999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

銀行業(yè)移動展業(yè)接入安全的相關(guān)措施研究

2015-01-03 17:58:39
中國管理信息化 2015年16期
關(guān)鍵詞:銀行系統(tǒng)管理

沈 威

(中國郵政儲蓄銀行福建省分行 信息科技部,福州 350001)

銀行業(yè)移動展業(yè)接入安全的相關(guān)措施研究

沈 威

(中國郵政儲蓄銀行福建省分行 信息科技部,福州 350001)

隨著互聯(lián)網(wǎng)金融、移動智能終端的高速發(fā)展,現(xiàn)階段銀行的發(fā)展已經(jīng)離不開靈活的業(yè)務(wù)終端和安全的網(wǎng)絡(luò)接入。移動展業(yè)是一種基于平板電腦的新型營銷模式,廣泛被保險和金融行業(yè)采用。與客戶使用的移動金融服務(wù)不同,移動展業(yè)大多由銀行內(nèi)部員工操作,接入銀行內(nèi)部系統(tǒng),不僅需要高效、便捷的操作速率,更需要完善的信息安全保障措施。因此,本文針對移動展業(yè)接入的關(guān)鍵安全措施作了詳細描述,為相關(guān)建設(shè)提供參考依據(jù)。

移動展業(yè);移動終端;管理;信息安全;防護

近年來,隨著智能手機和平板電腦技術(shù)的高速發(fā)展,移動應(yīng)用已逐步普及到人們的日常生活中,在這種情況下,我國的銀行業(yè)也開始開展技術(shù)改革和經(jīng)營模式及理念的轉(zhuǎn)變,移動POS支付、微信銀行等公眾金融業(yè)務(wù)日益發(fā)展成熟,互聯(lián)網(wǎng)小微貸款也在蓬勃發(fā)展。在銀行內(nèi)部,也逐漸衍生出了移動展業(yè)系統(tǒng),員工可以通過平板電腦等智能終端,直接查詢客戶數(shù)據(jù)或辦理金融業(yè)務(wù),因此,移動展業(yè)接入安全尤其重要。應(yīng)主要考慮移動終端管理、抗DDOS攻擊、應(yīng)用防護、入侵防御檢測和漏洞掃描等安全加固手段。

1 移動終端管理

移動終端管理(MDM)是一種針對移動終端的安全管理工具,幫助企業(yè)將IT管理能力從傳統(tǒng)的PC延伸到移動設(shè)備甚至移動應(yīng)用APP,實現(xiàn)包括設(shè)備全生命周期管理以及配置管理、安全管理和資產(chǎn)管理等功能。根據(jù)移動展業(yè)的特點,移動終端管理應(yīng)主要對操作系統(tǒng)、終端軟件和系統(tǒng)網(wǎng)絡(luò)配置等進行統(tǒng)一管理和安全加固。

1.1移動終端操作系統(tǒng)防護

目前主流的移動操作系統(tǒng)有:谷歌安卓、蘋果IOS以及微軟Windows等。近年來隨著移動終端的普及,出現(xiàn)了大量操作系統(tǒng)級安全漏洞,通過越獄和Root等方式獲取系統(tǒng)最高權(quán)限,給移動終端帶來了大量安全隱患。為避免相關(guān)操作帶來的風(fēng)險,MDM操作系統(tǒng)策略可以識別終端操作系統(tǒng)是否進行了越獄、Root等非法操作,對于執(zhí)行該操作的終端,將拒絕入網(wǎng)并及時發(fā)送告警。

1.2移動終端軟件防護

除了IOS有指定的軟件發(fā)布平臺外,目前大多數(shù)操作系統(tǒng)的軟件都可以通過第三方進行安裝。以安卓平臺為例,第三方更新源的軟件大多都攜帶了廣告、病毒或用戶隱私竊取的惡意代碼,一旦安裝惡意軟件的終端接入內(nèi)網(wǎng),將造成嚴(yán)重的安全隱患。因此需要嚴(yán)格定義終端的軟件安裝。通過MDM的軟件黑白名單策略,可以定義終端只能安裝指定的軟件,一旦有私自安裝其他軟件的行為,可以通過策略禁止設(shè)備入網(wǎng)。

