某上市证券公司:管控文件交换行为 保护核心数据资产

客户简

某上市证券公司成立于2001年,经营范围包括:证券经纪、证券投资咨询、证券承销与保荐、证券自营等。经过多年发展,在北京、上海、深圳、重庆、杭州、厦门等国内主要中心城市及甘肃省内各地市设立了15家分公司和80余家证券营业部。2009年成功保荐首批创业板上市企业发行上市,成为首批保荐企业在创业板上市的全国17家证券公司之一。未来,公司将以经纪、投行等传统业务为主体,以资本型中介业务和资本投资业务为两翼,以创新业务为驱动,以机制改革、业务创新、规模扩张、品牌建设为抓手,把公司打造成为治理健全、风控有效、专业精湛、收益良好的现代金融控股集团。

建设背

为了确保其内部核心资产的安全性,该证券公司内部用防火墙做了网络隔离,划分了生产网和办公网等网络区域。网络隔离之后在日常工作中存在用户需要把文件数据从生产网的工作站终端发到办公网PC终端换的业务需求。早期采用双网卡FTP方式进行数据交换,不符合国家等保合规的要求。后采用堡垒机方式进行数据交换。

在实际业务过程中遇到各种问题和挑战:

· 用FTP方式从生产网向办公网进行数据交换时,没有任何的审批流程,缺乏相应的安全机制,比如内容检查、病毒查杀等,整体合规性较差,难以实现安全管控,存在一定的数据泄露风险

· 使用堡垒机方式从生产网向办公网进行数据交换时,堡垒机虽然可以监控用户的操作,但在进行数据交换时,没有数据交换的审批流程,也缺乏相应的安全机制,比如内容检查、病毒查杀等,难以实现安全管控,存在一定的数据泄露风险

· 使用堡垒机方式从生产网向办公网进行数据交换时,面对复杂的传输场景,尤其是传输大体量文件时,传输中断、错误时有发生,整体可靠性较差,全程需要人工介入,随时处理传输异常操作,人力成本较高,业务时效性得不到保障

· 使用堡垒机方式从生产网向办公网进行数据交换时,缺乏数据交换全流程的日志记录,难以实现审计和事后溯源的要求

因此,原有的文件数据交换方式已无法满足该证券公司的业务需求了,该证券公司需要建立一套稳定可靠、简单便捷、可管可控的数据交换通道,满足交易员合规跨网数据的交换需求,同时对跨网交换行为可管、可控、可审计。

解决方

该证券公司在生产网和办公网中分别部署了Ftrans跨网文件安全交换系统,建立了统一、安全、可控的跨网数据交换通道。


系统内置了灵活的审批流程,为不同部门用户定义不同审批策略,实现精细化安全策略管理,确保文件合规的进行交换,满足大文件和海量小文件便捷的文件跨网交换。可对文件交换过程进行全面的日志记录,包括文件上传/下载/收发和审批动作,可以追溯交换的原始文件。可对文件设置有效期,到期后自动清理归档,优化空间资源占用。

建设亮

丰富灵活的审批流程,满足不同部门各种合规需求

可以根据收发件人所在的部门、用户组、标签、管理角色、IP地址等20余种条件进行设置,自动触发不同的审批流程,并且支持逐级审批的方式,比如以部门主管逐级审批、以汇报人指定级别逐级审批等,满足不同部门的各种业务需求。

完整的日志留痕,数据流向清晰可控

系统提供业内最全面完整的日志记录,从文件包创建、发送、审批,到访问、下载等均有记录以备审计,不仅可以审计操作记录,还能审计原始文件,从而降低各个层面的安全风险。并且预制多维度统计图表,便于管理员下载查询。

各工作空间独立管理,实现差异化的协作模式

独有的”工作空间”体系结构,各工作空间逻辑隔离,可独立定义成员范围、角色权限、应用功能、管控策略,轻松实现差异化的协作模式和管理策略。

多重安全保护策略,全方位保障信息安全

系统内置多重安全策略,包括前置机部署架构,满足等保及行业规范要求;传输过程全加密,确保交换过程数据完整与安全;内置防病毒引擎,自动防病毒检查,防止病毒扩散。另外还有内容检查、在线预览等,全方位保障信息安全。

