新聞中心
【行業(yè)實(shí)踐】策略可視化賦能數(shù)字金融安全底座
以往在銀行辦理業(yè)務(wù),最怕排隊(duì)人數(shù)多、辦理流程慢,但現(xiàn)在我們只需要打開手機(jī),動(dòng)動(dòng)手指,通過網(wǎng)上銀行APP即可快速辦理各項(xiàng)業(yè)務(wù),以指尖起舞代替長(zhǎng)途奔波。隨著數(shù)字技術(shù)的發(fā)展,網(wǎng)上銀行直面越發(fā)龐大的用戶群體,在更新迭代間,開發(fā)的功能越來越多,使用起來也越發(fā)便捷。然而這份“便捷”的背后,離不開強(qiáng)大技術(shù)的支持和網(wǎng)絡(luò)安全的保障。
某大型城市商業(yè)銀行一直致力于打造信息化、智能化、個(gè)性化的金融服務(wù)。伴隨銀行規(guī)?;?、智能化、數(shù)字化的發(fā)展,網(wǎng)絡(luò)系統(tǒng)已成為其業(yè)務(wù)系統(tǒng)的基礎(chǔ)支撐。
然而,網(wǎng)絡(luò)規(guī)模的擴(kuò)大和復(fù)雜度提升也逐漸增大了運(yùn)維人員的管理難度。在迫切的業(yè)務(wù)需求面前,傳統(tǒng)網(wǎng)絡(luò)安全設(shè)備的管理面臨著諸多挑戰(zhàn):
1、網(wǎng)絡(luò)規(guī)模大,各分行網(wǎng)絡(luò)設(shè)備集中由總行管理;異構(gòu)訪問控制類設(shè)備多,難以進(jìn)行集中管理。
2、訪問控制類設(shè)備常年累計(jì)的運(yùn)行存在大量歷史策略,加大了設(shè)備運(yùn)行壓力,人工難以進(jìn)行精細(xì)化優(yōu)化。
3、策略開通變更頻繁,一周平均工單開通變更量達(dá)到上百條,只能通過人工形式開通變更,對(duì)于運(yùn)維人員依賴性較大、效率低,自動(dòng)化能力建設(shè)亟待完善。
有言道:“工欲善其事,必先利其器”。為了進(jìn)一步提升自動(dòng)化運(yùn)維的能力,銀行憑借安博通的“晶石”安全策略智能運(yùn)維平臺(tái),實(shí)現(xiàn)全行安全策略的全生命周期管理,解決策略變更人工手動(dòng)形式所致的效率問題,有效提升集約化、自動(dòng)化運(yùn)維水平。
針對(duì)銀行面臨的網(wǎng)絡(luò)安全設(shè)備運(yùn)維困境及難點(diǎn),安博通“晶石”安全策略智能運(yùn)維平臺(tái)提供針對(duì)性解決方案,助力提升其統(tǒng)一管理運(yùn)維能力和自動(dòng)化運(yùn)維水平。
一、異構(gòu)訪問控制類設(shè)備集中管理
平臺(tái)與行內(nèi)堡壘機(jī)對(duì)接,將策略可視化智能運(yùn)維平臺(tái)以賬號(hào)的形式納管到堡壘機(jī)中,實(shí)現(xiàn)賬號(hào)權(quán)限區(qū)分,創(chuàng)建一個(gè)擁有全設(shè)備采集權(quán)限的只讀賬號(hào),再通過SSH/Telnet等遠(yuǎn)程訪問的形式,在線定期自動(dòng)采集設(shè)備策略配置信息。并通過歸一化技術(shù)手段解析成統(tǒng)一的模板呈現(xiàn),方便運(yùn)維人員對(duì)策略信息查看、維護(hù)。實(shí)現(xiàn)全行異構(gòu)訪問控制類設(shè)備集中管理和可視化形式呈現(xiàn)。
二、異構(gòu)訪問控制類設(shè)備策略優(yōu)化收斂
平臺(tái)自動(dòng)對(duì)納管設(shè)備的策略進(jìn)行分析,梳理出歷史策略中的問題策略,如:隱藏策略、冗余策略、可合并策略、空策略、過期策略等,針對(duì)問題策略給出處理建議,且能夠實(shí)現(xiàn)一鍵清理操作,快速優(yōu)化防火墻策略,提高防火墻健壯性。
平臺(tái)也可通過對(duì)接防火墻會(huì)話日志進(jìn)行策略會(huì)話命中數(shù)分析,統(tǒng)計(jì)一定時(shí)間內(nèi)防火墻策略的命中詳情和利用率情況,根據(jù)利用率進(jìn)行命中次數(shù)排名,并逐步進(jìn)行優(yōu)化收斂,縮小寬松策略的暴露面,提高網(wǎng)絡(luò)的安全性。
三、策略自動(dòng)開通運(yùn)維
平臺(tái)對(duì)接行方ITSM工單系統(tǒng),在不改變客戶現(xiàn)有業(yè)務(wù)開通變更流程的基礎(chǔ)上,提升了業(yè)務(wù)開通變更自動(dòng)化能力。
平臺(tái)通過提交的開通工單自動(dòng)進(jìn)行仿真開通,包括路徑選路、策略風(fēng)險(xiǎn)分析、開通建議、命令行生成、開通驗(yàn)證等自動(dòng)實(shí)現(xiàn),幫助運(yùn)維人員快速、有效地完成策略變更,提高工作效率,降低維護(hù)成本。
通過安全策略可視化平臺(tái)的建設(shè)實(shí)施,銀行最終實(shí)現(xiàn)了對(duì)異構(gòu)訪問控制設(shè)備一體化、自動(dòng)化、可視化統(tǒng)一管理運(yùn)維的預(yù)期目標(biāo)。
在國(guó)家戰(zhàn)略和技術(shù)發(fā)展的雙重驅(qū)動(dòng)下,數(shù)字化轉(zhuǎn)型已成為金融業(yè)步入數(shù)字經(jīng)濟(jì)發(fā)展大局的“必答題”和煥發(fā)新生的重要驅(qū)動(dòng)力。
深耕網(wǎng)絡(luò)安全可視化領(lǐng)域十余年,安博通持續(xù)服務(wù)政府、金融、運(yùn)營(yíng)商、軍隊(duì)、能源、企業(yè)等多個(gè)行業(yè)。展望未來,站在金融數(shù)字化轉(zhuǎn)型的新風(fēng)口上,安博通將繼續(xù)以原創(chuàng)可視化網(wǎng)絡(luò)安全技術(shù)賦能行業(yè)數(shù)字化變革,以科技行穩(wěn),以創(chuàng)新致遠(yuǎn),筑牢數(shù)字金融安全底座,助力描繪數(shù)字金融美好未來。