城堡网 >> 安全产品 >> 方案与服务 

用NGFW打造互联网金融创新安全平台

    随着信息技术进入高速发展期,跨界融合已经成为当今互联网发展的崭新特征,信息技术与金融产业的融合,使得互联网金融成为当下最炙手可热的领域。有利网是一家2013年上线的创新型互联网理财网站,通过推荐基于个人间的小额借贷,为有理财需求的个人用户提供安全、有担保的理财项目。

    据有利网工作人员介绍,由于门槛低、灵活性高等特点,在P2P金融领域,“有利网模式”被用户广泛接受。截至目前,有利网注册用户数已近50万人,并成功完成近12亿元人民币的投资,已成为国内增长最快的线上P2P金融平台之一。

    “对于获取收益来说,投资人更在意资金的安全”,有利网CEO刘雁南表示,安全可靠是有利网快速发展的最重要原因之一。

    为了加强数据及信息安全、保证个人隐私和网站平台安全,有利网积极与优秀的第三方安全厂商展开合作,为信息系统构筑了多重保障。近日,有利网与国内领先的网络应用层安全厂商——网康科技达成战略合作伙伴关系,将借助网康科技优秀的安全防护、行为审计产品以及专业的安全服务,提升其办公网、业务网和数据中心的安全级别,并充分保证交易平台的安全性和稳定性。

    银行级安全防护首选网康

    “为了保障信息系统的安全,我们在网站上线之初就成立了专业的安全团队,团队成员大多曾服务于国内各大银行的信息部门,对于金融网络的信息安全建设和运维富有经验”, 有利网CEO刘雁南表示。

    有利网CEO刘雁南还表示,金融系统对于安全设备的要求是多方面的,安全性、稳定性是首先要考虑的因素,同时新兴威胁的变化值得关注,安全产品的技术领先性同样是考量的重点。

    “我们长期从事银行网络的安全运维,对于防火墙设备并不陌生,接触下一代防火墙的时间也比较早。目前所有的下一代防火墙都在强调应用层安全,但在我们看来,想在应用层上实现安全并非易事,相对网络的五元组,应用是千变万化、无规律可循的。“

    据悉,网康科技成立于2004年,从创立之初便专注于网络应用层技术的研究,目前已具备中国最大的应用识别库和全球最大的中文网页分类库。其互联网控制网关(ICG,又称上网行为管理)产品是国内市场的领导品牌。2012年,网康科技在国内率先推出真正符合权威定义的下一代防火墙(NGFW)产品。10年来,网康科技的用户已遍及银行、证券、保险等金融机构。

    当谈及与网康的合作时,刘雁南说到,“在众多安全厂商中,网康是最早进入我们视线的,最终选择网康,一方面是由于他们领先的技术实力,另一方面则是他们长期服务金融用户,对金融网络安全理解深刻、经验丰富”。

    下一代安全保障核心业务

    据媒体报道,今年1月,包括国内多家互联网金融企业先后遭遇大流量网络攻击,造成业务中断,损失惨重。安全专家指出,互联网企业遭受网络攻击已非常普遍,由于互联网金融行业热度空前,在一段时间内,互联网金融企业的安全问题仍将呈几何级增长,安全风险不容小觑。从某种意义上说,互联网金融企业对信息安全要求的严格程度与传统金融机构相比,有过之而无不及。

    目前,网康科技的下一代防火墙和互联网控制网关(上网行为管理)两款产品已部署在了有利网的安全域边界和互联网出口,这两款产品均以精确识别网络流量中的人(用户)、应用、内容为基础,并对威胁流量、高危流量及违规流量等进行深度检测和严格控制。

    网康下一代防火墙兼备DDoS攻击防护、网络病毒防护、漏洞攻击防护、间谍软件防护、恶意网址防护、数据泄露防护等几大安全功能,能够有效应对主流的网络威胁。相比传统防火墙设备,网康下一代防火墙还提供了僵尸网络告警、流量异常分析、日志关联分析等特性,可帮助网络管理者提升风险的预警能力。

网康下一代防火墙提供的“僵尸网络告警”功能

    网康互联网控制网关(上网行为管理)则可帮助用户充分掌握互联网的使用情况,并在此基础上实施基于人、应用、内容的访问控制和审计策略,以实现法律法规遵从、防止信息泄密、提升工作效率等价值。

    多管齐下严防信息泄密

    “和传统金融模式相比,互联网金融的业务流程发生了本质变化,广大用户的交易均在线完成,诸如用户信息、交易信息、帐户信息等由原先的业务专网迁移到了互联网上,信息暴漏的风险随之大增”,网康科技金融行业部总经理邓晓强介绍到,信息泄密问题已经成为电商、电信、金融等行业在信息安全方面的顽疾。

    任用先生曾指出,“在有利网上,50元和50万元,享有同样的投资权益,无论投资额大小,有利网都应竭尽所能保护好投资者信息,这是打造安全、诚信P2P理财平台的首要前提,也是P2P企业的安身立命之本“。

    针对信息泄密的风险,网康科技利用“I+N“(上网行为管理+下一代防火墙)的部署,为有利网提供了全面的信息外发、文件外传控制及审计解决方案,对外发的邮件、即时通信消息和论坛发帖以及外传的多种格式文件内容进行敏感关键字过滤,并在此基础上留存审计日志,通过”事中+事后“的控制,有效降低了信息泄密风险。


“事中控制”+“事后审计”的信息防泄密方案

    “有利网是国内P2P金融领域的代表企业,本次选择与网康展开深度合作,是对我们长期高质量服务金融网络的充分认可,我们希望以此为契机,利用我们的专业所长帮助有利网打造出真正安全可靠的交易环境,同时也为其它互联网金融企业的安全建设起到标杆示范作用“,邓晓强如是说。

分享到:
责任编辑:Jr.
我有话说 已有 0 条评论
最新评论 刷新
暂无评论