近日,中国领先的互联网控制管理设备及服务提供商与吉林省农业银行共同宣布,吉林省农业银行将在其银行办公网中部署网康互联网控制网关NS5300,以规范内部员工对互联网的使用,杜绝不正当的互联网活动,降低网络安全事故的发生,从而建立更加安全的办公网络。目前,网康互联网控制网关NS5300已经顺利的部署在吉林省农业银行的银行办公网中,有效实现上网行为管理、内容安全管理、网络应用管理、带宽分配管理、外发信息管理等功能,吉林省各级市县农业银行分支机构对互联网使用将得到全面的控制和管理。
中国农业银行是四大国有独资商业银行之一,是中国金融体系的重要组成部分,被《财富》评为世界500强企业之一。中国农业银行吉林省分行是中国农业银行辖属一级分行,拥有遍布全省城乡的网点、领先的网络优势、雄厚的资金实力,是具有较强竞争力、业务品种齐全、服务手段先进的大型国有商业银行。
三大问题,困扰互联网应用
在中国,互联网的应用已经深入到社会的各个阶层,而我们接入互联网的目的是什么?是为了提高工作效率,获得丰富的信息资源,加快信息的传递。但是,当吉林省农业银行接入互联网之后,银行领导发现了众多问题:员工随意的互联网访问行为是否威胁到IT系统的安全?是否在工作时间上网冲浪、聊天?是否访问不健康网站?是否通过网络泄漏了银行的机密信息?是否通过网络传播了反动言论?等等。而这些可以总结为3个非常突出的问题:安全问题、保密问题、管理问题。
安全问题:在互联网应用方面,HTTP、SMTP、FTP、POP3等协议,几乎每天都面临不同的安全风险;而病毒、蠕虫、垃圾邮件、木马程序、间谍软件、网络钓鱼等恶意行为也在伺机攻击银行的IT系统。
保密问题:个人(企业)客户资料、未公开的政策法规、商业信息等信息具有非常高的机密性,而通过Email、QQ、MSN、BBS等互联网渠道很容易造成这些信息的泄密或丢失。
管理问题:反动、色情、网络游戏、聊天交友、BT下载、在线音乐、在线电影等不正当的网络行为不但蚕食着员工的思想和时间,更占用了大量的带宽资源,给银行的正常网络业务带来极大的影响。
复杂的互联网中隐藏着各种各样的威胁,进入互联网就如同进入一个危险的雷区。这三大问题一直困扰着吉林省农业银行的领导们,如何才能兴利除?让各种互联网活动更安全、更有效、更可控呢?
七分管理,安全问题是人的问题
信息安全问题不是系统问题,不是硬件问题,不是环境问题,关键还是人的问题。网康科技认为,一个企业或单位的网络必须要支持各种各样的用户群体,这些用户需要随时随地访问各种不同重要程度和敏感程度的网络信息。因此在一个虚拟的网络环境当中,信息安全的目标:一是实施安全策略让合法用户能够访问业务资源;二是不让非授权用户或攻击者访问到任何受保护的资源;三是对IT资源的访问过程和内容进行有效的控制、管理和记录;四是防止企业内部重要资源或业务信息的泄密与丢失。
面对吉林省农业银行众多互联网应用问题,北京网康科技认为必须做到“三分技术,七分管理”才能有效解决这些问题,也就是通过有效的技术手段实现管理手段,从而达到安全效果。因此,北京网康科技有限公司为吉林省农业银行提供了一套面向全省农业银行系统的互联网控制管理解决方案――网康互联网控制网关NS5300。
目前,吉林省农业银行办公网以省银行为主节点,通过DDN专线与下级地市分行相连,并通过市行与各地市下属的县分行相连。省行及每个分行各有几个相对独立的局域网,处理日常业务及办公自动化系统,而省行与互联网连接,并为下属各分行提供互联网访问服务。为了实现对全省所有分支银行的互联网使用进行控制和管理,吉林省农业银行决定在省行互联网的入口处部署NS5300,以真正解决安全、保密、管理等问题。
一个产品,即除弊又兴利
网康互联网控制网关NS5300能够提供全面的互联网活动控制管理,包括对网站访问、邮件发送、BBS发贴、网络聊天、BT下载、FTP上传、在线音乐、在线电影、在线游戏等等一切互联网活动进行控制和管理,并能够实现基于用户和各种网络协议的带宽控制管理。同时,还能提供细致的互联网活动审计功能,实时监控整个网络使用情况,并能生成基于用户、网站访问、外发信息、网络应用、带宽通道等多种形式的统计报表、图表。
部署后,吉林省农业银行为下级各个分行设置了不同的互联网访问策略,对可访问的互联网内容做了严格的限制,不同的岗位、职位的员工拥有相应的互联网访问权限;对每一项互联网业务按需分配了网络带宽,保证了主要业务的畅通无阻;对所有分行的互联网访问行为进行实时监控管理,保留详细的用户访问历史纪录备查。通过一段时间的使用,吉林省农业银行发现:
1.银行办公网越来越稳定,网络速度较以前有明显改变;
2.阻止了对色情、反动、病毒等高风险网站的访问,减少恶意软件的侵扰,IT设备维修率
下降;
3.严格控制QQ、MSN、网络游戏的使用,员工的工作效率有较大提高,工作质量越来越好;
4.限制了BT、eMule等P2P下载应用的带宽,银行主要业务畅通无阻;
5.加强了对Email、BBS等外发信息的管理,减少了银行信息外泄的可能;
6.通过灵活详细的互联网活动统计报表,掌握了各分行的互联网使用情况和趋势;
7.降低了农业银行的安全风险和法律风险;