某上市证券公司:管控文件交换行为 保护核心数据资产

客户简

某上市证券公司成立于2001年,经营范围包括:证券经纪、证券投资咨询、证券承销与保荐、证券自营等。经过多年发展,在北京、上海、深圳、重庆、杭州、厦门等国内主要中心城市及甘肃省内各地市设立了15家分公司和80余家证券营业部。2009年成功保荐首批创业板上市企业发行上市,成为首批保荐企业在创业板上市的全国17家证券公司之一。未来,公司将以经纪、投行等传统业务为主体,以资本型中介业务和资本投资业务为两翼,以创新业务为驱动,以机制改革、业务创新、规模扩张、品牌建设为抓手,把公司打造成为治理健全、风控有效、专业精湛、收益良好的现代金融控股集团。

建设背

为了确保其内部核心资产的安全性,该证券公司内部用防火墙做了网络隔离,划分了生产网和办公网等网络区域。网络隔离之后在日常工作中存在用户需要把文件数据从生产网的工作站终端发到办公网PC终端换的业务需求。早期采用双网卡FTP方式进行数据交换,不符合国家等保合规的要求。后采用堡垒机方式进行数据交换。

在实际业务过程中遇到各种问题和挑战:

· 用FTP方式从生产网向办公网进行数据交换时,没有任何的审批流程,缺乏相应的安全机制,比如内容检查、病毒查杀等,整体合规性较差,难以实现安全管控,存在一定的数据泄露风险

· 使用堡垒机方式从生产网向办公网进行数据交换时,堡垒机虽然可以监控用户的操作,但在进行数据交换时,没有数据交换的审批流程,也缺乏相应的安全机制,比如内容检查、病毒查杀等,难以实现安全管控,存在一定的数据泄露风险

· 使用堡垒机方式从生产网向办公网进行数据交换时,面对复杂的传输场景,尤其是传输大体量文件时,传输中断、错误时有发生,整体可靠性较差,全程需要人工介入,随时处理传输异常操作,人力成本较高,业务时效性得不到保障

· 使用堡垒机方式从生产网向办公网进行数据交换时,缺乏数据交换全流程的日志记录,难以实现审计和事后溯源的要求

因此,原有的文件数据交换方式已无法满足该证券公司的业务需求了,该证券公司需要建立一套稳定可靠、简单便捷、可管可控的数据交换通道,满足交易员合规跨网数据的交换需求,同时对跨网交换行为可管、可控、可审计。

解决方

该证券公司在生产网和办公网中分别部署了Ftrans跨网文件安全交换系统,建立了统一、安全、可控的跨网数据交换通道。


系统内置了灵活的审批流程,为不同部门用户定义不同审批策略,实现精细化安全策略管理,确保文件合规的进行交换,满足大文件和海量小文件便捷的文件跨网交换。可对文件交换过程进行全面的日志记录,包括文件上传/下载/收发和审批动作,可以追溯交换的原始文件。可对文件设置有效期,到期后自动清理归档,优化空间资源占用。

建设亮

丰富灵活的审批流程,满足不同部门各种合规需求

可以根据收发件人所在的部门、用户组、标签、管理角色、IP地址等20余种条件进行设置,自动触发不同的审批流程,并且支持逐级审批的方式,比如以部门主管逐级审批、以汇报人指定级别逐级审批等,满足不同部门的各种业务需求。

完整的日志留痕,数据流向清晰可控

系统提供业内最全面完整的日志记录,从文件包创建、发送、审批,到访问、下载等均有记录以备审计,不仅可以审计操作记录,还能审计原始文件,从而降低各个层面的安全风险。并且预制多维度统计图表,便于管理员下载查询。

各工作空间独立管理,实现差异化的协作模式

独有的”工作空间”体系结构,各工作空间逻辑隔离,可独立定义成员范围、角色权限、应用功能、管控策略,轻松实现差异化的协作模式和管理策略。

多重安全保护策略,全方位保障信息安全

系统内置多重安全策略,包括前置机部署架构,满足等保及行业规范要求;传输过程全加密,确保交换过程数据完整与安全;内置防病毒引擎,自动防病毒检查,防止病毒扩散。另外还有内容检查、在线预览等,全方位保障信息安全。

大规模文件可靠传输,保障关键业务高效运行

内置独有的CUTP高性能传输协议,通过大文件虚拟 分块(TB级)、智能增量传输、多级并 行传输技术、断点续传、错误重传、一致性校验等多重手段,实现稳定可靠的文件传输,充分保障关键业务持续、高效、可靠运行。

