,操縱趨勢科技的OfficeScan和ServerProtect收集版防毒墻、垃圾郵件防護(hù)、威脅發(fā)現(xiàn)設(shè)備TDA的安裝和擺設(shè),木馬和病毒躲身的空間根基已被打掃。在對外網(wǎng)用戶拜候公司網(wǎng)站可能遭受的垂釣報(bào)復(fù)打擊,我們也采取了主動性的編制,例如經(jīng)由過程主動查找,提示用戶等一系列的編制,當(dāng)然起到了必然的結(jié)果,但因?yàn)榇贯灳W(wǎng)站、域名劫持等報(bào)復(fù)打擊的不成控性,仍是沒法供給一個百分百安然的客戶接觸點(diǎn)。”
趨勢科技網(wǎng)站安然檢測辦事 有力撐持門戶網(wǎng)站安然運(yùn)作
針對國金證券的收集諾言安然碰著的挑戰(zhàn),國金證券與趨勢科技進(jìn)一步展開合作,有效地晉升了客戶接觸點(diǎn)的安然性。此次合作的網(wǎng)站安然監(jiān)測辦事內(nèi)容包含了趨勢科技供給的4項(xiàng)安然步履,別離是:網(wǎng)站掛馬檢測、域名檢測、縫隙檢測、垂釣網(wǎng)站檢測。
在扭曲的暴利面前,每天城市有不計(jì)其數(shù)個垂釣網(wǎng)站呈現(xiàn),企業(yè)假定想經(jīng)由過程手工查找編制逐條排查URL地址,幾近是不成能完成的手藝把持。據(jù)國金證券的CIO房曄師長教師介紹:“國金證券之所以選擇趨勢科技的網(wǎng)站安然監(jiān)測辦事,首要垂青了趨勢科技兩方面的優(yōu)勢:一是云安然手藝,另外一個則是趨勢科技供給的及時監(jiān)控和高效并及時的辦事。趨勢科技的云安然手藝和網(wǎng)站諾言評估手藝都是獨(dú)有的,而國金在之前利用的安然產(chǎn)品中,就已承遭到了杰出的結(jié)果,而配套的7×24小時MOC辦事更是切實(shí)的解決了任甚么時辰間點(diǎn)呈現(xiàn)的報(bào)復(fù)打擊和威脅。
聯(lián)手趨勢科技 共同編織安然網(wǎng)
此刻,經(jīng)由過程集成最進(jìn)步前輩的云計(jì)較安然手藝,國金證券的辦事器在不改變系統(tǒng)建設(shè)和收集擺設(shè)的狀況下,周全地獲得了防護(hù)收集垂釣、網(wǎng)頁掛馬、縫隙報(bào)復(fù)打擊、DNS劫持等報(bào)復(fù)打擊的能力。針對收集垂釣的防護(hù),趨勢科技每天措置超越46億條的海量URL,仰仗強(qiáng)大年夜的根本舉措措施,超卓的病毒掃描能力,優(yōu)良的機(jī)械進(jìn)修分類算法,有效截取垂釣網(wǎng)頁的指紋,主動進(jìn)行機(jī)械進(jìn)修以提取最好特點(diǎn)。在此同時,經(jīng)由過程“類似度比較”手藝,在第一時候偵測新型垂釣網(wǎng)站,并共同中國互聯(lián)收集信息中間(CNNIC)下的中國反垂釣網(wǎng)站聯(lián)盟、電信、網(wǎng)通等DNS辦事器封堵手藝,不單有效追蹤各類類型垂釣網(wǎng)站,還可在用戶損掉之進(jìn)步行“封堵”。
房曄師長教師覺得:“安然不是一個點(diǎn)、也不克不及是一條線,安然應(yīng)當(dāng)是一張反正交叉的立體收集,而我們恰是與趨勢科技如許的廠商一路聯(lián)袂,共同編織出了如許一張安然大年夜網(wǎng)。國金證券在持久與趨勢科技的合作中,不單有效地晉升了應(yīng)對各類威脅的能力,更能在諸如無代辦署理法度的虛擬化安然(Deep Security)、威脅發(fā)現(xiàn)TDA設(shè)備報(bào)表、網(wǎng)站安然監(jiān)測辦事陳述中表現(xiàn)出有效治理和投資后的收成!”
