金融护网行动正当时,锐捷帮大型国有银行找到“体检”的正确打开方式!
伴随信息化建设的不断完善,以及大数据、物联网、云计算等技术的飞速发展,网络安全的重要性越来越凸显,网络攻击触手也由一般企业伸向一些国家关键领域。因此,定期的护网工作成为金融行业必要的防御手段,通过攻防演练的形式,化被动为主动,提升金融行业整体网络安全的保障能力,更好地守护信息安全。2021年3月,金融行业护网行动全面启动,锐捷网络第一时间接到两家国有大型银行客户的护网需求,此次行动聚焦在网络的稳定运行方面。经过服务团队初步评估,发现这一次的护网工作与以往的相比,存在着更加严峻的挑战:
挑战1
除总部外,这两家银行还在全国各地拥多家分行,庞大的数量和各地不同的情况让此次护网工作变得更加繁重、艰巨,需集中投入大量的人员、精力、时间才能完成。
挑战2
其中一家银行除办公网外,还在全国30+网点部署了来宾Wi-Fi,主要用于向公众提供上网和金融服务,更易受到攻击,防护级别更高。
挑战3
银行内部使用了多种软件系统,受到攻击的可能性更高。要保障业务有序开展,又要预防攻击,也无疑加大了此次护网工作的难度。
基于此,锐捷金融服务团队立即在公司内部组建了护网专项小组,小组共有13位成员,涵盖了一线及二线多个部门,他们分别来自交换、路由器、无线等产品部门和金融服务团队,还有质量部门和安服团队的成员。为了保障这次行动顺利开展,各部门紧密联动,将护网工作分为三个阶段进行。
“防”胜于“治” 安全预判
前期的安全预判是最关键的动作,对于现在的情况分析不清楚很难为后续的安全加固等工作做指引,此次项目仅这一阶段的工作便持续了近半个月的时间。
由安全产品代表牵头,统筹专项小组,先对两家银行当前的网络漏洞做高危/低危定性,由此来判断对应的处理时长,形成金融行业安全服务的初步处理模式。
同时,专项小组做了大量的前期分析工作,由于客户使用的产品涉及锐捷内部多条产品线,不仅做了针对产品自身漏洞、风险的渗透性排查,同时进驻到客户现场,摸排现网情况,了解两家银行业务场景下的网络架构情况等,包括整体的方案、使用设备的型号数量、设备的分布……再结合整网的业务、流量进行综合分析,输出全面的安全预判。
锐捷护网专项小组在客户现场组织前期会议
针对两家银行的特殊情况,项目还做了针对性的处理:为其中一家银行总行园区外网无线产品漏洞、现有网络架构、运维管理等进行了风险识别,同时对已入围该行的产品及其各分行应用场景进行了产品的隐患分析,累计识别并优化、加固问题20项,修复历史产品漏洞9项;针对另一家银行客户,则重点面向外部的来宾无线网络进行安全识别,对总行端的核心骨干系统加固识别,并收集全国30多家分行端末端产品的隐患,严防外部隐含攻击风险,累计加固指导发布30项合规检查,修复历史产品漏洞16项。值得一提的是,连续14天的护网过程中,无任何问题发生。
现场支撑 安全加固
根据预判结果,锐捷护网专项小组为两家客户量身定制了加固方案,而方案需要通过专业的应用实施才能落地。为此,锐捷派出专职的服务经理到两家银行总部及其中一家银行各省分行现场,进行安全加固的应用及指导,确保安全加固顺利实施。同时专项小组输出《产品安全配置基线》、《产品基线版本漏洞整改指导》等文件,以作为对各分行的专业指导建议。
客户现场安全加固后的现场测试
全面围堵 安全处置
安全处置的关键在于“快”:产品安全隐患快速处理、关键设备的快速恢复……锐捷金融护网专项小组通过快速行动,修复0 day漏洞5+例,响应客户应急并处置20+例漏洞,同时在其中一家银行的系统性应急中迭代系统版本修复8+次,占全年系统迭代上线次数的60%。
此次护网行动,锐捷网络秉承以客户为中心的服务理念,凭借主动响应的态度、敏捷的执行力、专业的服务水准,保障了客户网络安全,共输出安全自查、自查漏洞修复、特殊应对等方面的文件30余份,方便客户未来安全防范,同时参与了网络安全标准的制定,让安全防御常态化,赢得了客户的一致好评。
未雨绸缪,厉兵秣马,未来,锐捷网络将不断打磨、优化服务模式,为更多金融客户的网络稳定运行保驾护航!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
芯片短缺、边缘计算和物联网将推动2022年的IT变革
调研机构Forrester Research公司在研究中指出,很多IT专业人士认为物联网和边缘计算是密不可分的,这两者可帮助企业遵守政府法规。 Forrester Research公司最近发布的一份调查报告的作者Abhijit Sunil日前表示,物联网和边缘计算使用的增长是相互关联的,未来这两个领域的发展将受到相关法规的大力推动。 他说,“我们不能在没有谈论对边缘计算影响的情况下将其与物联网的进步分开,它们彼此密切相关……而且它们对用例的影响是结合在一起的。” 根据Forrester Research公司发布的一份名为“预测2022:边缘计算、物联网和网络”的报告,对“可持续性相关服务”的需求将把物联网和边缘计算置于前沿和中心位置。监测二氧化碳水平、污染和空气质量等环境用例都将越来越受欢迎,采用物联网设施可以让企业更有效地管理资源(例如水资源和电力)。 Sunil表示,这是一个主要趋势,尤其是在大公司中。 他说,“我们对财富200强公司进行了调查,截至2020年,58%的企业拥有首席可持续发展官,其他企业是通过其他经理担任该职位来负责业务的可持续发展。” Sunil表示,越来越难以将...
- 下一篇
锐捷云桌面护航北京新冠抗疫一线
境外输入、本土确诊,突然的疫情反扑瞬间让民众紧张起来,各地医院再次进入紧张的“备战”时刻。在北京各大医院,对发热门诊的建设,尤其重视。作为“发热哨点诊室”,既要常态化保有,也要具备快速增补的“建设速度”;同时在业务开展过程中,既要稳定协助医护人员为患者服务,也要能够保护医护人员周全,避免感染。锐捷为北京各大医院的提供专业云桌面解决方案和服务,助力北京速度。 北京同仁医院,快速打造发热门诊 首都医科大学附属北京同仁医院的24小时发热门诊,医院选用锐捷IDV云桌面,快速部署到独立挂号收费工作室、独立诊室,实现一医一患的就诊空间,批量完成应用软件与外接设备的安装与调试,各类信息化外设终端连接无忧,顺畅运行,帮助信息中心跑赢了发热门诊“建设时间”。 北京朝阳医院,远程运维避免感染 首都医科大学附属北京朝阳医院设置独立的发热门诊楼,减少疑似疫情患者与其他患者的的行动轨迹交叉。医院选用锐捷IDV云桌面,远程运维的管理方式,既保护了在院内穿梭忙碌的运维人员,减少他们出入发热门诊楼的次数,降低感染风险,也保护了其他科室人员与患者的健康。 北京积水潭医院,业务上线快运行稳 在北京积水潭医院,桌面管理员利...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- CentOS7设置SWAP分区,小内存服务器的救世主
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS8编译安装MySQL8.0.19
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)