某上市证券公司:管控文件交换行为 保护核心数据资产

news2024/12/23 20:04:12

客户简

某上市证券公司成立于2001年,经营范围包括:证券经纪、证券投资咨询、证券承销与保荐、证券自营等。经过多年发展,在北京、上海、深圳、重庆、杭州、厦门等国内主要中心城市及甘肃省内各地市设立了15家分公司和80余家证券营业部。2009年成功保荐首批创业板上市企业发行上市,成为首批保荐企业在创业板上市的全国17家证券公司之一。未来,公司将以经纪、投行等传统业务为主体,以资本型中介业务和资本投资业务为两翼,以创新业务为驱动,以机制改革、业务创新、规模扩张、品牌建设为抓手,把公司打造成为治理健全、风控有效、专业精湛、收益良好的现代金融控股集团。

建设背

为了确保其内部核心资产的安全性,该证券公司内部用防火墙做了网络隔离,划分了生产网和办公网等网络区域。网络隔离之后在日常工作中存在用户需要把文件数据从生产网的工作站终端发到办公网PC终端换的业务需求。早期采用双网卡FTP方式进行数据交换,不符合国家等保合规的要求。后采用堡垒机方式进行数据交换。

在实际业务过程中遇到各种问题和挑战:

· 用FTP方式从生产网向办公网进行数据交换时,没有任何的审批流程,缺乏相应的安全机制,比如内容检查、病毒查杀等,整体合规性较差,难以实现安全管控,存在一定的数据泄露风险

· 使用堡垒机方式从生产网向办公网进行数据交换时,堡垒机虽然可以监控用户的操作,但在进行数据交换时,没有数据交换的审批流程,也缺乏相应的安全机制,比如内容检查、病毒查杀等,难以实现安全管控,存在一定的数据泄露风险

· 使用堡垒机方式从生产网向办公网进行数据交换时,面对复杂的传输场景,尤其是传输大体量文件时,传输中断、错误时有发生,整体可靠性较差,全程需要人工介入,随时处理传输异常操作,人力成本较高,业务时效性得不到保障

· 使用堡垒机方式从生产网向办公网进行数据交换时,缺乏数据交换全流程的日志记录,难以实现审计和事后溯源的要求

因此,原有的文件数据交换方式已无法满足该证券公司的业务需求了,该证券公司需要建立一套稳定可靠、简单便捷、可管可控的数据交换通道,满足交易员合规跨网数据的交换需求,同时对跨网交换行为可管、可控、可审计。

解决方

该证券公司在生产网和办公网中分别部署了Ftrans跨网文件安全交换系统,建立了统一、安全、可控的跨网数据交换通道。


系统内置了灵活的审批流程,为不同部门用户定义不同审批策略,实现精细化安全策略管理,确保文件合规的进行交换,满足大文件和海量小文件便捷的文件跨网交换。可对文件交换过程进行全面的日志记录,包括文件上传/下载/收发和审批动作,可以追溯交换的原始文件。可对文件设置有效期,到期后自动清理归档,优化空间资源占用。

建设亮

丰富灵活的审批流程,满足不同部门各种合规需求

可以根据收发件人所在的部门、用户组、标签、管理角色、IP地址等20余种条件进行设置,自动触发不同的审批流程,并且支持逐级审批的方式,比如以部门主管逐级审批、以汇报人指定级别逐级审批等,满足不同部门的各种业务需求。

完整的日志留痕,数据流向清晰可控

系统提供业内最全面完整的日志记录,从文件包创建、发送、审批,到访问、下载等均有记录以备审计,不仅可以审计操作记录,还能审计原始文件,从而降低各个层面的安全风险。并且预制多维度统计图表,便于管理员下载查询。

各工作空间独立管理,实现差异化的协作模式

独有的”工作空间”体系结构,各工作空间逻辑隔离,可独立定义成员范围、角色权限、应用功能、管控策略,轻松实现差异化的协作模式和管理策略。

多重安全保护策略,全方位保障信息安全

系统内置多重安全策略,包括前置机部署架构,满足等保及行业规范要求;传输过程全加密,确保交换过程数据完整与安全;内置防病毒引擎,自动防病毒检查,防止病毒扩散。另外还有内容检查、在线预览等,全方位保障信息安全。

