金融業(yè)安全解決方案
IBM的安全框架包含5個領域: 安全智能分析、人員安全、數(shù)據(jù)安全、應用安全、基礎架構安全(包括網(wǎng)絡安全和終端安全),是一個結合了信息安全相關規(guī)范以及行業(yè)法規(guī)要求,并通過多年的實踐、總結和整理形成的最佳實踐方法論。
• 安全智能分析: 通過自動化手段廣泛地收集各種安全信息,包含了系統(tǒng)日志、網(wǎng)絡活動、虛擬環(huán)境活動、用戶登錄和訪問活動,及應用程序活動等,使安全專業(yè)人員其能夠偵測其整個網(wǎng)絡內(nèi)的各種潛在攻擊源,對攻擊之前、攻擊期間、攻擊之后進行的全方位的影響分析,以便更好地劃定系統(tǒng)保護的優(yōu)先級并做出響應預案。
• 人員安全管理: 通過所有安全域的端到端身份信息管理,拓展企業(yè)級身份信息的關聯(lián)。包括身份管理、安全登錄管理等等。如:
* 特權身份管理: 統(tǒng)一的用戶管理平臺;特權賬號的使用通過流程進行控制;實現(xiàn)B/S、C/S應用的單點登錄;實現(xiàn)應用的強認證保護,如客戶端證書;用戶對應用使用的監(jiān)控和統(tǒng)計。
*賬號集中管理和應用單點登錄: 用于構建企業(yè)用戶身份賬號管理平臺,實現(xiàn)可靠的賬號供給,幫助用戶實現(xiàn)完整的員工賬號的全生命周期的管理平臺,覆蓋員工和入職、調(diào)任、離職等各個階段的需求。也可支持聯(lián)邦內(nèi)用戶身份的管理。實現(xiàn)針對B/S和C/S結構應用的單點登錄。提供IBM安全規(guī)則管理平臺,實現(xiàn)基于應用的超細粒度應用權限管理。
• 數(shù)據(jù)安全管理: 作為企業(yè)級解決方案,確保銀行數(shù)據(jù)中心的可靠信息的隱私要求和完整性要求。包括數(shù)據(jù)庫安全審計、密鑰的全生命周期管理等。
* 數(shù)據(jù)庫安全審計: 用于幫助客戶對企業(yè)范圍內(nèi)所有數(shù)據(jù)庫類型建立統(tǒng)一的數(shù)據(jù)庫訪問操作與行為的監(jiān)控手段,能夠在不影響數(shù)據(jù)庫自身性能的情況下,對所有數(shù)據(jù)庫行為實施基于安全規(guī)則的監(jiān)控、過濾與報警,并提供基于數(shù)據(jù)庫的自動化審計和生成合規(guī)報表的能力。除此之外,還提供數(shù)據(jù)庫漏洞檢測、評估與集中管理等能力。
• 網(wǎng)絡入侵防護系統(tǒng): 提供對用戶數(shù)據(jù)、系統(tǒng)和關鍵應用程序的侵入、拒絕服務(DoS)、惡意代碼、后門、間諜軟件、對等應用程序以及一系列日益增加的混合威脅危害的風險緩解戰(zhàn)略,實現(xiàn)對惡意代碼、流量的自動阻斷。對現(xiàn)有的網(wǎng)絡防護提供安全的、可管理和可擴展的整合平臺(包括網(wǎng)絡IPS、Web應用程序防火墻、虛擬化和數(shù)據(jù)泄露)。
解決方案價值主張
IBM的安全解決方案非常完整地覆蓋了企業(yè)安全的各個方面,可以滿足客戶對于安全的不同要求,也通過集成和分析為企業(yè)的安全要求提供了完整的視角。
• 安全智能分析: Gartner綜合排名第一。工具開箱即用,提供軟硬一體化的解決方案,見效快。提供覆蓋網(wǎng)絡7層的流量分析、威脅探測和取證。分布式數(shù)據(jù)結構,實現(xiàn)高性能和高度的可擴展性。提供很強的用戶登錄和活動分析能力。
• 特權身份管理: 是市場領先解決方案,在國內(nèi)銀行和運營商擁有大量成功案例,穩(wěn)定性及可靠性得到充分驗證,具有超強集成能力、和應用松耦合、對應用改造量小的優(yōu)勢。
• 賬號集中管理和應用單點登錄: 提供最為全面的操作系統(tǒng)平臺的支持,支持AIX、HP-UX、Solaris、Windows、Linux等主流的操作系統(tǒng)。擁有極為豐富的接口,可以對幾乎所有的應用系統(tǒng)進行用戶帳戶信息的集中管理和應用法單點登錄。支持多種認證方式,包括用戶名密碼、數(shù)字證書、RSA動態(tài)令牌、IP地址、EAI。提供了功能強大的安全審計功能,包括賬戶狀態(tài)、賬戶的使用情況、賬戶訪問應用系統(tǒng)等。
• 數(shù)據(jù)庫安全審計: 業(yè)界排名第一的專業(yè)化數(shù)據(jù)庫安全審計監(jiān)控解決方案,數(shù)據(jù)操作信息保存完整,審計顆粒度細。數(shù)據(jù)操作信息查詢簡易,生成審計報告效率高,易實施。作為企業(yè)級的解決方案,拓展性非常高,提供統(tǒng)一部署安全策略和報告,覆蓋信息采集、解析、存儲、查詢、及工作流管理等功能,國內(nèi)已有大量案例。
• 網(wǎng)絡入侵防護系統(tǒng): 是市場領先的解決方案,是首個獲得NSS評測連續(xù)五年Golden Award的廠商。依靠其強大的X-FORCE研發(fā)團隊,IBM IPS客戶可獲得更優(yōu)先、更安全的保護全產(chǎn)品線: 可以保護200 Mbps至23 Gbps的吞吐量不受未知威脅的影響。對服務器,客戶端提供虛擬補丁,防止對操作系統(tǒng)及客戶端應用程序漏洞的攻擊威脅。提供Web應用程序及VMWare虛擬機防護。
IBM軟件產(chǎn)品
• QRadar(安全智能分析)
• Privileged Identity Manager(特權身份管理)
• Tivoli Access Manager(賬號集中管理和應用單點登錄)
• Network Intrusion Protection System(網(wǎng)絡入侵防護系統(tǒng))
• Guardium (數(shù)據(jù)庫安全審計)
• zSecure (主機系統(tǒng)安全和審計)
典型業(yè)務場景
• 安全分析
• 身份管理
• 帳號管理與單點登錄
• 數(shù)據(jù)庫審計
• 網(wǎng)絡入侵管理
注:本IBM金融業(yè)安全解決方案來自互聯(lián)網(wǎng),文中內(nèi)容和觀點不代表本站立場,僅供參考和研究。