
金融信創(chuàng)安全解決方案
緊跟監(jiān)管政策要求,建立適度前瞻、覆蓋全面、等保合規(guī)的信創(chuàng)安全防護(hù)體系。
-
方案背景
金融機(jī)構(gòu)作為金融信創(chuàng)試點(diǎn)單位,需按照人行要求針對辦公管理系統(tǒng)、終端機(jī)具、一般業(yè)務(wù)系統(tǒng)、關(guān)鍵業(yè)務(wù)系統(tǒng)等四類業(yè)務(wù)系統(tǒng)進(jìn)行信創(chuàng)改造,并實(shí)現(xiàn)國產(chǎn)信息技術(shù)產(chǎn)品采購金額占全部信息技術(shù)產(chǎn)品采購金額比例超過要求比例。
沒有網(wǎng)絡(luò)安全就沒有國家安全,在完成業(yè)務(wù)系統(tǒng)信創(chuàng)改造的同時(shí)配套網(wǎng)絡(luò)安全建設(shè)應(yīng)同步開展,同步規(guī)劃。
因此,金融機(jī)構(gòu)需積極落實(shí)信創(chuàng)精神、防范金融科技風(fēng)險(xiǎn)為導(dǎo)向,緊跟監(jiān)管政策要求,建立適度前瞻、覆蓋全面、等保合規(guī)的信創(chuàng)安全防護(hù)體系。 -
- 新建全棧信創(chuàng)區(qū)
- 存量區(qū)域新增替換
-
-
全棧承載,全面采用信創(chuàng)安全設(shè)備
?信創(chuàng)互聯(lián)網(wǎng)接入?yún)^(qū):提供信創(chuàng)系統(tǒng)互聯(lián)網(wǎng)接入服務(wù),實(shí)現(xiàn)安全隔離防護(hù),部署信創(chuàng)防火墻、信創(chuàng)入侵檢測?信創(chuàng)DMZ區(qū):部署信創(chuàng)Web應(yīng)用防火墻、信創(chuàng)防火墻、信創(chuàng)EDR,信創(chuàng)APT?信創(chuàng)業(yè)務(wù)區(qū):部署信創(chuàng)防火墻、信創(chuàng)EDR、信創(chuàng)數(shù)據(jù)庫審計(jì)、信創(chuàng)APT
-
-
新增替換中100%采用信創(chuàng)設(shè)備
?辦公區(qū)新增替換:承載辦公系統(tǒng)業(yè)務(wù)流量的設(shè)備替換,建議優(yōu)先替換辦公防火墻、上網(wǎng)行為管理等安全設(shè)備、終端EDR等安全軟件?運(yùn)維管理區(qū)新增替換:建議優(yōu)先替換運(yùn)維堡壘機(jī)、日志審計(jì)、態(tài)勢感知、漏洞掃描等?分支全網(wǎng)新增替換:由下屬分支上報(bào)
-
-
產(chǎn)品可靠,完美適配信創(chuàng)環(huán)境
產(chǎn)品系列中具備鯤鵬高性能信創(chuàng)產(chǎn)品型號,采用多核數(shù)硬件設(shè)計(jì),在穩(wěn)定性、性能、國密支持等重要技術(shù)上滿足金融行業(yè)需求;同時(shí)具備海光、飛騰、兆芯、龍芯等多架構(gòu)的產(chǎn)品系列,尤其以海光3250處理器為代表的產(chǎn)品,具備高性價(jià)比優(yōu)勢。
-
-
平滑演進(jìn)、平滑替換
新建全棧信創(chuàng)區(qū)與存量區(qū)域替換,協(xié)同推進(jìn),靈活調(diào)整。同時(shí)根據(jù)現(xiàn)有信創(chuàng)產(chǎn)品成熟度,充分評估信創(chuàng)產(chǎn)品性能、穩(wěn)定性、兼容性等指標(biāo),實(shí)現(xiàn)信創(chuàng)改造的平滑演進(jìn)與平滑替換。