大规模文件可靠传输,保障关键业务高效运行

内置独有的CUTP高性能传输协议,通过大文件虚拟 分块(TB级)、智能增量传输、多级并 行传输技术、断点续传、错误重传、一致性校验等多重手段,实现稳定可靠的文件传输,充分保障关键业务持续、高效、可靠运行。

过期文件自动清理,降低IT运维工作量

可对文件设置有效期,过期文件将按照预定规则自动归档、转储和清理,减少不必要的存储资源占用,同时也减少信息泄露的风险和IT人员的维护工作量。

建设价

Ftrans跨网文件安全交换系统上线后,快速在该证券公司内部进行了全面的推广和使用,目前系统运行稳定、反馈良好,全面的功能和友好的界面受到了用户的高度认可。

Ftrans跨网文件安全交换系统替代了该证券公司原有的传统交换方式,实现事前可控制、事中可审查、事后可追溯的跨网文件交换全生命周期管控,在确保安全合规的前提下,既有效保护了核心资产,防止信息泄露,又切实提高了业务效率,规范了文件交换行为。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1245831.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

字符串函数的模拟实现(strlen,strcpy,strcat,strcmp,strstr)(图文并茂,清晰易懂)

目录 1. strlen函数2. strcpy函数3. strcat函数4. strcmp函数5. strstr函数 个人专栏: 《零基础学C语言》 1. strlen函数 strlen函数(Get string length)的功能是求字符串长度 使用注意事项: 字符串以 ‘\0’ 作为结束标志&…

如何预防数据泄露?六步策略帮您打造企业信息安全壁垒

大家好!我是恒小驰,今天我想和大家聊聊一个非常重要的话题——如何预防数据泄露。在这个数字化的时代,数据已经成为了我们生活中不可或缺的一部分。然而,随着数据的价值日益凸显,数据泄露的风险也随之增加。企业应该如…

windows电脑定时开关机设置

设置流程 右击【此电脑】>【管理】 【任务计划程序】>【创建基本任务】 gina 命令 查看 已经添加的定时任务从哪看?这里: 往下滑啦,看你刚才添加的任务:

Lora学习资料汇总

目录 LoRa联盟 Semtech lora网关供应商: LoRaMAC API文档 论坛 开发板 主流技术对比分析 LoRa网络距离模拟测试方法 LoRa应用 Lora LoraWAN教程 LoRa联盟 LoRa联盟:LoRaWAN规范的制定组织 https://www.lora-alliance.org/ LoRa技术白皮书:htt…

计算机毕业设计项目选题推荐(免费领源码)java+springboot+mysql 城市房屋租赁管理系统01855

摘 要 本论文主要论述了如何使用springboot 城市房屋租赁管理系统 ,本系统将严格按照软件开发流程进行各个阶段的工作,采用B/S架构JAVA技术,面向对象编程思想进行项目开发。在引言中,作者将论述城市房屋租赁管理系统的当前背景以及…

SAP指针Field-Symbols:<FS>用法及实例

指针Field-Symbols:用法 内部字段定义 : FIELD-SYMBOLS: [TYPE>] 一、在ABAP编程中使用非常广泛,类似于指针,可以指代任何变量。 当不输入时,继承赋给它的变量的所有属性 当输入时,赋给它的变量必须与同类型。 举个简…

一文带你了解多文件混淆加密

目录 🔒 一文带你了解 JavaScript 多文件混淆加密 ipaguard加密前 ipaguard加密后 🔒 一文带你了解 JavaScript 多文件混淆加密 JavaScript 代码多文件混淆加密可以有效保护源代码不被他人轻易盗取。虽然前端的 JS 无法做到纯粹的加密,但通…

Grails 启动

Grails系列 Grails项目启动 文章目录 Grails系列Grails一、项目创建二、可能的问题1.依赖下载2.项目导入到idea失败3.项目导入到idea后运行报错 Grails Grails是一款基于Groovy语言的Web应用程序框架,它使用了许多流行的开源技术,如Spring Framework、…

技术部工作职能规划分析

前言 技术部的职能。以下是一个基本的框架,其中涵盖了技术部在公司中的关键职能和子职能。 主要职能 技术部门的主要职能分为以下几个板块: - 技术规划与战略: 制定技术规划和战略,与业务团队合作确定技术需求。 研究和预测技术趋势,引领公司在技术创新和数字化转型方…

