經典案例
當前位置 >首頁 > 經典案例 > 深信服安全産品案例

部署深信服下一(yī)代防火牆,湖北銀行網銀系統從此無憂

發布日期: 2015-10-14

網銀支付早已成為(wèi)大衆的(de)重要支付手段,也因此網上銀行的(de)安全性備受矚目。湖北銀行基于網銀信息安全考慮部署了深信服下一(yī)代防火牆(NGAF),其信息防洩漏模塊,真正實現了網上銀行的(de)安全保護。

以向用戶提供優質服務和(hé)安全服務為(wèi)宗旨的(de)湖北銀行,在實現金融業務電子(zǐ)化的(de)過程中,一(yī)向将用戶信息和(hé)業務信息視(shì)為(wèi)公司核心機密,多年(nián)來針對用戶的(de)機密數據全力做(zuò)好安全保障工作,确保将服務安全、可(kě)靠地(dì)交付給用戶,從而獲得更多的(de)認可(kě)。基于對信息安全的(de)足夠重視(shì),湖北銀行憑借領先的(de)信息安全建設手段為(wèi)企業的(de)持續發展提供能量。

湖北銀行網上銀行通過互聯網向用戶提供的(de)金融服務,包括傳統銀行業務和(hé)新興業務。因此業務系統後端數據庫存儲着大量的(de)重要信息,包含用戶身份、信用卡号、賬戶密碼、手機号碼等。這些數據的(de)安全不僅關系到用戶的(de)個人經濟财産,而且關系着用戶對銀行的(de)信任度。

核心數據安全成網銀信息保護重點

為(wèi)了保障核心數據的(de)安全,避免Internet 用戶通過任何手段獲取銀聯服務器上的(de)機密信息,除了傳統的(de)強身份認證、明文傳輸過程的(de)安全、網絡協議安全、應用系統安全之外,湖北銀行對于敏感信息的(de)防護也制定了高(gāo)要求——網銀服務區的(de)用戶信息和(hé)核心數據,如(rú)身份證号、銀行卡号、手機号等,在對外開放的(de)業務交互過程中要規避洩密風險。

信息防洩漏 實現網銀真安全

針對網銀系統對于信息安全的(de)要求,湖北銀行選擇在網銀系統內(nèi)旁路部署深信服下一(yī)代防火牆(NGAF),通過深信服下一(yī)代防火牆(NGAF)的(de)信息防洩露模塊來加固網上銀行的(de)安全性。

管理(lǐ)員可(kě)在此模塊內(nèi)定義銀行賬号、手機号、身份證号的(de)精确識别,制定信息洩露安全策略。在業務交付過程中,如(rú)果一(yī)個連接向外輸出同一(yī)個用戶的(de)多個信息,或不同用戶的(de)一(yī)種或多種信息時,能進行及時的(de)短(duǎn)信告警通知管理(lǐ)員。同時,深信服下一(yī)代防火牆(NGAF)可(kě)記錄每條涉及敏感信息請求的(de)訪問日志,便于管理(lǐ)員随時查詢。

通過部署深信服下一(yī)代防火牆(NGAF),湖北銀行不僅加固了網上銀行的(de)安全性,同時提高(gāo)了應急響應的(de)能力,真正讓網銀安全從此無憂。