大规模文件可靠传输,保障关键业务高效运行

内置独有的CUTP高性能传输协议,通过大文件虚拟 分块(TB级)、智能增量传输、多级并 行传输技术、断点续传、错误重传、一致性校验等多重手段,实现稳定可靠的文件传输,充分保障关键业务持续、高效、可靠运行。

过期文件自动清理,降低IT运维工作量

可对文件设置有效期,过期文件将按照预定规则自动归档、转储和清理,减少不必要的存储资源占用,同时也减少信息泄露的风险和IT人员的维护工作量。

建设价

Ftrans跨网文件安全交换系统上线后,快速在该证券公司内部进行了全面的推广和使用,目前系统运行稳定、反馈良好,全面的功能和友好的界面受到了用户的高度认可。

Ftrans跨网文件安全交换系统替代了该证券公司原有的传统交换方式,实现事前可控制、事中可审查、事后可追溯的跨网文件交换全生命周期管控,在确保安全合规的前提下,既有效保护了核心资产,防止信息泄露,又切实提高了业务效率,规范了文件交换行为。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/183931.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

F盘满了变成红色怎么清理?这4个简单方法记得收藏!

“因为我电脑的磁盘比较多,我通常会把一些比较重要的文件放在F盘中。但是很奇怪,我的F盘用着用着就满成红色了,这该怎么办呢?应该怎么进行清理呢?” 我们在使用电脑时都会发现,电脑上有很多的磁盘。我们可以…

python 爬百度热搜并生成词云

1、爬取百度body存入txt def get_baidu_hot():url "https://top.baidu.com/board?tabrealtime"headers {"User-Agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/58.0.3029.110 Safari/537.3&…

Mysql 锁机制分析

整体业务代码精简逻辑如下: Transaction public void service(Integer id) {delete(id);insert(id); }数据库实例监控: 当时通过分析上游问题流量限流解决后,后续找时间又重新分析了下问题发生的根本原因,现将其总结如下&#xf…

Android : AlertDialog对话框、单选、多选、适配器-简单应用

示例图: 1 :创建 AlertDialog.Builder 对象; 2 :调用 setIcon() 设置图标, setTitle() 或 setCustomTitle() 设置标题; 3 :设置对话框的内容: setMessage() 还有其他方法来指定显示…

成为AI产品经理——模型构建流程(下)

目录 1.模型训练 2.模型验证 3.模型融合 4.模型部署 上节课我们讲了模型设计、特征工程,这节课我们来讲模型构建剩下的三个部分:模型训练、模型验证和模型融合。 1.模型训练 模型训练就是要不断地训练、验证、调优直至让模型达到最优。 那么怎么达…

沃趣班11月月考题目解析

沃趣班11月月考题目解析 1.在oracle中创建用户时,若未设置default tablespace关键字,则oracle将哪个表空间分配给用户作为默认表空间 答案:D.user SQL> create user mytest identified by 123456; SQL> grant connect to mytest; SQL…

【解决】HDFS JournalNode启动慢问题排查

文章目录 一. 问题描述二. 问题分析1. 排查机器性能2. DNS的问题 三. 问题解决 一句话:因为dns的问题导致journalnode启动时很慢,通过修复dns对0.0.0.0域名解析,修复此问题。 一. 问题描述 从journalnode启动到服务可用,完成RPC…

又一重量级RTOS及组件开源,免费商用,支持更宽松 MIT 协议

关注星标公众号,不错过精彩内容 作者 | strongerHuang 微信公众号 | strongerHuang 不知道大家有没有发现:面向大众的软件代码,开源才是“王道”? FreeRTOS之所以这么流行,很大程度在于它免费开源(遵循MIT开…

22款奔驰S400L升级主动式氛围灯 光影彰显奔驰的完美

新款奔驰S级原车自带64色氛围灯,还可以升级原厂的主动式氛围灯,增加车内的氛围效果。主动式环境氛围灯包含263个LED光源,每隔1.6厘米就有一个LED光源,照明效果较过去明亮10倍,视觉效果更加绚丽,它还可结合智…

【C++】内存管理(new与delete)