外网讨论疯了的神秘模型Q*(Q-Star)究竟是什么?OpenAI的AGI真的要来了吗 | 详细解读

大家好,我是极智视界,欢迎关注我的公众号,获取我的更多前沿科技分享 邀您加入我的知识星球「极智视界」,星球内有超多好玩的项目实战源码和资源下载,链接:https://t.zsxq.com/0aiNxERDq 这几天,…

分布式篇---第三篇

系列文章目录 文章目录 系列文章目录前言一、什么是补偿事务?二、消息队列是怎么实现的?三、那你说说Sagas事务模型前言 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站,这篇文章男女通用,看懂了就去分享给你的码吧。…

c语言新龟兔赛跑

以下是一个使用C语言编写的新的龟兔赛跑游戏&#xff1a; #include <stdio.h>#include <stdlib.h>#include <time.h>int main() { int distance, turtle_speed, rabbit_speed, turtle_time, rabbit_time, rabbit_lead; srand(time(NULL)); // 随机数种…

F盘满了变成红色怎么清理?这4个简单方法记得收藏!

“因为我电脑的磁盘比较多&#xff0c;我通常会把一些比较重要的文件放在F盘中。但是很奇怪&#xff0c;我的F盘用着用着就满成红色了&#xff0c;这该怎么办呢&#xff1f;应该怎么进行清理呢&#xff1f;” 我们在使用电脑时都会发现&#xff0c;电脑上有很多的磁盘。我们可以…

企业数字化转型转什么?怎么转?这份攻略请收好

目录 -01-数字化转型“是什么” -02-数据驱动推动企业数字化转型 -03-企业数字化转型的行动路线图 数字化转型&#xff0c;转什么&#xff1f;怎么转&#xff1f;这些问题仍在困扰不少企业&#xff0c;也是每个企业转型升级不得不思考的重要问题。对此&#xff0c;中关村数字…

SQL语句的用法

目录 关系统型数据库相 联系类型 数据库的正规化分析 第一范式&#xff1a;1NF 范式主要就是减产冗余 第二范式&#xff1a;2NF 第三范式&#xff1a;3NF 字符串(char,varchar,text) char和varchar的比较&#xff1a; 修饰符&#xff0c; 主键&#xff0c;唯一键 常见…

干货!ERP软件如何帮助企业实现信息化管理?

ERP即企业资源规划&#xff08;Enterprise Resource Planning&#xff09;系统&#xff0c;其核心是物料的追踪流转。而在物料追踪流转的基础上&#xff0c;又衍生出一系列各类资源计划的管理和追踪。因此ERP发展成为一款集成各类资源计划&#xff0c;也就是集成企业核心业务流…

EMG肌肉电信号处理合集(二)

本文主要展示常见的肌电信号特征的提取说明。使用python 环境下的Pysiology计算库。 目录 1 肌电信号第一次burst的振幅&#xff0c; getAFP 函数 2 肌电信号波长的标准差计算&#xff0c;getDASDV函数 3 肌电信号功率谱频率比例&#xff0c;getFR函数 4 肌电信号直方图…

视频录制怎么弄?这里有一份超全攻略!

视频录制已成为一项常见任务&#xff0c;无论是为了保存在线学习资料&#xff0c;还是为了记录游戏精彩瞬间&#xff0c;它都可以轻松实现&#xff0c;可是您知道视频录制怎么弄吗&#xff1f;本文将介绍两种视频录制的方法&#xff0c;我们将分步骤详细说明&#xff0c;让您轻…

【elementui】el-popover在列表里循环使用,取消的doClose无效解决办法

目录 一、需求效果二、代码详情html方法接口 一、需求效果 在使用elementui的Popover 弹出框时&#xff0c;需求是在table列表里使用&#xff0c;循环出来&#xff0c;无法取消。 二、代码详情 html <el-table-column v-if"checkPermission([admin,user:resetPass…

c盘爆满?别再清什么c盘了,直接卸载!

1、下载软件 联想电脑管家下载&#xff1a; GeekUninstaller 2、排序软件大小 3、卸载 4、比较 直接节省6.2G的C盘&#xff01;&#xff01;&#xff01; 5、效果