-
銀行公共WIFI建設發布日期:2020-07-01 16:42:00閱讀量:4839
一、概述?
為了適應公安部安全要求,保障某銀行全省34處公共WiFi建設,為某分行保留無線上網記錄和高速網絡體驗,以及移動辦公提供可靠的網絡基礎平臺支持。?
二、需求分析?
公共wifi需提供集中化Wifi管理平臺,可進行網絡流量管控及用戶上網行為管理等以保障Wifi質量,所有Wifi相關的第三方設備必須和銀行內部網絡物理隔離。符合公安部82號令,以及其他的法律法規要求,能夠對訪問互聯網的用戶進行身份認證,并留存記錄,如發生合規和安全事件,由運營商配合公安監管部門處理,并承擔相應的責任。用戶通過手機獲取密碼的方式進行身份驗證上網,同時能提供用戶管理策略。滿足各樓層用戶日常上網、應用程序使用等需求。
三、解決方案?
基于上述背景,出于網絡安全及高效運維的考慮,建議通過以下方式解決:
一、將互聯網從生產網及辦公網中隔離出來,形成物理隔離的網絡。實現高效部署、簡單運維、數據防泄密等目標;
二、各分支機構建立安全一體機,實現上網行為管理、邊界安全防護組網,通過總部集中管理平臺實現便捷管理,全網運維可視化、智能監控分支、遠程接入分支、配置下發、豐富的報表分析。
三、營業廳無線網絡的建設基于互聯網這張網絡,采用遠程部署式管理,分行無線控制器設備統管各個支行、網點的無線設備,集中運維,高效易部署。?
?
?
四、方案價值?
1、對于無線臨時用戶,通過(短信認證、微信認證)方式,快速接入無線網絡,無需專門人員進行開戶操作,提高管理效率。
2、隨著大量社交型網絡應用的出現,用戶將個人網絡行為帶入辦公場所,由此引發各種管理和安全問題。因此,全面的應用控制幫助管理員掌控網絡應用現狀和用戶行為,保障管理效果。
3、AC的多線路復用專利技術使一臺AC可同時連接四條公網線路,擴展帶寬、互為備份、流量負載均衡。通過部署AC網關,可實現智能化選擇最快的出口線路,有利于上網速度的提升。
?
4、AC提供了動態流控功能。用戶可通過配置線路空閑閥值,以及定義線路的空閑和繁忙狀態,實現針對性制定流控策略。當線路空閑時可以放寬通道帶寬限制,應用流量可突破原來設定的最大帶寬限制;當線路繁忙時可以下壓通道帶寬,使帶寬恢復到被限制狀態,執行原有的流控策略。通過靈活的帶寬管理,最大滿足業務對帶寬的需求,實現帶寬的最大價值。
5、許多企業網絡環境良好,帶寬分配合理,但由于工作和行業性質關系,員工日常工作中涉及了大量與公司企業、政府單位密切相關的信息,這些信息一旦公開,給企業將帶來泄露商業機密、觸犯法律風險等違規違法的隱患。當這類事情出現的時候,為了在最短的時間內找到網絡違法的當事人,避免由企業承擔相應法律責任。因此,通過AC的應用審計功能,詳細記錄員工的日常上網行為。
6、大型機構每天產生數十G日志數據,通過AC獨立數據中心實現日志海量存儲,而且提供了圖形化的日志查詢、統計、審計、報表中心等功能。
?
通過統計報表功能,將直觀的獲得關于流量、郵件收發、上網時間、網絡行為等方面的詳細的報表和圖形化統計結果,并且支持導出PDF等文檔、Email投遞等功能,方便IT部門將統計結果向高層匯報。
7、深信服上網行為管理僅需一臺服務器就可以解決安全防護、上網行為管理、VPN隧道建立等問題,簡化了分支機構采購及部署多臺不同功能、品牌設備的流程,實現分支IT架構簡化。
8、總部 BBC集中管理平臺智能監控集團多家分支機構上網行為管理AC,地圖展示各分支接入設備。提供遠程接入分支進行集中管理,實現分支配置策略下發、智能升級、故障定位、安全告警等
9、BBC集中管理平臺提供分支物理設備、虛擬網絡設備、虛擬機的智能監控,從網絡、業務維度進行分支監控,提高日常分支管理效率。