2019年11月4日-6日,第27届中国国际金融展在深圳会展中心举办,深信服作为专注于企业级安全、云计算及基础架构的产品和服务供应商,受邀参与本次展会。借助安全、云计算、基础架构等领域的技术创新,为银行、保险、证券、期货、基金等各类金融行业用户打造多套解决方案。
展会现场展示了基于精益信任网络安全架构的金融终端和接入、基于SD-WAN的金融分支安全组网、金融传统数据中心、金融云数据中心、金融等级保护2.0等多场景解决方案,助力金融行业数字化转型。
基于精益信任网络安全架构的金融终端和接入安全解决方案
全面移动化时代,金融行业在追求效率的同时,边界逐渐模糊化。基于精益信任网络安全架构的金融终端和接入安全解决方案,帮助金融用户平衡安全与效率,释放生产力。
▲基于精益信任网络安全架构的金融终端和接入安全架构图
构建智能化精益信任基础设施
基于情景感知的动态访问控制(内外网、关键业务系统与普通业务系统),实现业务系统“零”改造,快速构建多功能、智能化的精益信任基础设施。
全面身份化、权限规范化
构建统一安全防护体系
实现多源信任评估与威胁自动防护,构建以深信服精益信任网络安全架构aTrust为中心的统一安全防护体系。构建移动终端数据边界
通过双缓存文件透明加解密技术、网络隔离技术、剪切板隔离技术、屏幕水印技术、文件导出审计技术,在终端侧构建数据边界,应对边界模糊化,保护企业数据资产。深信服基于精益信任网络安全架构的金融终端和接入安全解决方案,为用户提供SSL VPN、统一业务安全接入平台全面移动化场景、精益信任网络安全架构场景等众多细分场景化解决方案,为用户提供一套可同时适用于互联网远程接入、企业内网威胁防护的安全架构,实现内外网统一安全架构,优化用户体验。
基于SD-WAN金融分支安全组网解决方案
深信服基于SD-WAN的金融分支安全组网解决方案,解决了一系列传统组网无法应对的问题,为金融用户提供更加全面、更加贴合需求的综合性互联组网解决方案。
▲基于SD-WAN金融分支安全组网架构图
专线选路和优化
实现智能选路,保障核心应用访问体验;削减带宽,大幅度降低带宽成本;智能故障切换、池化WAN线路。
换网点传统路由器
支持常见路由协议,如BGP、OSPF 等; 智能路由,基于应用实现链路负载;全网路由器设备可视运维和监控。
多级分支安全互联
实现分支边界安全隔离,提供L2-L7 层安全防护,保障终端安全;实现上网行为审计,满足《网络安全法》要求;实现多 NFV 随需授权式部署。
金融云数据中心安全解决方案
▲金融云数据中心逻辑架构图
安全可控,统一管理
- 安全资源虚拟化,随需分配
- 全网安全态势分析展示
- 总分支智能组网可视运维
- 东西向流量微隔离
资源随需调度,统一运维
- 资源极速便捷
- 平台稳定可靠
- 运维智能可视
- 数据安全可控
金融等级保护2.0解决方案
金融等级保护2.0解决方案提倡“持续保护,不止合规”,从行业自身业务和安全运维角度出发,在保障业务安全、稳定运行的同时,结合与时俱进的安全防御体系及技术手段,助力金融用户紧跟安全建设新趋势。
▲金融等级保护2.0架构
- 以“一个中心、三重防护”为基本模型进行分级分域设计,保障设计方案的合理性。
- 叠加安全可视、动态感知、协同防御三种能力构建主动防御体系,提供持续安全保护。
- 通过集中运维、安全可视等人性化的技术手段,让安全运维管理更简单高效,带给组织不止合规的价值。
金融传统数据中心安全解决方案
▲金融传统数据中心安全逻辑架构图
深信服下一代防火墙AF
采用单次解析引擎及多核处理架构,实现报文内容的多线程并行检测,20Gbps至120Gbps防火墙满足数据中心业务区性能要求。深信服下一代防火墙AF已连续5年入围Gartner企业级网络防火墙魔力象限,在金融行业累计超过1000家用户6000台设备。
深信服Web应用防火墙WAF
全面应用AI技术来解决攻击识别准确度及异常检测的问题,提升对Web应用未知威胁检测和防御能力,入围中国建设银行全行Web应用防火墙WAF。
深信服下一代入侵防御系统NIPS
通过多维度的检测技术包含基于AI和沙箱等技术实现识别的精确性,可及时准确发现各类非法入侵攻击行为,并执行实时精确阻断,主动而高效地保护用户网络安全。