过期文件自动清理,降低IT运维工作量

可对文件设置有效期,过期文件将按照预定规则自动归档、转储和清理,减少不必要的存储资源占用,同时也减少信息泄露的风险和IT人员的维护工作量。

建设价

Ftrans跨网文件安全交换系统上线后,快速在该证券公司内部进行了全面的推广和使用,目前系统运行稳定、反馈良好,全面的功能和友好的界面受到了用户的高度认可。

Ftrans跨网文件安全交换系统替代了该证券公司原有的传统交换方式,实现事前可控制、事中可审查、事后可追溯的跨网文件交换全生命周期管控,在确保安全合规的前提下,既有效保护了核心资产,防止信息泄露,又切实提高了业务效率,规范了文件交换行为。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/213619.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

实现外卖配送的智能化:外卖配送可视化技术解析

随着互联网技术的不断发展,外卖配送行业也迎来了快速发展的时代。而随之而来的是越来越多的用户对于外卖配送的质量和效率提出了更高的要求。如何让外卖配送更加可视化,成为了外卖配送行业亟需解决的问题。 外卖配送可视化是指通过技术手段,将…

2023亚太杯数学建模A题思路分析 - 采果机器人的图像识别技术

1 赛题 问题A 采果机器人的图像识别技术 中国是世界上最大的苹果生产国,年产量约为3500万吨。与此同时,中国也是世 界上最大的苹果出口国,全球每两个苹果中就有一个,全球超过六分之一的苹果出口 自中国。中国提出了一带一路倡议…

云原生技术演进之路-(云技术如何一步步演进的,云原生解决了什么问题?)

云技术如何一步步演进的? 云原生解决了什么问题? 物理设备 电脑刚被发明的时候,还没有网络,每个电脑(PC),就是一个单机。 这台单机,包括CPU、内存、硬盘、显卡等硬件。用户在单机…

VMware vShere download

VMware 前言 VMware vSphere 是 VMware 的虚拟化平台,可将数据中心转换为包括 CPU、存储和网络资源的聚合计算基础架构。vSphere 将这些基础架构作为一个统一的运行环境进行管理,并为您提供工具来管理加入该环境的数据中心。 vSphere 的两个核心组件是 ESXi 和 vCenter Ser…

精益制造中的周转箱和工具柜优势

制造业(Manufacturing industry)是指机械工业时代利用某种资源(物料、能源、设备、工具、资金、技术、信息和人力等),按照市场要求,通过制造过程,转化为可供人们使用和利用的大型工具、工业品与…

千万不能下载当当网客户端或者去当当网购物

这个是当当网价格:89块 这是拼多多包含品质险的价格:60元 可以看到从当当网网址里面去买同样的一本书要比在拼多多买贵20块钱 下面这个是从淘宝买的价格,可以看到当当网和淘宝的价格都比拼多多贵了20块钱 当当网的套路是:在其他的…

Java 项目中常用注解汇总!! (自整理)

Spring框架的注解 PostMapping("/getDetails") post请求 映射到接口 RequestBody 用来接收HTTP请求体中参数 GetMapping("/getDetails") get请求 映射到接口 RequestParam 用来接收URL中的查询参数 PutMappi…

有了倾斜摄影,如何搭建一座智慧城市?

随着无人机航测、倾斜摄影等全新一代测绘信息技术方法的发展,可以迅速搜集制作精细化的城市三维模型,搭建城市地理信息基础服务架构。 近期都在重点关注的“智慧城市”究竟是什么,有什么重大作用,同时又面临着什么难关&#xff0c…

【C++】标准模板库STL作业(其二)

🎃个人专栏: 🐬 算法设计与分析:算法设计与分析_IT闫的博客-CSDN博客 🐳Java基础:Java基础_IT闫的博客-CSDN博客 🐋c语言:c语言_IT闫的博客-CSDN博客 🐟MySQL&#xff1a…

用EasyAVFilter将网络文件或者本地文件推送RTMP出去的时候发现CPU占用好高,用的也是vcodec copy呀,什么原因?

最近同事在用EasyAVFilter集成在EasyDarwin中做视频拉流转推RTMP流的功能的时候,发现怎么做CPU占用都会很高,但是视频没有调用转码,vcodec用的就是copy,这是什么原因呢? 我们用在线的RTSP流就不会出现这种情况&#x…

单片机语音芯片开发要解决的问题

在单片机语音芯片开发过程中,可能会遇到多种问题,这些问题可能来自于技术层面,也可能来自于芯片本身的设计和应用层面。下面让我们具体从芯片的功耗、语音识别的准度、芯片的尺寸和芯片的可靠性四个方面开展讨论。 1.芯片的功耗问题 首先&a…