在互聯(lián)網(wǎng)金融時代,各大證券企業(yè)廣泛運用以互聯(lián)網(wǎng)為代表的信息技術(shù),實現(xiàn)經(jīng)營、管理和服務創(chuàng)新,但愈演愈烈的網(wǎng)絡威脅成為了"攪局者"。為此,緊抓機遇、不畏挑戰(zhàn)的南京證券選擇了最佳的合作伙伴–趨勢科技,利用云安全智能平臺建起了集中化、立體化、智能化的網(wǎng)絡防線。南京證券通過OfficeScan和TMCM(趨勢科技防毒墻控管中心)消除端點隱患、利用TDA構(gòu)建威脅發(fā)現(xiàn)平臺強健網(wǎng)絡、部署IWSA封堵Web威脅入口、采用Deep Security獨特的"無代理"底層防毒技術(shù)構(gòu)建更安全的虛擬化數(shù)據(jù)中心,豎起了新一代金融網(wǎng)絡安全建設的"風向標"。
網(wǎng)絡安全架構(gòu)全面升級,不留"安全死角"
作為全國創(chuàng)新類證券公司,南京證券是中國人民銀行批準設立的江蘇省第一家專業(yè)證券機構(gòu),截止2013年12月,總資產(chǎn)達到109億元。自成立以來,南京證券以信息化為龍頭,帶動了業(yè)務經(jīng)營范圍和規(guī)模的增長,行業(yè)影響力不斷提升。
據(jù)了解,經(jīng)過多年來對信息化平臺的持續(xù)投入和建設,南京證券的核心業(yè)務系統(tǒng)數(shù)量不斷增多,包括:證券交易、信用交易(融資融券)、資產(chǎn)管理、投資管理等面向交易的系統(tǒng);CRM、風控、報表、財務、法人清算、賬戶管理等面向管理的等系統(tǒng);呼叫中心、網(wǎng)上交易、手機交易、APP、網(wǎng)站、微信、三方存管等外圍系統(tǒng)。
在移動支付、云計算、大數(shù)據(jù)等全新應用環(huán)境下,愈演愈烈的網(wǎng)絡威脅對證券行業(yè)的健康發(fā)展產(chǎn)生了負面影響。而對于這些"攪局者"的存在,南京證券CIO江念南認為:"承載這些業(yè)務系統(tǒng)的南京證券數(shù)據(jù)中心,服務器擁有量超過500臺,營業(yè)部終端數(shù)量也至少在千臺以上,而我們在嚴格遵守證監(jiān)會各項網(wǎng)絡風險管理要求的同時,克服了各種難題,采用了更加主動的網(wǎng)絡防護方案。但由于證券行業(yè)對業(yè)務連續(xù)性管理的要求非常高,隨著網(wǎng)絡威脅不斷進化,黑客釋放的惡意代碼也在尋找證券網(wǎng)絡中極小的漏洞。對此,南京證券將信息安全框架進行了調(diào)整和升級,并希望引入更加有效的防護套件和硬件產(chǎn)品,讓網(wǎng)絡、服務器、終端和應用不留'死角'。"
據(jù)介紹,信息安全系統(tǒng)建設歷來是南京證券重點關注與確保的工作,公司成立了由總裁負責的信息安全領導小組,負責信息安全整體的規(guī)劃與戰(zhàn)略部署。而由總工程師負責的信息安全工作小組,在公安部、上級主管部門證監(jiān)會下發(fā)的信息安全等級保護的基礎上,針對數(shù)據(jù)安全、病毒防范、運維審計、日志審計、攻擊防范、APT、漏洞檢測等核心安全問題不斷加強和改造。
與趨勢科技并肩"領跑",嚴防APT攻擊滲透網(wǎng)絡
針對上述需求,南京證券選用了趨勢科技OfficeScan和IWSA,在終端和網(wǎng)關上都加了一道鎖,其結(jié)合趨勢科技云安全智能防護網(wǎng)絡(Smart Protection Network,SPN)的防護效果令人滿意。尤其是在采用OfficeScan+TMCM組合之后,南京證券在病毒管理上實現(xiàn)了集中式管控,總部可對分支機構(gòu)的病毒防范維護、升級等工作統(tǒng)一維護,大大減輕了分支機構(gòu)的病毒防范和運維工作的壓力,人力成本逐步減少。
