啟明星辰WAF護(hù)衛(wèi)網(wǎng)上銀行Web應(yīng)用安全
廣州某商業(yè)銀行的網(wǎng)上業(yè)務(wù)系統(tǒng)共包括:Web網(wǎng)站服務(wù)器群、企業(yè)網(wǎng)銀Web群和個(gè)人網(wǎng)銀Web群,IT系統(tǒng)的數(shù)據(jù)集中程度高,因此,對(duì)系統(tǒng)的可靠性、可用性、應(yīng)用系統(tǒng)連續(xù)性有較高要求,因此,銀行信息中心把其系統(tǒng)的網(wǎng)絡(luò)安全、數(shù)據(jù)安全工作提升到了一個(gè)較高的安全防護(hù)級(jí)別。
商業(yè)銀行的Web應(yīng)用系統(tǒng)面臨的互聯(lián)網(wǎng)攻擊技術(shù)花樣繁多,特別是針對(duì)網(wǎng)上銀行系統(tǒng)的攻擊更是防不勝防,譬如:SQL注入、XSS攻擊、溢出攻擊、掛馬攻擊、盜鏈攻擊、Web惡意掃描攻擊、CSRF攻擊、XML DoS攻擊、CC攻擊、銀行卡和身份證信息泄露等,都會(huì)給商業(yè)銀行的業(yè)務(wù)系統(tǒng)帶來極大的困擾。
該商業(yè)銀行根據(jù)自身安全建設(shè)需求,對(duì)Web應(yīng)用系統(tǒng)的安全性進(jìn)行了充分分析和評(píng)級(jí)。在進(jìn)行網(wǎng)站安全防護(hù)設(shè)備選型時(shí),該商業(yè)銀行邀請(qǐng)了國(guó)內(nèi)多家Web應(yīng)用防火墻(WAF)安全廠商在真實(shí)環(huán)境中進(jìn)行測(cè)試對(duì)比,啟明星辰公司的天清Web應(yīng)用安全網(wǎng)關(guān)憑借在性能、功能、特性等方面的出色表現(xiàn)最終勝出,該商業(yè)銀行決定采用啟明星辰公司的系列WAF產(chǎn)品作為構(gòu)建業(yè)務(wù)系統(tǒng)安全防護(hù)解決方案的關(guān)鍵組件。該方案的實(shí)施,為商業(yè)銀行網(wǎng)絡(luò)系統(tǒng)安全和業(yè)務(wù)系統(tǒng)安全建設(shè)提供了很好的樣板示范,其產(chǎn)品部署拓?fù)浣Y(jié)構(gòu)如下圖所示:
產(chǎn)品部署拓?fù)浣Y(jié)構(gòu)
將啟明星辰公司系列WAF產(chǎn)品部署在防火墻之后,服務(wù)器群之前,著重分析穿過網(wǎng)絡(luò)邊界的Web業(yè)務(wù)系統(tǒng)訪問行為,并按照系統(tǒng)自帶的站點(diǎn)安全和策略信息,達(dá)到控制和防御各種針對(duì)Web業(yè)務(wù)系統(tǒng)的違規(guī)和異常行為。
另外,啟明星辰WAF產(chǎn)品的集中管理控制中心,可以管理多臺(tái)引擎,便于商業(yè)銀行對(duì)其下屬分支機(jī)構(gòu)的Web安全設(shè)備進(jìn)行集中管理和策略配置。啟明星辰WAF產(chǎn)品對(duì)于多種深層攻擊行為都有很好的防御能力,在部署WAF產(chǎn)品后,銀行Web應(yīng)用系統(tǒng)的安全性得到了大幅的提升。

責(zé)任編輯:和碩涵
- 相關(guān)閱讀
- 安全信息
- 安全技術(shù)
- 系統(tǒng)安全
- 信息安全案例
- 等級(jí)保護(hù)
- 安防軟件
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷 -
繞過安卓SSL驗(yàn)證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》