某上市證券公司:管控文件交換行為 保護核心數據資產

客戶簡

某上市證券公司成立于2001年,經營范圍包括:證券經紀、證券投資咨詢、證券承銷與保薦、證券自營等。經過多年發展,在北京、上海、深圳、重慶、杭州、廈門等國內主要中心城市及甘肅省內各地市設立了15家分公司和80余家證券營業部。2009年成功保薦首批創業板上市企業發行上市,成為首批保薦企業在創業板上市的全國17家證券公司之一。未來,公司將以經紀、投行等傳統業務為主體,以資本型中介業務和資本投資業務為兩翼,以創新業務為驅動,以機制改革、業務創新、規模擴張、品牌建設為抓手,把公司打造成為治理健全、風控有效、專業精湛、收益良好的現代金融控股集團。

建設背

為了確保其內部核心資產的安全性,該證券公司內部用防火墻做了網絡隔離,劃分了生產網和辦公網等網絡區域。網絡隔離之后在日常工作中存在用戶需要把文件數據從生產網的工作站終端發到辦公網PC終端換的業務需求。早期采用雙網卡FTP方式進行數據交換,不符合國家等保合規的要求。后采用堡壘機方式進行數據交換。

在實際業務過程中遇到各種問題和挑戰:

· 用FTP方式從生產網向辦公網進行數據交換時,沒有任何的審批流程,缺乏相應的安全機制,比如內容檢查、病毒查殺等,整體合規性較差,難以實現安全管控,存在一定的數據泄露風險

· 使用堡壘機方式從生產網向辦公網進行數據交換時,堡壘機雖然可以監控用戶的操作,但在進行數據交換時,沒有數據交換的審批流程,也缺乏相應的安全機制,比如內容檢查、病毒查殺等,難以實現安全管控,存在一定的數據泄露風險

· 使用堡壘機方式從生產網向辦公網進行數據交換時,面對復雜的傳輸場景,尤其是傳輸大體量文件時,傳輸中斷、錯誤時有發生,整體可靠性較差,全程需要人工介入,隨時處理傳輸異常操作,人力成本較高,業務時效性得不到保障

· 使用堡壘機方式從生產網向辦公網進行數據交換時,缺乏數據交換全流程的日志記錄,難以實現審計和事后溯源的要求

因此,原有的文件數據交換方式已無法滿足該證券公司的業務需求了,該證券公司需要建立一套穩定可靠、簡單便捷、可管可控的數據交換通道,滿足交易員合規跨網數據的交換需求,同時對跨網交換行為可管、可控、可審計。

?解決方

該證券公司在生產網和辦公網中分別部署了Ftrans跨網文件安全交換系統,建立了統一、安全、可控的跨網數據交換通道。


系統內置了靈活的審批流程,為不同部門用戶定義不同審批策略,實現精細化安全策略管理,確保文件合規的進行交換,滿足大文件和海量小文件便捷的文件跨網交換。可對文件交換過程進行全面的日志記錄,包括文件上傳/下載/收發和審批動作,可以追溯交換的原始文件。可對文件設置有效期,到期后自動清理歸檔,優化空間資源占用。

建設亮

豐富靈活的審批流程,滿足不同部門各種合規需求

可以根據收發件人所在的部門、用戶組、標簽、管理角色、IP地址等20余種條件進行設置,自動觸發不同的審批流程,并且支持逐級審批的方式,比如以部門主管逐級審批、以匯報人指定級別逐級審批等,滿足不同部門的各種業務需求。

完整的日志留痕,數據流向清晰可控

系統提供業內最全面完整的日志記錄,從文件包創建、發送、審批,到訪問、下載等均有記錄以備審計,不僅可以審計操作記錄,還能審計原始文件,從而降低各個層面的安全風險。并且預制多維度統計圖表,便于管理員下載查詢。

各工作空間獨立管理,實現差異化的協作模式

獨有的”工作空間”體系結構,各工作空間邏輯隔離,可獨立定義成員范圍、角色權限、應用功能、管控策略,輕松實現差異化的協作模式和管理策略。

多重安全保護策略,全方位保障信息安全

系統內置多重安全策略,包括前置機部署架構,滿足等保及行業規范要求;傳輸過程全加密,確保交換過程數據完整與安全;內置防病毒引擎,自動防病毒檢查,防止病毒擴散。另外還有內容檢查、在線預覽等,全方位保障信息安全。

大規模文件可靠傳輸,保障關鍵業務高效運行

內置獨有的CUTP高性能傳輸協議,通過大文件虛擬 分塊(TB級)、智能增量傳輸、多級并 行傳輸技術、斷點續傳、錯誤重傳、一致性校驗等多重手段,實現穩定可靠的文件傳輸,充分保障關鍵業務持續、高效、可靠運行。