江念南表示:趨勢科技在安全領域保持著高速發(fā)展,擁有全球化的研發(fā)基地和龐大的研發(fā)力量,在安全領域不斷有新的產(chǎn)品和思路推出,面對復雜的網(wǎng)絡環(huán)境和不斷發(fā)展的IT科技,趨勢一直在跟進和領跑。另外,在金融和證券業(yè),趨勢科技有著豐富的成功案例,較為先進的部署和架構(gòu)模式,產(chǎn)品線齊全,查殺效率高,系統(tǒng)占用與開銷合理,策略靈活,有統(tǒng)一的管理平臺,能夠為安全管理人員生成詳細的數(shù)據(jù)報表,這使得我們最終選擇了趨勢科技作為長期的合作伙伴,應對來自各個層面的新挑戰(zhàn)。
近期,金融行業(yè)APT攻擊事件屢有發(fā)生,而攻擊者往往會持續(xù)不斷地滲透并竊取金融企業(yè)的敏感數(shù)據(jù),藏匿在內(nèi)網(wǎng)的惡意程序潛伏周期甚至長達數(shù)年之久。為應對這種不易發(fā)現(xiàn)但危害巨大的威脅,南京證券對網(wǎng)絡威脅管理能力進行了更深入的評估和應急演練。在關注APT攻擊特點和變化的同時,也希望趨勢科技提供更有針對性解決方案,力爭做到威脅提前發(fā)現(xiàn),對網(wǎng)絡中異常的流量、訪問、連接進行分析、歸納整理,對異常的流量,趨勢科技能夠提供更專業(yè)的分析與協(xié)作。
為幫助用戶應對不斷進化的安全威脅,趨勢科技集成云安全技術(shù),推出趨勢科技云安全智能防護平臺,平臺涵蓋了最終用戶、服務器、網(wǎng)絡三個層面的防護,其中趨勢科技威脅發(fā)現(xiàn)設備TDA正是滿足上述需求,有效發(fā)現(xiàn)APT攻擊的核心產(chǎn)品。
趨勢科技TDA具備完善的啟發(fā)式偵測能力與沙盒分析提示,當惡意程序在網(wǎng)絡中傳播感染其它用戶時,它們就會被打上標記,其中包括企業(yè)內(nèi)部之間,以及向外界傳送信息或從惡意來源接收命令的隱藏型惡意軟件。南京證券將趨勢科技TDA部署在核心內(nèi)網(wǎng),并分別對廣域網(wǎng)、DMZ區(qū)、業(yè)務外聯(lián)區(qū)等交換機采用了端口映射的形式,成功實現(xiàn)了全網(wǎng)主動化的威脅管理。在進行產(chǎn)品功能測試的時候可發(fā)現(xiàn)網(wǎng)絡內(nèi)異常特殊的流量,并能成功定位出"飛客"蠕蟲病毒的攻擊源頭,協(xié)助管理員迅速做出隔離和查殺處理。
聚焦虛擬化安全,攜手進入下一代數(shù)據(jù)中心
在業(yè)務蒸蒸日上的同時,南京證券的數(shù)據(jù)中心應用也進入新的變革時期,從最初的將分散數(shù)據(jù)合并集中,到后期的多業(yè)務整合、再造業(yè)務流程,從虛擬化技術(shù)實現(xiàn)資源整合,到關注軟件定義(SDN)數(shù)據(jù)中心的發(fā)展引領創(chuàng)新。
江念南表示:在下一代數(shù)據(jù)中心運維管理和安全優(yōu)化目標上,我們與趨勢科技達成了一致,尤其是趨勢科技在虛擬化、云計算安全領域的創(chuàng)新技術(shù)和產(chǎn)品,可以讓我們腳踏實地,在不同發(fā)展階段達成近期和長遠目標。首先,Deep Security具有出色的防毒能力,而它的無代理特性更可以全面降低服務器防毒系統(tǒng)對內(nèi)存、磁盤、CPU的負載消耗。其次,Deep Security在為現(xiàn)有VMware虛擬化平臺提供安全保障的同時,已經(jīng)兼容了更廣泛的虛擬化技術(shù),這讓我們在對各種虛擬化平臺測試和數(shù)據(jù)中心升級時提供了保障,讓安全提前到位。