穩捷網絡力助保險行業應用安全建設
近日,全球知名的高性能Web 2.0安全解決方案領導廠商與高端Web安全設備提供商----Wedge Networks(穩捷網絡)宣布,目前國內保險行業信息化建設在應用層安全上不盡人意,性能和功能兩方面都受到了保險業務需求與應用系統的強大壓力。為此,穩捷網絡提出利用更加專注的Web應用安全解決方案彌補保險公司在應用安全建設上的短板。
挑戰:保險業應用安全困境
隨著全國保險公司數據大集中的不斷完善,應用新一代核心業務系統,建設覆蓋企業各個機構的內部專有互聯網絡已經成為現實。當前,越來越多的保險公司完成了綜合數據信息系統的建設,建立了通用統計系統、呼叫中心系統、CRM系統;開發了遠程審計系統預警系統;在全系統內實施了OA系統,提高了工作效率和工作質量。穩捷網絡通過與國內主要保險公司CIO們的深入交流,發現國內各大保險公司普遍希望實現全球領先的保險業IT應用。初衷良好,但面臨的挑戰卻著實不小:隨著保險公司規模的擴大,總公司需要與各級分公司進行互聯,如何通過遠程互聯網絡實現總部與分公司之間、公司與辦事處之間安全、快速的互聯,保險公司需要對相互之間傳輸的數據流量,進行實時掃描與清洗。
為了保障各類型參保人員的合法權益,保險公司需要通過網絡出口,連接政府部門、保監會、銀行等多個單位,此類數據的傳輸的安全性尤為重要。保險公司信息化程度不斷提高,各個重要部門應用系統的聯網,需要提供智能的安全網絡,有效防止網絡病毒和攻擊對應用系統造成危害。公司人員除使用公司內部的信息資源外,還會訪問大量外部網頁。眾所周知,目前互聯網中木馬、間諜軟件攻擊頻發,對工作人員訪問的外部網頁提供準確、高速、有效的防護勢在必行。
工作人員利用工作時間訪問大量無關的網頁不僅造成網絡資源及生產力的損失,同時也對公司網絡帶來不必要的危害,保險公司需要制定一些網頁訪問條例以解決這類問題。電子郵件已成為公司工作交流的主要手段,而面對來自互聯網日趨嚴重的廣告郵件、釣魚郵件、病毒郵件泛濫的威脅,若不及時清理,不僅會擾亂工作人員的日常工作,更會導致公司重要數據信息的外泄,對此類郵件的清理是非常必要的。#p#
關注:全球最佳Web安全網關
當前,保險公司信息系統急需一套完整的網絡應用安全控制解決方案,以此來滿足對應用流量,如:HTTP、POP3、SMTP、FTP、IMAP等一系列協議的安全檢測,保證進入網絡和流出網絡的流量是可控和安全的。穩捷網絡為保險行業用戶提供高性能Web應用安全解決方案。新方案以穩捷網絡高性能專業級BeSecure Web安全網關為核心,以提供高性能的Web應用安全防護支持。
目前,穩捷網絡致力于打造全球最佳Web安全網關,通過提供優秀的Web安全防護能力,得到了全球眾多知名企業的認可和采用。據悉,穩捷網絡Besecure Web安全網關采用新一代基于網絡內容檢查(NBCI)技術。它集合了各種最佳技術來保護網絡。其中包含了基于應用層協議(HTTP、SMTP、POP3、IMAP 和 FTP)的多項內容安全技術,以在威脅到達網絡終端節點(服務器、臺式機和移動設備)之前將其消除。
eSecure Web安全網關通過一組高度準確、可靠和優化的功能來提供專用、多項的 Web 安全服務。所有這些功能被統一在一個通用的掃描策略之下。此種策略機制能夠定制基于各種協議上的掃描功能,諸如惡意軟件檢查、垃圾郵件鑒別、網絡過濾、反惡意代碼注入和反數據泄露等。
目前,穩捷網絡對經過BeSecure Web安全網關的網絡數據進行實時深度內容檢測以鑒別病毒﹑間諜軟件﹑廣告軟件及惡意軟件的攻擊。每小時可檢測1150 萬個網頁,準確率高達100%。另外,全新的解決方案可以對復雜結構關鍵字組進行深度內容檢測或阻擋,以防止門戶網站被黑或機密數據泄露。保險公司用戶可選擇性地根據網頁內容分類,從而靈活地對Web內容使用進行檢測或阻擋。