過期文件自動清理,降低IT運維工作量

可對文件設置有效期,過期文件將按照預定規則自動歸檔、轉儲和清理,減少不必要的存儲資源占用,同時也減少信息泄露的風險和IT人員的維護工作量。

建設價

Ftrans跨網文件安全交換系統上線后,快速在該證券公司內部進行了全面的推廣和使用,目前系統運行穩定、反饋良好,全面的功能和友好的界面受到了用戶的高度認可。

Ftrans跨網文件安全交換系統替代了該證券公司原有的傳統交換方式,實現事前可控制、事中可審查、事后可追溯的跨網文件交換全生命周期管控,在確保安全合規的前提下,既有效保護了核心資產,防止信息泄露,又切實提高了業務效率,規范了文件交換行為。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/166375.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/166375.shtml
英文地址,請注明出處:http://en.pswp.cn/news/166375.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

軟文推廣中如何提煉好產品賣點,媒介盒子分享

內容同質化的時代下,企業應該如何讓用戶留下印象,并且成功將產品賣出去,核心思維就在于提煉產品賣點,產品賣點是銷量提升的關鍵,相信企業在推廣產品時都會有點困惑,感覺自家產品和競品比起來只是logo、外觀…

壓縮與解壓縮

核心接口 Compressor package com.xxx.arch.mw.nbp.common.csp;import com.xxx.arch.mw.nbp.common.constant.CommonConstants; import com.xxx.arch.mw.nbp.common.exception.NbpException;import static com.xxx.arch.mw.nbp.common.csp.CompressorEnum.ZSTD;/*** */ publi…

【mybatis】使用<foreach>報錯parameter ‘id‘ not found

程序其他sql都執行正常&#xff0c;也寫了param注解&#xff0c;但是還是一直報parameter ‘id’ not found。最后發現是調用sql的實現類里ids的入參對象名稱不叫ids&#xff0c;叫idList 代碼如下&#xff1a; List<Map<String,String>> resultmapper.sql(date,…

【攻防世界-misc】pure_color

1.方法一&#xff1a;用畫圖工具打開圖片&#xff0c;將圖片拷貝至虛擬機win7桌面&#xff0c; 點“屬性”&#xff0c;顏色設置為“黑白”&#xff0c; 出現flag值。 2.方法二&#xff1a;使用Stegsilve打開&#xff0c;分析圖片 將圖片打開&#xff0c;按左右鍵查找&#xff…

c#數據庫:vs2022 加入mysql數據源

網上有VS2019連接MySQL數據庫的&#xff0c;那么VS2022&#xff0c;VS2023如果和連接到mysql數據庫呢&#xff0c;這里總結一下我的經歷&#xff1a; 1、首先下載ODBC驅動安裝包 當前下載地址&#xff1a;https://dev.mysql.com/downloads/connector/odbc/ 2、ODBC安裝 下載完…

openGauss學習筆記-131 openGauss 數據庫運維-啟停openGauss

文章目錄 openGauss學習筆記-131 openGauss 數據庫運維-啟停openGauss131.1 啟動openGauss131.2 停止openGauss131.3 示例131.3.1 啟動openGauss131.3.2 停止openGauss 131.4 錯誤排查 openGauss學習筆記-131 openGauss 數據庫運維-啟停openGauss 131.1 啟動openGauss 以操作系…

【ChatGLM3-6B】Docker下快速部署

【ChatGLM2-6B】小白入門及Docker下部署 前提下載安裝包網盤地址 開始安裝加載鏡像啟動鏡像進入容器啟動模型交互頁面訪問頁面地址 前提 安裝好了docker安裝好了NVIDIA顯卡16G 下載安裝包 網盤地址 ? 這里因為網盤上傳文件有大小限制&#xff0c;所以使用了分卷壓縮的方式…

【深度學習】CNN中pooling層的作用

1、pooling是在卷積網絡&#xff08;CNN&#xff09;中一般在卷積層&#xff08;conv&#xff09;之后使用的特征提取層&#xff0c;使用pooling技術將卷積層后得到的小鄰域內的特征點整合得到新的特征。一方面防止無用參數增加時間復雜度&#xff0c;一方面增加了特征的整合度…

MySql數據庫常用指令(一)