👀樊梓慕:个人主页 🎥个人专栏:《C语言》《数据结构》《蓝桥杯试题》《LeetCode刷题笔记》《实训项目》《C》 🌝每一个不曾起舞的日子,都是对生命的辜负 前言 本篇文章我们一起来学习C的内存管理方式&…

「 高并发系统设计 」 如何提高系统性能

「 高并发系统设计 」 如何提高系统性能 参考&鸣谢 ⾼并发系统如何做性能优化? 玄明Hanko 高并发系统设计和优化的通用方法论 渝言家 文章目录 「 高并发系统设计 」 如何提高系统性能[toc]一、高并发系统设计三大目标高性能高可用可扩展 二、性能优化原则问题导…

设置滚动条样式

滚动条样式&#xff1a; 下面是代码&#xff1a; <!doctype html> <html lang"en"><head><meta charset"UTF-8"><title>CSS3自定义滚动条</title><style>header {font-family: Lobster, cursive;text-align: c…

Word/PPT/PDF怎么免费转为JPG图片?

1、打开金鸣表格文字识别网站。 2、点击导航条上的“软件下载” 3、安装并打开金鸣表格文字识别软件。 4、点击顶部导航栏的“文件转图片”。 5、选择需要转换成图片的文件&#xff08;支持Word/PPT/PDF&#xff09;. 6、点“打开”程序将自动分页转换为图片。

Linux(6):文件与文件系统的压缩,打包与备份

压缩文件的用途与技术 由于 1 byte 8 bits &#xff0c;所以每个byte当中会有8个空格&#xff0c;而每个空格可以是0,1。 其实文件里面有相当多的『空间』存在&#xff0c;并不是完全填满的&#xff0c;而『压缩』的技术就是将这些『空间』填满&#xff0c;以让整个文件占用…

【Proteus仿真】【51单片机】智能垃圾桶设计

文章目录 一、功能简介二、软件设计三、实验现象联系作者 一、功能简介 本项目使用Proteus8仿真51单片机控制器&#xff0c;使用报警模块、LCD1602液晶模块、按键模块、人体红外传感器、HCSR04超声波、有害气体传感器、SG90舵机等。 主要功能&#xff1a; 系统运行后&#xf…

Adobe的组织工具程序Bridge 2024 版本下载与安装

目录 前言一、Bridge 2024安装二、使用配置总结 前言 Adobe Bridge是由 Adobe 公司开发的一款用于管理和组织创意资产的工具。它是Adobe Creative Cloud 套件的一部分&#xff0c;为设计师、摄影师和其他创意专业人员提供了一个集中管理和浏览其多媒体文件的平台。注&#xff…

ES6 — ES14 新特性

一、ES6 新特性&#xff08;2015&#xff09; 1. let和const 在ES6中&#xff0c;新增了let和const关键字&#xff0c;其中 let 主要用来声明变量&#xff0c;而 const 通常用来声明常量。let、const相对于var关键字有以下特点&#xff1a; 特性varletconst变量提升✔️全局…

人工智能:让生活更便捷、更智能——探讨人工智能在生活中的作用与挑战

文章目录 前言人工智能的定义与分类人工智能的领域一、智能语音助手改变日常生活二、智能驾驶带来出行革命三、人工智能在医疗健康领域的应用四、教育领域的人工智能创新 人工智能的应用生活方面的影响工作方面的影响 应对AI带来的挑战后记 前言 人工智能相关的领域&#xff0…

1、分布式锁实现原理与最佳实践(一)

在单体的应用开发场景中涉及并发同步时&#xff0c;大家往往采用Synchronized&#xff08;同步&#xff09;或同一个JVM内Lock机制来解决多线程间的同步问题。而在分布式集群工作的开发场景中&#xff0c;就需要一种更加高级的锁机制来处理跨机器的进程之间的数据同步问题&…

Comsol Multiphysics 6.2 for Mac建模仿真软件

COMSOL Multiphysics是一款多物理场仿真软件&#xff0c;旨在帮助工程师、科学家和研究人员解决各种复杂的工程和科学问题。该软件使用有限元分析方法&#xff0c;可以模拟和分析多个物理场的相互作用&#xff0c;包括结构力学、热传导、电磁场、流体力学和化学反应等。 COMSOL…