好文档 - 专业文书写作范文服务资料分享网站

银行网络安全建设方案书

天下 分享 时间: 加入收藏 我要投稿 点赞

. . .

XXX银行生产网络安全规划建议书

2006年6月

目录

1 项目情况概述 ................................................... 3 2 网络结构调整与安全域划分 ....................................... 6 3 XXX银行网络需求分析 ........................................... 9 3.1 网上银行安全风险和安全需求 ................................. 10 3.2 生产业务网络安全风险和安全需求 ............................. 11 4 总体安全技术框架建议 .......................................... 14 4.1 网络层安全建议 ............................................. 14 4.2 系统层安全建议 ............................................. 17 4.3 管理层安全建议 ............................................. 17

. . . .

. . .

5 详细网络架构及产品部署建议 .................................... 19 5.1 网上银行安全建议 ........................................... 19 5.2 省联社生产网安全建议 ....................................... 21 5.3 地市联社生产网安全建议 ..................................... 23 5.4 区县联社生产网安全建议 ..................................... 24 5.5 全行网络防病毒系统建议 ..................................... 24 5.6 网络安全管理平台建议 ....................................... 25

5.6.1 部署网络安全管理平台的必要性 ........................... 25 5.6.2 网络安全管理平台部署建议 ............................... 26 5.7 建立专业的安全服务体系建议 ................................. 28

5.7.1 现状调查和风险评估 ..................................... 28 5.7.2 安全策略制定及方案设计 ................................. 29 5.7.3 安全应急响应方案 ....................................... 30 6 安全规划总结 .................................................. 34 7 产品配置清单 .................................................. 35

. . . .

. . .

1 项目情况概述

Xxx银行网络是一个正在进行改造的省级银行网络。整个网络随着业务的不断扩展和应用的增加,已经形成了一个横纵联系,错综复杂的网络。从纵向来看,目前XXX银行网络分为四层,第一层为省联社网络,第二层为地市联社网络,第三层为县(区)联社网络,第四层为分理处网络。

从横向来看,省及各地市的银行网络都按照应用划分为办公子网、生产子网和外联网络三个大子网。而在省中心网上,还包括网上银行、测试子网和MIS子网三个单独的子网。其整个网络的结构示意图如下:

图1.1 XXX银行网络结构示意图

XXX银行网络是一个正在新建的网络,目前业务系统刚刚上线运行,还没有进行信息安全方面的建设。而对于XXX银行网络来说,生产网是网络中最重要的部分,所有的应用也业务系统都部署在生产网

. . . .

. . .

上。一旦生产网出现问题,造成的损失和影响将是不可估量的。因此现在急需解决生产网的安全问题。

本次对XXX银行网络的安全规划仅限于生产网以及与生产网安全相关的网络部分,因此下面我们着重对XXX银行的生产网构架做一个详细描述。

(一)省联社生产网络

省联社网络生产网络是全行信息系统的核心,业务系统、网上银行系统及管理系统都集中在信息中心。

省联社网络生产网络负责与人行及其他单位中间业务的连接。 省联社网络生产网络负责建立和维护网上银行。 省联社网络生产网络中包含MIS系统和测试系统。

操作系统主要有:OS/400、AIX、Linux、Windows,以及其它设备的专用系统。 数据库系统包括:DB2、INFORMIX、SYBASE、ORACLE等。 业务应用包括: 生产业务:

一线业务:与客户直接关联的业务,如ATM、POS、柜员终端等

二线业务:不直接与客户相关的业务,如管理流程、公文轮流转、监督、决策等,为一线业务的支撑。

(二)地市联社生产网络

地市联社生产网络是二级网络,通过两条互为备份的专线与省联社中心网络互连。 操作系统主要有:UNIX、WINDOWS。 (三)区(县)联社生产网络

区(县)联社生产网络是三级网络,通过2M SDH/或者10M光纤以太网(ISDN备份)等方式与管辖支行的网络连接。

操作系统主要有:UNIX、WINDOWS。

. . . .

. . .

(四)分理处生产网

分理处是四级网络,各个分理处通过2M SDH或者ISDN等方式与管辖区(县)联社的网络连接。

由于区县联社及分理处的网络目前还处在组网的初级阶段,网络构造简单且还没有能力进行完善的网络安全建设和管理,因此本次规划主要是对省及地市联社的网络安全部分。当把省及地市部分的网络建成一个比较完善的安全防护体系之后,再逐步的将安全措施和手段应用于下层的区县联社及分理处。从而实现整个网络的重点防护、分步实施策略。

. . . .

银行网络安全建设方案书

...XXX银行生产网络安全规划建议书2006年6月目录1项目情况概述...................................................32网络结构调整与安全域划分..........
推荐度:
点击下载文档文档为doc格式
6mf0x58a3g3ibqw7s1xb7s7tu43ow500tnx
领取福利

微信扫码领取福利

微信扫码分享