首页 | 手机 | 笔记本 | 电脑硬件 | MP3 | 数码相机 | DV | 品牌机 | 办公 | 网络 | 服务器 | 投影机 | 新闻 | 游戏 | 学院 | 下载
冠群金辰网上银行解决方案
2005-7-25 11:34:00 文/ 出处:北京冠群金辰软件公司
  网络信息技术的发展和电子商务的普及,对企业传统的经营思想和经营方式产生了强烈的冲击。以互联网技术为核心的网上银行使银行业务也发生了巨大变化。“网上银行”为金融企业的发展带来了前所未有的商机,但同时银行业务网络与互联网的连接,使得网上银行容易成为非法入侵和恶意攻击的对象,加上目前网络秩序较混乱,黑客攻击事件层出不穷,使开展网上银行业务的银行面临更多的风险。在开放网络中流动的大量金融交易数据,不仅涉及巨大的经济利益,而且包含大量的用户个人隐私信息,必然吸引不法分子的网络入侵、网上侦听、电子欺诈和攻击行为,对于信用重于一切的银行来说,这都是极大的风险!

  北京冠群金辰软件有限公司作为国内著名的全面网络解决方案及服务提供商,为保证银行关键的业务——网上银行系统安全可靠地运行,针对其应用的具体特点,提出了一套严密的、全面的网上银行安全解决方案。通过采取正确的安全防护策略,合理地选择网络安全产品,建立一套严密的安全体系,包括安全策略、安全管理制度和流程、安全技术措施、业务安全措施、内部安全监控和安全审计等,从而实现网上银行的业务安全要求。目前这一安全方案已经在建设银行、工商银行、华夏银行、中国进出口银行等用户得以应用。

  实施核心防护 保护关键资源

  eTrust Access Control

  互联网是一个开放的网络,银行交易服务器是网上的公开站点,在交易服务器上存储了许多高敏感度的信息。因此,如何保证网上银行交易系统的安全,关系到银行内部整个金融网的安全,这是网上银行建设中最至关重要的问题!

  银行交易服务器需要更高级别的安全性,而服务器的安全性又极大的依赖操作系统的安全性。遗憾的是不管是普遍采用的UNIX还是Windows操作系统,其安全性都是远远不够的。访问控制粒度、超级用户的存在以及不断被发现的安全漏洞是操作系统存在的几个致命性问题。

  冠群金辰公司的eTrust服务器核心防护(eTrust Access Control)这个产品就是为了解决这个最关键的问题而开发的。它采用了独一无二的技术,能够在不影响现有业务的情况下,从根本上提升服务器操作系统的安全性(可以达到B1级安全性),削弱超级用户的权限,并且彻底解决了安全威胁最严重的缓存区溢出攻击问题。eTrust 服务器核心防护能够应用于目前基本上所有的UNIX平台和Windows平台,适用于大型企业按照BS7799(ISO17799)标准架构自己的信息安全核心保障体系,为网上银行的关键数据提供一个固若金汤的保险箱。

  eTrust Access Control在操作系统的安全功能之上提供了一个安全保护层。通过从核心层截取文件访问控制,以加强操作系统安全性。它具有完整的用户认证,访问控制及审计的功能,采用集中式管理,克服了分布式系统在管理上的许多问题。eTrust Access Control在操作系统级别实现安全保护的,它在不改变系统执行文件,不修改内核的情况下变成操作系统的有效的一部分,可以在不重写Unix和透明的情况下实现安全控制功能。eTrust Access Control利用专利型技术DSX(Dynamic Security Extensions,动态安全扩展)实现该功能。

  有效对超级用户的权限进行削弱和再分配

  有效防止内部和相关人员作案

  基于时间、地点、访问手段等多种限制条件形成完整的策略数据库,进行细粒度的访问控制

  对文件、进程、服务、注册表、外设、共享资源等资源的全方位保护

  对关键文件和程序的防篡改保护

  防止通过木马和后门实施的攻击

  防止成为分布式拒绝服务攻击(DDoS)的傀儡

  强大的自我保护机制。可以防止黑客或其他用户(包括超级用户)关闭eTrust

  Access Control的安全守护进程

  缓存区溢出保护技术(STOP)。STOP能够彻底防止黑客使用所有的缓存区溢出方法对系统进行攻击

  强大的审计和跟踪功能

  通过策略缓冲机制和选择系统调用多种机制大幅度提升运行效率,资源占用率一般低于5%。支持多CPU

  广泛的平台支持。支持SUN Solaris、IBM AIX、HP-UX、Digital UNIX以及SCO、NCR、Sequent等等十余种UNIX平台、几十种操作系统版本,并且能够支持Linux和Windows NT、Windows 2000和Windows XP操作系统

  支持同IBM Mainframe OS/390的安全机制统一管理和口令同步功能

  独一无二的透明提升操作系统到B1安全级别的功能

  图形、命令行和Web三种管理方式

  能够在不同操作系统之间进行安全策略的分发和集中管理

  能够在不同操作系统之间进行账户口令同步

  提供丰富的API接口,能够将其强大的安全机制集成在用户的应用环境中

  入侵攻击监控 主动保护网络


[第一页] 1 2 [下一页] [最后一页]
-

更多相关:
在百度中更多内容:

- -
精彩推荐
IT产品热门报价
 手机 更多>>
 笔记本 更多>>
 数码产品 更多>>
 电脑硬件 更多>>
IT世界下载频道 装机常用软件包 Google桌面搜索 立即下载  
诺基亚实用主义6101评测
六月最受关注十款笔记本
索尼防抖长焦H1深入试用
Asrock 865PE支持双核心P4
索尼爱立信D750试用
中高端AGP显卡品牌电脑导
耳塞也玩多彩 十款颜色
升技正式上市NI8 SLI主板
法拉利 千里马
性感挂历
第一次爱的人
QQ珊瑚虫外挂
百度硬盘搜索
韩国版QQ头像
十八岁的天空
林熙蕾 郭晶晶
忘了你不如忘了自已
QQ视频录像机
KuGoo(酷狗)
QQ视频录像机
仙剑奇侠传电视剧
迈克尔·欧文
莫斯科没有眼泪
MSN 7.5 beta
Foobar2000
世界之窗浏览器
音乐mp3
贝克汉姆
向左走向右走
热血传奇最新客户端
QQ 2005 Beta2
拼音加加增强版
人物 男孩 女孩 白领 明星 杂志 部落 PARTY  
杨千嬅代言《梦幻西游》
天海闭合处的阳光小天
IT世界·腾讯 上海视听会
奔四的数字白领刘军
网 友 评 论(总共条评论)更多>>
作者笔名简短内容发表时间
姓名:
内容:

IT下载中心,2G带宽,绝无仅有

关于我们 - 联系方式 - 招聘信息 - 有奖活动 - 合作伙伴 - 网站大事记 -网站地图 - 广告服务 - 我要投稿 - 颐高连锁 - 编辑部的故事
IT.com.cn 力倡IT文化,崇尚互联共享,欢迎各种媒体转载我们的原创作品 [转载请注明出处]。
报障电话:020-61081800-868 EMAIL:tech@it.com.cn 经营许可证编号:浙B2-20040150 带宽支持:佛山电信