最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt

最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt

ID:62117358

大小:5.04 MB

页数:73页

时间:2021-04-17

最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt_第1页
最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt_第2页
最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt_第3页
最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt_第4页
最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt_第5页
资源描述:

《最新安全事业部-:网上银行网络通讯安全解决方案教学讲义ppt.ppt》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、安全管理事业部-:网上银行网络通讯安全解决方案议程中联公司安全服务网上银行安全解决方案网上银行安全设计原则网上银行安全性分析2银行安全解析GGSNBankCoreNetworkSPNetworkIDSFirewallAnti-virusGGSNGGSNBusinessPartnerInternetVPNGatewayFirewall5.网上银行安全解决方案3.通讯安全解决方案CA2.银行中间业务安全解决方案4.银行客户经理系统安全解决方案1.系统隔离解决方案3假冒合法用户风险假冒者IamJohnSendCash$$$合法用户JohnX假冒合法用户,以合法用户身份进入网上银行系统通过窃取密码

2、、破解密码、窃听通讯数据、篡改通讯数据等方式进行7议程中联公司安全服务网上银行安全解决方案网上银行安全设计原则网上银行安全性分析8木桶原理木桶原理:一个网络的安全程度取决于最薄弱的环节9策略+产品=安全日志分析防病毒加密身份认证防火墙漏洞扫描数字签名……….入侵检测访问控制策略产品安全+=10多厂商产品组合11议程中联公司安全服务网上银行安全解决方案网上银行安全设计原则网上银行安全性分析12安全总体规划Cache服务器SSL服务器负载均衡器身份认证服务器日志服务器互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙入侵检测系统防DoS网关防病毒网关邮件服务器13产品功能简介防火墙防D

3、oS攻击系统入侵检测系统防病毒系统虚拟专用网身份认证系统日志系统网页备份恢复系统SSL安全访问系统负载均衡系统事件报警系统故障排除工具14防火墙:功能访问控制QoSNATpolicy10.10.17.0199.206.24.2VPN15防火墙:部署互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙16防DoS攻击系统:部署互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙防DoS网关17入侵检测系统:功能监视攻击和滥用对Internet和内部网络有效记录日志发出报警18入侵检测系统:功能演示EMAILALERT/LOGATTACKDETECTEDRECORDSESSIONR

4、ECONFIGUREFIREWALL/ROUTERINTERNALATTACKDETECTEDSESSIONLOGGEDSESSIONTERMINATED19入侵检测系统:部署互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙入侵检测系统防DoS网关20防病毒系统:病毒危害多种拒绝服务攻击的发动者特洛伊木马的载体后门程序的载体Internet是病毒的主要来源经常从内部发起攻击21防病毒系统:防病毒系统部署互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙入侵检测系统防DoS网关防病毒网关22虚拟专用网(VPN)Internet总部客户网络防火墙/VPN网关安全策略VPN隧道

5、只有通过身份认证的用户才能够进行通讯对通讯数据进行加密和认证23虚拟专用网:VPN的部署互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙入侵检测系统防DoS网关防病毒网关24身份认证系统TACACS+RADIUS客户端TACACS+RADIUS安全服务器防火墙远程用户内部网络Internet用户名/口令是身份认证的最基本方式25身份认证系统:一次性口令TACACS+客户端TACACS+安全服务器防火墙远程用户内部网络Internet令牌卡服务器使用一次性口令,避免口令失密26身份认证系统:数字证书和签名TACACS+客户端TACACS+安全服务器防火墙远程用户内部网络Intern

6、et数字证书和数字签名具有更高的安全性27日志分析记录运行状态,提前发现安全隐患安全事件事后追查,起到震慑作用提供安全规划的技术依据28身份认证服务器日志服务器身份认证和日志系统:部署互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙入侵检测系统防DoS网关防病毒网关29网页备份恢复系统身份认证服务器日志服务器互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙入侵检测系统防DoS网关防病毒网关30SSL安全访问系统SSL会话SSL客户端SSL服务器加快SSL加密/解密速度增加安全屏障,阻止对服务器的攻击减小服务器的负担,提高服务器抗攻击能力31负载均衡系统分配流量,缓解服务

7、器压力自定义策略,防止新型DoS攻击追踪原地址,防止IP地址欺骗32缓冲加速系统加快了用户访问响应速度缓解服务器压力,提高服务器抗攻击能力33Cache服务器SSL服务器负载均衡器负载均衡、Cache、SSL:部署身份认证服务器日志服务器互联网内部网WEB服务器应用服务器网上银行用户路由器防火墙入侵检测系统防DoS网关防病毒网关34漏洞扫描系统发现网络设备、服务器上现存的已知漏洞通过人工操作修补漏洞35事件报警系统Cac

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。