【正文】
解決方案。挑戰(zhàn):網(wǎng)上銀行的安全隱患網(wǎng)上銀行是指通過Internet這一公共資源,使用相關(guān)技術(shù)實現(xiàn)銀行與客戶之間安全、方便、友好聯(lián)結(jié)的虛擬銀行。據(jù)有關(guān)資料顯示,網(wǎng)上銀行的經(jīng)營成本僅為傳統(tǒng)銀行的1%。銀行界人士認(rèn)為,網(wǎng)上銀行作為新經(jīng)濟(jì)的產(chǎn)物,是傳統(tǒng)銀行的發(fā)展和延伸,也是未來銀行業(yè)在市場競爭中取勝的一個重要籌碼。廣發(fā)行是國內(nèi)發(fā)展最快得股份制商業(yè)銀行,總資產(chǎn)已超過2300億元,擁有560多家分支機(jī)構(gòu),并與境外各大金融中心的1000多家銀行建立了代理行關(guān)系,連續(xù)兩年入選全球銀行500強(qiáng)。于是,廣發(fā)行在2001年開通了網(wǎng)上銀行,目前正在進(jìn)行第三期工程建設(shè)。目前,網(wǎng)上銀行的安全隱患主要來自兩個方面:第一,是網(wǎng)絡(luò)自身的系統(tǒng)安全問題,第二,是各種主動攻擊手段所帶來的安全問題。從1998年成立開始,廣發(fā)行就采用了思科公司的PIX系列防火墻安全解決方案,就像在廣發(fā)行的網(wǎng)絡(luò)系統(tǒng)外圍裝上了一扇扇防盜門,實現(xiàn)對傳統(tǒng)銀行業(yè)務(wù)和網(wǎng)上銀行業(yè)務(wù)的全面安全保障。其次,近年來經(jīng)濟(jì)犯罪的一個重要特點是監(jiān)守自盜,在以前的安全體系下,銀行內(nèi)工作人員很容易就能進(jìn)入系統(tǒng)內(nèi)部進(jìn)行犯罪或破壞,防火墻根本無法防堵這類入侵者?;陂L期對思科技術(shù)的信任和對思科服務(wù)的滿意,廣發(fā)行決定在新一輪網(wǎng)絡(luò)安全策略升級中全部采用思科的網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)。首先,在廣發(fā)行的各分行全面推廣思科PIX 500系列防火墻安全解決方案,實現(xiàn)全冗余備份,形象的來說就是安裝了多重保險的安全防盜門。其次,也是最重要的,是在廣發(fā)行的網(wǎng)絡(luò)核心層,部署多臺Catalyst 6500交換機(jī),通過內(nèi)置防火墻模塊和智能化入侵監(jiān)測模塊,從核心控制關(guān)鍵網(wǎng)段,更智能化的監(jiān)測和控制網(wǎng)絡(luò)內(nèi)部的數(shù)據(jù)異常流動和各種突發(fā)安全事故。業(yè)內(nèi)人士普遍認(rèn)為,思科的這套立體交叉的全方位安全防御體系,超越了現(xiàn)有網(wǎng)上銀行業(yè)安全策略的普遍水準(zhǔn),是目前國內(nèi)銀行業(yè)最高級別的安全體系,就像把廣發(fā)行的網(wǎng)上銀行放到了保險箱里!思科公司,作為全球知名的“網(wǎng)絡(luò)專家、安全專家”,擁有一套非常全面而成熟的網(wǎng)絡(luò)安全架構(gòu),即 SAFE藍(lán)圖(Safe Architecture for Ent