1.3移動終端其他安全加固

除了上述安全手段外,還需要對用戶操作進行安全加固。以網(wǎng)絡(luò)配置為例,如果用戶私自更改了WiFi接入點,或?qū)⒁苿咏K端作為熱點共享給其他設(shè)備,將對銀行現(xiàn)有網(wǎng)絡(luò)和數(shù)據(jù)造成嚴(yán)重威脅。因此需要嚴(yán)格定義用戶操作,通過技術(shù)手段,封堵系統(tǒng)的關(guān)鍵配置。MDM軟件可以通過集中配置系統(tǒng)設(shè)置模板,鎖定終端關(guān)鍵配置,一旦用戶通過非法渠道更改配置,其設(shè)備將不得入網(wǎng)并及時發(fā)送告警。

2 信息安全防護

2.1抗拒絕服務(wù)攻擊防護

考慮到業(yè)務(wù)的靈活性,大多數(shù)銀行都會采用互聯(lián)網(wǎng)專線接入。互聯(lián)網(wǎng)入口容易遭受DDOS攻擊,目前有效的防護手段是購買運營商流量清洗服務(wù)并自建一套抗拒絕服務(wù)攻擊防護體系:運營商主要清洗大的DDOS流量;銀行將自建設(shè)備安裝到專線出口,深入排除拒絕服務(wù)攻擊流量。由于運營商清洗后,惡意流量相對較小,設(shè)備組網(wǎng)可以應(yīng)用透明串聯(lián)的技術(shù),降低對現(xiàn)有網(wǎng)絡(luò)的影響。

選擇DDOS攻擊防護技術(shù)時,應(yīng)盡可能采用嵌入式系統(tǒng)技術(shù),在最底層的協(xié)議棧中完成計算,通過減少整體的運算成本,同時省略處理高層系統(tǒng)網(wǎng)絡(luò)堆棧的工作。這種運算能充分利用硬件加速計算,促進系統(tǒng)效率的提升。

2.2入侵防護系統(tǒng)

入侵防護系統(tǒng)可以對進出各級局域網(wǎng)的常見操作進行實時檢查、監(jiān)控、報警和阻斷,從而防止針對網(wǎng)絡(luò)的攻擊與犯罪行為。將系統(tǒng)透明的串聯(lián)入網(wǎng)絡(luò)當(dāng)中,通過特征庫和建模學(xué)習(xí),能自動阻斷黑客、木馬入侵和僵尸網(wǎng)絡(luò)等移動端發(fā)起的攻擊行為。相關(guān)系統(tǒng)應(yīng)擁有7個層深度的入侵防護能力。

2.3Web應(yīng)用防火墻

在傳統(tǒng)的安全防護架構(gòu)中,基本的工作原理是匹配特征代碼,而這種方式基本上只能防護已知攻擊的黑名單,無法準(zhǔn)確認識和解析客戶具體的Web應(yīng)用程序。將Web應(yīng)用防火墻串聯(lián)入網(wǎng)絡(luò)當(dāng)中,能夠有效防護掃描、篡改Cookie、WebShell等攻擊行為,提高前臺和后臺系統(tǒng)安全防護能力。而在部署時,需要對現(xiàn)有系統(tǒng)Web應(yīng)用的合法訪問特征進行動態(tài)構(gòu)建,從而生成用戶應(yīng)用的正向校驗?zāi)P汀Mㄟ^這種方式,就能夠利用白名單的方式,防御很多未知的攻擊,進一步提高Web服務(wù)的安全性和可靠性。

2.4漏洞掃描系統(tǒng)

漏洞掃描系統(tǒng)要能夠?qū)T系統(tǒng)中的不牢固性進行整體檢測,及時發(fā)現(xiàn)安全漏洞、安全配置缺陷和應(yīng)用系統(tǒng)安全漏洞等,及時檢查系統(tǒng)中的弱口令,全部的安全風(fēng)險報告應(yīng)包含不需要系統(tǒng)公開的賬號、服務(wù)和端口等,這能有效促進安全管理人員及早找到問題所在,并進行修補和完善,避免攻擊者進行攻擊。

主要參考文獻

[1]趙劍鋒.平安保險移動展業(yè)平臺項目建設(shè)效果評價研究[D].北京:華北電力大學(xué),2012.

