7年IDC运维经验 专业服务器托管 服务器租用

城市商业银行WEB服务器安全解决方案

城市商业银行WEB服务器安全解决方案

一、需求背景

 

  某市城市商业银行已经实施了初步的安全建设,目前单独部署了2台防火墙和单机版防病毒,但已不能满足该商业银行业务发展及上级监管部门对信息安全提出的更高要求。经过漏洞评估,该商业银行发现生产网(包括核心服务器)与互联网的隔离不足,存在大量高危风险漏洞,且被攻击者利用并获得系统控制权限的可能性极大,为了加强信息安全保障,用户决定进行网络安全二期改造。

 

  根据已经实施的风险评估,确认当前较为紧迫的安全需求包括:

 

  安全域调整

 

  划分单独的核心服务器区域,将原来统一部署在生产网核心交换机的应用服务器和数据库服务器等割接至新增的核心服务器交换机,该交换机接入生产网核心交换机,将核心服务器区置于单个VLAN中,同时用VLAN将生产网和办公网实现隔离。

 

  内外网逻辑隔离

 

  在生产网核与互联网之间部署UTM(统一威胁管理)设备,使其工作在透明模式,通过合理配置UTM的访问控制策略可降低无法修补的设备漏洞所造成的威胁,并将使用存在漏洞服务的终端控制在一定的范围内,对其访问行为进行日志记录。

 

  核心服务器保护

 

  该市城市商业银行业务系统均为WEB应用业务,通过之前进行的风险评估,确认这些WEB应用服务器均具有SQL注入漏洞,被攻击的可能性极大,威胁可能来自外部终端和内部终端,需要重点保护,因此需要部署一台可精确阻断SQL注入攻击的防御设备。

 

  二、实施方案

 

  通过对多家产品的横向测试,最终该市城市商业银行选择了苏州乐拓数据中心USG一体化安全网关产品作为内外网隔离设备,选择了乐拓IPS产品作为核心服务器保护设备,具体产品部署方案如下:

 

 

 

  该方案在建设之初用户对网络进行了全面的风险评估,因此建设具有很强的针对性。来自互联网的威胁包括:网络入侵、病毒传播、非授权访问控制、资源滥用、非法言论传播等,天清汉马USG一体化安全网关具有功能全、性能高、应用简单等特点,适用于城市商业银行的内外网隔离需求。

 

  城市商业银行网络中的核心服务器包含了最重要的业务系统以及数据资源,而针对服务器群的威胁主要是应用层威胁,具体来讲主要是针对WEB业务的应用威胁。目前针对WEB系统破坏力最强的威胁就是SQL注入,通过SQL注入入侵者可以获取WEB应用系统的完整权限,可以任意修改和窃取敏感数据,对城市商业银行来讲彻底屏蔽SQL注入威胁至关重要。而目前可选择的安全产品之中,只有启明星辰的天清IPS因为采用了基于原理的SQL注入检测与阻断技术,可以有效识别并阻断SQL注入攻击,因此城市商业银行选择了天清IPS作为核心服务器保护设备。产品上线后,通过天清IPS日志系统可以看出,有多起SQL注入攻击被成功阻断,用户信息系统的安全性得到了极大的提高。

站内搜索

联系人

苏州服务器托管->苏州电信IDC机房托管 苏州工业园区国际科技园E101-10 公司名称:苏州乐拓数据中心联系电话:0512- 62620253转分机22 客户经理:李应中 手机咨询:13915437295 电邮地址:lyz@letuo.com
腾讯QQ 853039693

 

苏州电信IDC凭借高等级的数据中心环境以及优质的网络资源,可满足金融、IT、政府、制造等客户建立企业数据中心的需求,
凭借苏州电信IDC服务,客户可有效地提高企业IT服务的可靠性,降低运营成本,满足最大的市场覆盖能力。
   苏州电信IDC的业务内容主要有:
   一、基本服务
  1、机位/机架出租;
  2、VIP机房出租;
  3、互联网端口出租、服务器租赁。
 
   二、专线接入
  提供各种带宽及端口类型的DDN/FR、SDH、ATM、IPLC、MPLS-VPN专线。
三、增值服务
  1、安全防护
     防火墙、入侵监测、DDOS防护、安全评估与优化、紧急响应。
  2、数据存储
     数据存储、数据备份、数据恢复、数据备份与恢复、灾备集成外包服务、灾备维护外包服务
  3、网络优化
     负载均衡、内容分发、SSL加速
  4、网络性能管理
     网络流量报告、异常流量报警、分析与评估报告
  5、其他增值服务
     DNS、工作区出租
四、现场支持服务
  网络布线、设备安装、现场维护服务。

 

成功案例--