在线业务安全解决方案

面临的挑战

随着互联网的飞速发展,外部网络安全状况日趋严峻,对业务系统的信息安全攻击逐渐从网络层向应用层和系统层迁移。金融行业在线业务系统是整个业务的核心之一,应对业务系统进行重点防护,如果业务系统的访问行为控制不利,非授权用户可能窃取机密数据、删除和修改业务数据、甚至植入病毒,引起系统中断服务或瘫痪。

主要存在以下几个方面的问题:

1、业务系统与内外网对接没有实现有效的边界访问控制,无法界定用户访问是否为合法请求;

2、对于流经业务系统的数据没有有效的流量清洗的能力,无法识别流量是正常的访问请求还是DOS/DDOS拒绝服务类的攻击;

3、对于夹杂在数据流中的病毒、木马、蠕虫没有良好的检测能力,很难避免在业务交互过程中由于数据中包含病毒、木马、蠕虫等威胁对业务系统造成的危害;

4、服务器系统底层漏洞攻击防护仅依靠时效性不强的手动补丁更新,缺乏有效的防护手段,尤其缺乏0Day漏洞攻击的防护能力;

5、流经业务系统的数据没有应用层攻击(如web攻击)的检测能力,难以保证业务系统Web应用程序以及后台数据库不被攻击。

深信服解决方案

深信服为金融行业提供完整的针对在线业务系统服务器集群的应用安全加固解决方案。

通过在在线业务服务器集群汇聚交换前部署深信服下一代防火墙NGAF,可实现业务系统服务器的逻辑隔离,防止来自网络层面、系统层面、应用层面以及数据层面的安全威胁在业务系统数据中心各区域内扩散。

方案价值

采用在线业务系统一站式应用安全加固部署方案,通过部署深信服下一代防火墙NGAF,可以从攻击源头上保护金融行业业务系统,有效抵御来自网络、系统、应用、数据层面的安全威胁;同时深信服下一代防火墙NGAF提供的双向内容检测的技术帮助用户解决攻击被绕过后产生的网页篡改、敏感信息泄露的问题,实现防攻击、防篡改、防泄密的效果。

1、深信服下一代防火墙NGAF部署于核心交换前可实现业务系统服务器区一站式整体安全防护;

2、通过防火墙子系统模块的访问控制策略ACL可实现网络安全域划分,阻断各个区域间的网络通信,防止威胁扩散,防止访问控制权限不当、系统误配置导致的敏感信息跨区域传播的问题;

3、通过DOS/DDOS子系统功能模块进行网络层面的安全加固,可以防止利用协议漏洞对服务器发起的拒绝服务攻击使得服务器无法提供正常服务,导致业务中断等问题;

4、通过防病毒子系统功能模块可实现各个安全域的流量清洗功能,清洗来自其他安全域的病毒、木马、蠕虫,防止各区域进行交叉感染;

5、利用入侵防御子系统功能模块可实现对服务器集群操作系统漏洞(如:winserver2003、linux、unix等)、应用程序漏洞(IIS服务器、Apache服务器、中间件weblogic、数据库oracle、MSSQL、MySQL等)的防护,防止黑客利用该类漏洞通过缓冲区溢出、恶意蠕虫、病毒等应用层攻击获取服务器权限、使服务器瘫痪导致服务器、存储等资源被攻击的问题;

6、通过web安全子系统功能模块的开启,可实现对各个区域(尤其是DMZ区)的web服务器、数据库服务器、FTP服务器等服务器的安全防护。防止黑客通过Web攻击攻陷web服务器、数据库等窃取机密信息;

7、通过信息泄漏防护子系统功能模块的开启,可自定义业务系统的敏感信息,防止黑客绕过防御体系窃取业务系统的敏感信息;

8、通过防篡改子系统功能模块的开启,可防止黑客利用各层面安全漏洞非法篡改业务系统合法界面,防止被篡改界面发布于众;

9、通过风险评估子系统模块的启用对服务器集群进行安全体检,通过一键策略部署的功能开启入侵防御子系统模块、web安全子系统模块的对应策略,可帮助管理员实现针对性的策略配置;

10、通过智能联动模块的应用,可形成防火墙子系统功能模块、入侵防御子系统功能模块、web安全子系统功能模块的智能联动,有效的防止工具型、自动化的黑客攻击,提高攻击成本,可抑制APT攻击的发生。

关注我们:

©2000-2016    深圳市深信服电子科技有限公司版权所有   |  粤ICP备08126214号   |  法律声明   |  隐私保护   |  廉洁&反舞弊举报