[2]張子賢.基于防火墻的Internet/Intranet安全解決方案[J].計算機時代,1999(7):29-30.

[3]姚琳琳.基于分布式對等架構(gòu)的Web應(yīng)用防火墻設(shè)計與實現(xiàn)[D].桂林:桂林電子科技大學(xué),2012.

[4]王成元.平安人壽濟南分公司個險渠道人力發(fā)展對策研究[D].濟南:山東大學(xué),2012.

10.3969/j.issn.1673 - 0194.2015.16.130

TP3

A

1673-0194(2015)16-0183-01

2015-06-13

猜你喜歡
銀行系統(tǒng)管理
棗前期管理再好,后期管不好,前功盡棄
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機系統(tǒng)
ZC系列無人機遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
10Gb/s transmit equalizer using duobinary signaling over FR4 backplane①
保康接地氣的“土銀行”
“存夢銀行”破產(chǎn)記
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
銀行激進求變
上海國資(2015年8期)2015-12-23 01:47:31
主站蜘蛛池模板: 久热re国产手机在线观看| 在线观看欧美国产| 国产h视频在线观看视频| 免费人成在线观看成人片| 久久精品无码专区免费| 国产真实自在自线免费精品| 久久婷婷五月综合色一区二区| 国产激情影院| 国产精品网曝门免费视频| 国产成人久久综合777777麻豆| 久久国产av麻豆| 91尤物国产尤物福利在线| 久久亚洲中文字幕精品一区| 国产浮力第一页永久地址| 婷婷五月在线| 九九视频在线免费观看| 国产成人高清精品免费| 国产欧美视频在线观看| 日韩不卡免费视频| 精品一区二区三区水蜜桃| 亚洲久悠悠色悠在线播放| 国产日韩精品欧美一区喷| 国产精品手机视频一区二区| 国产精品久久久久久久伊一| 国产肉感大码AV无码| 亚洲区欧美区| 日韩高清成人| 欧洲亚洲欧美国产日本高清| 国产超碰一区二区三区| 伊在人亞洲香蕉精品區| 日本91视频| 秋霞国产在线| 视频二区亚洲精品| 日韩av无码精品专区| 国产精品蜜芽在线观看| 国产人碰人摸人爱免费视频| 制服丝袜一区二区三区在线| 日本免费一级视频| 老司机精品一区在线视频| 性色一区| 亚洲成人动漫在线观看 | 精品久久久久久中文字幕女| 丰满的熟女一区二区三区l| 中文国产成人久久精品小说| 在线无码av一区二区三区| 成年女人a毛片免费视频| 国产特一级毛片| 香蕉在线视频网站| 视频二区中文无码| 中文字幕欧美日韩高清| 国产亚洲欧美日韩在线观看一区二区| 91青青视频| 国产成人三级| 喷潮白浆直流在线播放| 亚洲小视频网站| 亚洲人成影视在线观看| 欧美α片免费观看| 免费A级毛片无码免费视频| 国产亚洲视频中文字幕视频| 日本高清成本人视频一区| 欧美一区二区三区不卡免费| AV无码无在线观看免费| 伊人中文网| 日本妇乱子伦视频| 最新亚洲人成无码网站欣赏网| 一本综合久久| 国产91小视频| 欧美日韩国产在线人成app| 中文字幕无码电影| 999国内精品视频免费| 久久久波多野结衣av一区二区| 国产免费自拍视频| 中文纯内无码H| 亚洲视频色图| 成人免费一级片| 视频一区视频二区中文精品| 亚洲日本韩在线观看| 91午夜福利在线观看| 亚洲伊人久久精品影院| 四虎精品国产永久在线观看| 久久久久久久久亚洲精品| 国产色网站|