网银应用及数据库安全解决方案

网络信息技术的发展和电子商务的普及,对企业传统的经营思想和经营方式产生了强烈的冲击。以互联网技术为核心的网上银行使银行业务也发生了巨大变化。“网上银行”为金融企业的发展带来了前所未有的商机,但同时银行业务网络与互联网的连接,使得网上银行容易成为非法入侵和恶意攻击的对象,加上目前网络秩序较混乱,黑客攻击事件层出不穷,使开展网上银行业务的银行面临更多的风险。

  一、网上银行及后台数据库面临的风险


  网络信息技术的发展和电子商务的普及,对企业传统的经营思想和经营方式产生了强烈的冲击。以互联网技术为核心的网上银行使银行业务也发生了巨大变化。“网上银行”为金融企业的发展带来了前所未有的商机,但同时银行业务网络与互联网的连接,使得网上银行容易成为非法入侵和恶意攻击的对象,加上目前网络秩序较混乱,黑客攻击事件层出不穷,使开展网上银行业务的银行面临更多的风险。在开放网络中流动的大量金融交易数据,不仅涉及巨大的经济利益,而且包含大量的用户个人隐私信息,必然吸引不法分子的网络入侵、网上侦听、电子欺诈和攻击行为,对于信用重于一切的银行来说,这都是极大的风险!对内部网络来讲,同样存在着针对银行核心数据库操作的安全隐患,例如非工作时间访问核心业务表、非工作场所访问数据库、第三方软件开发商远程访问等等行为,都可能存在着重大安全隐患。


  二、安恒解决方案


  1、面对外部的WEB应用风险,应从两个方面来进行解决,第一方面是了解目前现有网上银行及WEB网站存在的安全漏洞,可通过安恒的WEB应用弱点扫描器了解已知的WEB应用系统(WEB网站、网上银行、其它B/S应用)存在的风险,通过扫描器发现的漏洞进行加固防护。第二方面通过部署安恒WEB应用深度防御系统抵御互联网上针对WEB应用层的攻击行为,提高网上银行的抗风险能力,保障网上银行的正常运行,为网上银行客户提供全方位的保障。


  在提供网上银行服务的服务器前端直连部署WEB应用深度防御系统(WAF),采用国内首创全透明部署的WEB应用防火墙硬件设备,无需改变用户现有的网络结构和DNS配置,安装部署方便简单。WEB应用深度防御系统可以提供针对WEB应用层攻击防御和流量监控,完全支持HTTPS加密协议的攻击防御。例如:SQL注入攻击、跨站脚本攻击、应用层DDOS攻击、表单绕过、缓冲区溢出、恶意报文攻击、网页盗链、钓鱼攻击、Cookie注入等攻击防御,并通过强大的缓存技术和负载均衡技术提高网站及网上银行的访问速度。


  2、面对内部的数据库风险,通过部署数据库审计与风险控制系统对数据库的操作行为进行全方位的审计,包括网上银行及其它业务系统执行的数据操作行为、数据库的回应信息,并提供细粒度的审计策略、细粒度的行为检索、合规化的审计报告,为后台数据库的安全运行提供安全保障。


  通过建立完善的数据库操作访问审计机制,提供全方位的实时审计与风险控制,包括全方位的实时审计、细粒度的行为检索、友好真实的操作过程回放、完备的双向审计、灵活的策略定制、多形式的实时告警、安全事件精确定位、远程访问监控等功能。


  系统部署图如下:


  网银应用及数据库安全解决方案

网银应用及数据库安全解决方案

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 应急指挥调度系统解决方案

    导读:随着现代化信息技术、经济的高度发展,可视化指挥调度系统作为信息化建设最重要的组成部分,系统的规划必须充分满足应急指挥相关的多种图像接入、视频指挥调度、语音通信调度、无线通信调度等功能,随着应急指挥调度系统功能的逐步完善,如何在统一的规划和指导下,整合现有和在建、将建的资源,避免重复建设,实现信息的充分共享,建设高效、安全的远程多媒体综合业务系统。

    2024年1月19日
  • GPRS消费系统方案

    一、GPRS消费系统简介GPRS消费系统是基于中国移动通信公司的GPRS无线网络通信技术,开发的一套远程数据采集、管理及分析的一套系统,GPRS消费机将通过GPRS网络将数据发送到…

    2024年1月21日
  • 电力视频监控系统方案

    下面是华北科技为客户提供的一套电力视频监控系统解决方案,该方案正是针对电力行业用户的使用特点,结合华北科技多年的开发经验,依托电网丰富的网络资源,设计了集遥视系统、安全保卫系统、消防系统、环境监测系统和动力监测系统五大功能子系统于一身的电力综合视频数据监控系统。

    2024年1月21日
  • 社区智能远程健康监护系统设计方案策略

    人口老龄化已成为当今世界的一个突出的社会问题。据联合国统计,2002年,全世界的老龄人口(60岁及60岁以上)总数已达6.29亿,占世界人口总数的10%,到2050年,将占总人口数的21%。中国是世界上老年人口最多的国家,2004年底,中国60岁及以上老年人口已达1.43亿,占总人口的10.97%。到2050年,老龄化水平将推进到30%以上,其中,80岁及以上老年人口将占老年人口的21.78%[1]。随着老年期的延长,因疾病、伤残、衰老而失去生活能力的老年人显著增加,医疗保障面临严峻挑战[2]。

    2024年1月18日
  • 智慧校园安防设备健康状态监测系统解决方案

    随着越来越多的校园监控系统建设,如何保证这些系统的有效利用,上级管理部门如何掌握各校园监控系统的运行情况,确保监控系统长时间的正常运行,在报警事件发生时起到辅助作用,这些都需要视频监控运行状态检测系统来实现。

    2024年1月15日
  • “大公安”系统平台应用方案

    系统平台成功实现了网闸的穿透,该技术的突破与应用,使得公安内网的用户,可以通过安全隔离网闸访问监控专网的视频资源,进行视频预览,录像回放,云镜控制等操作。突破了网络的限制,在保证安全的前提下,最大限度的方便了公安网用户的使用。

    2024年1月16日