MySql數據庫常用指令&#xff08;一&#xff09; 一、MySQL 創建數據庫二、MySQL 刪除數據庫三、選擇數據庫四、選擇數據庫五、創建數據表六、刪除數據表七、插入數據八、查詢數據 注&#xff1a;文中TEST為測試所用數據庫&#xff0c;根據實際應用修改 一、MySQL 創建數據庫 …

JVM中如何實現垃圾收集

Java虛擬機&#xff08;JVM&#xff09;使用垃圾收集器&#xff08;Garbage Collector&#xff09;來管理內存&#xff0c;清理不再使用的對象以釋放內存空間。垃圾收集的主要目標是自動化內存管理&#xff0c;使開發人員無需顯式地釋放不再使用的內存&#xff0c;從而降低了內…

Mysql面經

Select語句的執行順序 1、from 子句組裝來自不同數據源的數據&#xff1b; 2、where 子句基于指定的條件對記錄行進行篩選&#xff1b; 3、group by 子句將數據劃分為多個分組&#xff1b; 4、使用聚集函數進行計算&#xff1b;AVG() SUM() MAX() MIN() COUNT() 5、使用 havin…

Vue模板引用

Vue的模板引用是為了處理直接訪問DOM底層而做的補充處理&#xff0c;畢竟Vue宣稱是基于組件的&#xff0c;這種補充處理是對Vue框架的補充。在前端基于BOMDOMjs的組成來看&#xff0c;Vue保留模板引用是留下了一種框架設計的余裕。 模板引用案例如下&#xff1a; <script s…

2016年8月18日 Go生態洞察:Go 1.7版本二進制文件縮小

&#x1f337;&#x1f341; 博主貓頭虎&#xff08;&#x1f405;&#x1f43e;&#xff09;帶您 Go to New World?&#x1f341; &#x1f984; 博客首頁——&#x1f405;&#x1f43e;貓頭虎的博客&#x1f390; &#x1f433; 《面試題大全專欄》 &#x1f995; 文章圖文…

【經驗分享】在vm中安裝openEuler及使用yum安裝openGauss

1.前言 隨著互聯網時代對數據庫的新要求,以PostgreSQL為基礎的開源數據庫openGauss應運而生。openGauss在保持PostgreSQL接口兼容的前提下,對其查詢優化器、高可用特性等進行了全面優化,實現了超高性能。 同時,openGauss作為社區項目,新增功能持續豐富。優點是查詢性能高、可…

機器學習——詞向量模型(CBOW代碼實現-未開始)

本來是不打算做這個CBOW代碼案例的&#xff0c;想快馬加鞭看看前饋神經網絡 畢竟書都買好了 可是…可是…我看書的時候&#xff0c;感覺有點兒困難&#xff0c;哭的很大聲… 感覺自己腦細胞可能無法這么快接受 要不&#xff0c;還是退而求個稍微難度沒那么大的事&#xff0c;想…

【多線程】-- 01 線程創建之繼承Thread多線程同步下載網絡圖片

多線程 1 簡介 1.1 多任務、多線程 普通方法調用&#xff1a;只有主線程一條執行路徑 多線程&#xff1a;多條執行路徑&#xff0c;主線程和子線程并行交替執行 如下圖所示&#xff1a; 1.2 程序.進程.線程 一個進程可以有多個線程&#xff0c;例如視頻中同時聽聲音、看圖…

idea 問題合集

調試按鈕失效&#xff1a; 依次點擊&#xff1a;Modules-web-src-Sources&#xff0c;重啟IDEA即可&#xff08;網上看到的方法&#xff0c;原因呢未明&#xff09;

U-boot(四):start_armboot

本文主要探討210的uboot啟動的第二階段&#xff0c;主要函數為start_armboot。 uboot 一階段初始化SoC內部部件(看門狗、時鐘等),初始化DDR,重定位 二階段初始化其余硬件(iNand、網卡芯片)以及命令、環境變量等 啟動打印硬件信息,進入bootdelay,讀秒完后執行bootc…

SpringCloud Alibaba集成 Gateway(自定義負載均衡器)、Nacos(配置中心、注冊中心)、loadbalancer

文章目錄 POM依賴環境準備配置配置文件配置類 案例展示 POM依賴 <parent><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-parent</artifactId><version>2.7.10</version><relativePath/></p…

【華為OD】C卷真題 100%通過:執行時長 C/C++實現

【華為OD】C卷真題 100%通過:執行時長 C/C實現 目錄 題目描述&#xff1a; 示例1 示例2 代碼實現&#xff1a; 題目描述&#xff1a; 為了充分發揮GPU算力&#xff0c;需要盡可能多的將任務交給GPU執行&#xff0c;現在有一個任務數組&#xff0c;數組元素表示在這1秒內…