彭渤齊魯證券信息科技部副處長
齊魯證券介紹
齊魯證券有限公司是全國大型綜合類券商,注冊資本52.12億元,員工6000余人,在全國27個省、市、自治區設有165家證券營業部、10家證券分公司,控股魯證期貨有限公司、萬家基金管理有限公司、魯證創業投資有限公司、齊魯國際控股有限公司,形成了集證券、基金、期貨、直投為一體的綜合性證券控股集團。
多年來,公司積極致力于為廣大投資者提供證券代理買賣、投資咨詢、財務顧問、證券發行與承銷、收購兼并、資產重組、資產管理、融資融券、證券投資基金代銷、股指期貨中間介紹、向保險機構投資者提供綜合服務等全方位的專業化證券投、融資服務。
截至2011年12月底,公司總資產335億元,凈資產111億元。
圖1 齊魯證券
齊魯證券信息化概況及挑戰
我們以安全為目的去設計了今年的方案,另外也開展了等級保護工作,具體可以體現在以下幾個方面
1.終端應用缺乏體系化的安全措施
終端安全性主要依靠個人安全意識,整體安全風險較高;容易發生終端資源濫用、補丁管理混亂、非法外聯等人為安全故障;終端安全策略不統一,病毒蠕蟲入侵,數據外泄等安全攻擊及泄密故障。
2.外來終端接入缺乏安全管控機制
經過批準后可接入辦公網的外來終端缺乏管控機制,可能進行權訪問和操作;外來終端可能攜帶病毒、木馬等惡意代碼,導致辦公網內安全故障。
3.終端故障處理效率低,且存在泄密風險
終端故障后,處理響應效率低,影響業務可用性;故障維修中,可能導致硬盤數據外泄,或損壞。
4.外部授權用戶接入訪問控制和監管存在風險
隨著創新業務的開展,某些外部用戶可通過Windows遠程接入方式進入公司交易網的操作終端上進行相關業務操作,但對其登錄終端后的權限無法進行有效控制,存在非授權訪問的風險;同時還有可能引入病毒、木馬等惡意程序。
5.行業規范對終端安全提出更高的合規性要求
國家及行業等級保護等安全制度和規范要求中對終端安全的要求愈發嚴格,終端審計、終端訪問權限控制、非法外聯控制等方面在多次安全測評中均發現部分問題,存在一定的合規和安全隱患。
齊魯證券信息化一些思路和經驗
終端上有可能存在的數據的問題,通過虛擬化這種方式,讓你終端用瘦客戶機放到數據中心連在虛擬機,將數據從終端集中到數據中心,從根本杜絕數據外泄。另外,通過將數據、應用程序、操作系統分層管理,細化安全管理規范。從制度上制定滿足多種設備接入和多種組網場景下的終端應用安全管控規范,并制定完善的安全審計機制,使得安全風險及故障可防可控可回溯。
圖2 數據、應用程序、操作系統分層管理
核心關注:拓步ERP系統平臺是覆蓋了眾多的業務領域、行業應用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業務管理理念,功能涉及供應鏈、成本、制造、CRM、HR等眾多業務領域的管理,全面涵蓋了企業關注ERP管理系統的核心領域,是眾多中小企業信息化建設首選的ERP管理軟件信賴品牌。
轉載請注明出處:拓步ERP資訊網http://www.lukmueng.com/
本文標題:桌面虛擬化優化系統安全、管理流程