帕拉迪:金融安全管理与综合审计解决方案

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:chris7520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着银监会不断要求银行业等金融机构加强内部控制,IT控制合规的重要性日益凸显。金融行业意识到引入先进的信息技术是提高金融机构信息科技管理水平、防范信息科技风险的重要途径之一。
  杭州帕拉迪网络科技有限公司(简称帕拉迪)从金融行业的实际信息安全需求出发,充分吸收近年来信息系统安全保障理论模型和技术架构(如IATF等),全面参考《信息安全等级保护基本要求》、《银行业银行机构内部审计指引》、《商业银行信息科技风险管理指引》等相关指引及法规要求,结合帕拉迪多年的攻击防护经验,为金融行业提供IT运维的统一安全管理与综合审计解决方案。该方案主要解决金融机构信息中心运维管理面对系统复杂性、网络安全性、IT内控外审等而产生的相关问题。这一方案实现了按照行业标准进行金融机构的精确管理、实时监控和警告、事后追溯审计等,为管理人员的运维和决策提供了有效的技术手段。
  金融IT内部的运维风险
  1. IT内部对服务器的维护和管理依赖于操作系统的口令认证,口令易被转授、窥探以及遗忘等弱点,以及授权不方便等问题造成管理困难,成本较高。
  2. 第三方厂商技术支持人员、项目服务商等在对内部核心服务器、网络基础设施进行现场调试或远程技术维护时,无法有效地记录其操作过程和维护内容,核心机密数据容易泄露或遭到恶意破坏。
  3. 研发部门在系统上线运行后,经常会通过普通的权限登录系统分析软件查看问题,从信息安全角度考虑,这些查询过程必须留有记录。
  解决方案技术优势
  1. 独创的数据库运维操作审计平台,覆盖主流商业数据库的企业应用和运维操作。
  2. 支持RDP图形实时文字识别和文字提取功能。
  3. 带来无缝应用发布的用户体验,所有应用发布均可本地化展示。
  4. 提供文件传输内容审计记录。
  5. 契合金融行业安全的三级会同功能(接入会同、密码会同、命令会同)。
  解决方案部署收益
  1. 规范运维管理。建立统一安全管理和综合审计平台,统一入口、统一认证、统一授权、统一审计;用户可以在平台上基于权限进行访问控制,提高了系统安全性,同时减轻了管理员工作压力,提高了工作效率,确保管理制度的顺利实施。
  2. 满足合规性要求。系统可满足IT内控、等级保护等合规性审计要求,为监管部门提供运维管理的审计报表和准确的原始运维操作日志;同时系统的建设有助于完善IT内控与审计体系。
  3. 降低资源风险,快速定位故障和追踪责任。解决方案采用堡垒主机技术,一方面避免非法终端直接连接核心资源,降低内部安全威胁,另一方面可对第三方代维、系统集成商现场施工进行规范化管理,防范外来风险。在发生安全事故时,通过回放操作记录可快速、准确地进行责任鉴定和安全事件追踪。
其他文献
面对虚拟化、非结构化数据等新挑战,昆腾提出的解决思路其实很简单,也很直接,就是区分不同的数据类型和需要,然后采取不同的更有针对性的保护方式。这其实就是今天人们处理大数据的基本思路。  在云计算、大数据等新概念出现后,主存储,也就是在线存储,其性能、可靠性、可管理性、可扩展性等会得到用户更大的关注;二级存储,也就是备份数据,对它的保护和快速、可靠的访问也必须得到应有的重视。举一个简单的例子,当用户的
中交海德作为业内大型高新软件企业,以交通行业信息化为己任,从工程设计应用软件产品起家,发展到今天,已成为一家专门为交通行业各领域客户提供信息化、智能化应用和全面服务的重点高新技术企业。  上海中交海德交通科技股份有限公司( 简称中交海德)是一家致力于交通信息产业发展的高科技股份制软件企业。公司以中国公路交通信息产业的技术发展为主要研究方向,以为交通行业提供信息化、智能化服务为经营宗旨。  中交海德