目前,BeSecure Web安全網關支持94個內容分類,3000 萬個網址數據庫。與此同時,穩捷網絡BeSecure Web安全網關可對經過的電子郵件進行實時深度檢測以鑒別垃圾郵件﹑病毒﹑間諜軟件﹑廣告軟件及惡意軟件的攻擊。每小時可以檢測650 萬封電子郵件,準確率高達98%。
更有意義的是,保險行業用戶可以通過制定對網址訪問進行檢測或阻擋,可以檢測或阻攔炒股或對不良內容及與工作無關內容的訪問,提高工作效率,優化網絡使用。需要指出的是,穩捷網絡BeSecure Web安全網關采用世界領先的全透明嵌入代理模式,可以確保保險行業用戶快速完成方案整合而不必改變原有網絡結構。#p#
部署:應用安全新高度
根據經驗,保險公司需要在網絡的網關位置,部署高性能的Web安全網關,對進出網絡的雙向數據流實現安全檢測;對來自不同網絡的不安全的訪問行為進行攔截和阻止;放過允許訪問的數據流,利用穩捷網絡先進的HA應用特性,提供鏈路級的冗余備份,保證訪問鏈路的暢通。對保險用戶而言,穩捷網絡提出網絡安全是全方位的,而不是單一方向的設計思想。
從而使安全設備真正成為了網絡應用安全中的核心,所有通過穩捷網絡BeSecure Web安全網關的流量信息,不論是來自內網還是來自外網,全部要接受安全檢測,從而使網絡安全的認識和網絡安全的等級,達到一個全新的高度。
穩捷網絡保險行業保險公司的服務器群是構建綜合業務處理系統的核心,它存儲著保險公司大量重要的數據信息,一旦遭受惡意軟件的攻擊,將對保險公司造成嚴重的損失。本方案中,在服務器群之前部署了穩捷網絡BeSecure Web安全網關,內網用戶及外網用戶設備訪問服務器參保人員數據、保單數據等內容時,所有的數據均須通過安全網關的掃描,有效避免了木馬、病毒、間諜軟件等對服務器群的攻擊。
另外,通過在與外網互聯的網關處部署穩捷網絡BeSecure Web安全網關,可以完全保護公司內部服務器及終端設備的網絡應用安全,如:為公司內部的工作人員訪問的外部網絡資源提供準確、高速、有效的防護,并對訪問國家或公司管理層明令禁止的網站,如賭博、色情網站進行準確阻斷,還有對發送到公司內的垃圾郵件也能進行有效鑒別。#p#
穩捷網絡保護保險公司網絡及服務器群
在穩捷網絡保險解決方案中,穩捷網絡為保險綜合業務處理系統提供了一套涉及網絡應用安全及遠程訪問過程安全的全面方案,方案要實現的目標是----在網關處架設穩捷網絡Besecure Web安全網關,實現從外網進入內網,以及從內網流出外網的防毒、防垃圾郵件,網頁及關鍵字過濾,從而實現:
內網用戶在訪問外網時不會被病毒、間諜軟件、木馬程序、垃圾郵件所侵擾。
外網用戶在訪問保險公司內部服務器提供的服務時,服務器也不會被病毒、間諜軟件、木馬等非法程序所侵擾。
內網用戶在訪問非公司允許的外網網站或一些受管理的關鍵字時,都會得到有效的控制和管理。
可以從網關設備的記錄中開展分析,及時發現網絡中存在的應用與安全問題,幫助管理員更好地管理公司的網絡與應用。
關于Wedge Networks (穩捷網絡)
穩捷網絡創建于2002年。總部位于加拿大卡爾加里市,在美國加州圣何塞、中國北京和無錫設有辦公室。穩捷網絡是全球知名的高性能Web 2.0安全解決方案的領導廠商。其產品為世界各地的企業和互聯網服務提供商提供高性能的Web安全保護,使企業和用戶可以免受新的和不斷出現的基于Web的惡意內容的威脅,這些威脅是傳統的掃描方法很難截取和控制的。穩捷網絡專注于網絡層惡意代碼的偵測和過濾,其網絡安全保護解決方案惠及數百萬的用戶,包括公用事業部門、服務提供商、健康醫療機構、石油天然氣企業、政府部門、網站和許多其它的企業用戶。公司產品已銷售到全球,銷售網絡遍及美國、英國、中東、日本、韓國、中國臺灣、東南亞等地。
【編輯推薦】