2012年度中国  行业信息化  最佳服务奖  阳光雨露自2002年成立以来,一直为国内外企业持续提供不同纬度的IT专业服务。近日,阳光雨露还与中国中小企业信息网签署战略合作协议,旨在共同为中小企业会员提供增值服务及企业级IT服务。  近日,阳光雨露信息技术服务(北京)有限公司(简称阳光雨露),与中国中小企业信息网正式签署战略合作协议。双方以推进和提升企业信息化建设为合作目标,以服务中小企业为前提
面对目前全球网络攻击已从传统的“软攻击”,升级为直接攻击电力、金融、交通、核设施等核心要害系统的“硬摧毁”现状,以及一旦基础工业控制系统遭破坏后,对国家安全、社会稳定、经济发展、人民生活安定可能带来的严重损害,强烈呼吁社会各界,尤其是从事网络运维安全、工业控制系统安全的管理和专业人士,当前的首要工作重点是要“做好工业控制系统的信息安全等级保护工作”。  2013年 8月23日,在由中国电子信息产业
近日,赛迪顾问发布报告称,2012年中国平板电脑销量达879.50万台,增长78.6%,中低端产品销售快速增长和行业应用深入是市场增长的主要推动力;笔记本电脑销量达2976.53万台,增长10.3%,增速较2011年下降17.4个百分点。
“作为中兴通讯旗下的一个高端品牌,nubia的成长让我感受到了完全不同的做手机的方式。” 这是nubia智能手机品牌总经理倪飞发自内心的感慨,“以前,做中兴的手机不需要担心销量,按照运营商的要求去做就行了。而现在做nubia手机就得什么事情都自己去操心。”  从轻松地给运营商生产到事无巨细都得自己谋策规划,nubia作为与中兴互补的一个品牌,其新产品的发布预示着该品牌正在逐渐打开销量,并摸索不同的
近日,北京市教委表示已经成立了电子教材的专项研究,今年京版纸质教材将完成电子化开发,在部分试点学校中推广。几天后上海市教委也表示电子书包项目正在全市稳步推进,今年将会推出一批电子教材,全市中小学将进入传统教材与电子教材并用的阶段。近期北京、上海等地大规模推进电子教材试点的行为,再次将电子书包推到公众面前。  我国从2001年开始试点电子书包,十多年过去,推广普及仍任重道远。一边是热火朝天地推动,一
本报讯 2月26日,工业和信息化部组织召开宽带中国2013专项行动动员部署电视电话会议,工业和信息化部党组书记、部长苗圩作动员部署讲话,副部长尚冰主持会议。  苗圩指出,2012年宽带普及提速工程取得了阶段性成果,目标任务全面完成,全国宽带发展水平明显提升。FTTH覆盖家庭一年新增超过4900万,达到9400万,覆盖能力明显增强;固定宽带互联网接入用户新增2510万,达到1.75亿,新增1.9万个
作为一家三级甲等专科医院,成立于1980年的山西省心血管病医院的“家喻户晓”,起初是来自其在心血管康复领域的研究成果曾作为范本在全国推广。现如今,这家医院不仅每年拥有超20万人次的门诊、急诊量,1.5万台次的手术量,还创下了年出院病人超2万人的成绩,其诊疗能力在全国范围内早已超过专科医院的平均水平,甚至还直逼一些三级甲等综合医院的水平。  而让这家医院得以高效服务病患的一个重要原因,正是其对医疗信
三星GALAXY S4将5英寸全高清屏幕、续航更持久的电池和超窄的边框整合于重量仅130克、厚度7.9毫米的机身之中。GALAXY S4拥有200万像素前置摄像头和1300万像素后置摄像头。“双镜头拍摄”功能,可同步使用前后置摄像头拍照,并提供8种不同的方式来进行图片融合。同时,它还配备了12种出色的拍照模式,如“留声拍照”模式、“轨迹拍照”模式等。借助Group play功能,用户在不需要任何网