2018年网络安全行业深度分析报告.pdf
《2018年网络安全行业深度分析报告.pdf》由会员分享,可在线阅读,更多相关《2018年网络安全行业深度分析报告.pdf(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、 2018 年网络安全行业深度分析报告 XX 网络技术有限公司 2018 年 7 月 目 录 一、证券行业综述.3 1.1 证券信息系统重要性.3 1.2 证券信息系统必要性.4 二、XX 证券公司网络安全现状及需求分析.5 2.1 XX 证券公司安全现状.5 2.2 XX 证券公司安全需求.7 2.3 威胁来源.11 三、XX 证券公司安全解决方案.12 3.1 方案设计.12 3.2 解决方案.13 四、Besecure NDP 系列安全产品解决方案.17 4.1 产品介绍.17 4.2 功能描述.18 4.3 产品型号说明.19 4.4 BeSecure 网络数据处理技术.19 4.5
2、BESECURE 反恶意软件扫描技术.24 4.6 Web 安全过滤技术.24 4.7 Email 过滤技术.25 4.8 关键字过滤技术.27 4.9 BeSecure 技术亮点.28 五、技术支持和售后服务.31 5.1 厂家提供的增值服务.31 5.2 服务商提供服务.31 一、证券行业综述 90 年代以来,我国证券期货业以其特有的魅力吸引了千百万投资者的热情参与,发展迅速,成为社会主义市场经济重要组成部分。其间,证券业信息系统的电子化建设取得长足的进步。在发行、交易、清算、信息披露、技术监控、信息咨询与服务等方面,计算机技术的应用深度和广度都大大扩展。各证券经营机构已全部建立了电子化业
3、务处理系统,计算机与网络通信技术成为支撑各项证券业务运转的关键设施。证券业务共包括证券经纪、证券承销、自营、兼并与收购、咨询服务和基金管理等项业务。上述证券经纪业务的各项功能、服务都由证券信息系统处理完成。作为业务的载体,证券信息系统应具备一定的条件,才能满足证券业高质量服务和化解经营风险的目标要求。目前国内的各大证券网络经过建设,都已经形成比较完善的综合网络,整体结构是个通过WAN 连接的多级网络,在网络每一级的节点上具有一个局域网,在多级网络上运行着证券业务系统、多媒体应用系统、办公自动化等。由于证券业是个开放化,社会化的行业,其信息系统已经有封闭式转向了开放式系统,存在许多的不安全风险因
4、素。由于应用系统的复杂化,网络安全体系的建立和网络安全的全面解决方案更是迫在眉睫。1998 年中国证监会颁布了证券经营机构营业部信息系统技术管理规范和关于加强证券机构计算机系统安全管理的通知,明确要求证券业务处理系统必须保证数据的安全,实现业务与技术的分离、前台与后台分离、网络与数据分离。中国证监会还针对网上交易部分制定了网上证券委托暂行管理办法,规定了证券公司应采取严格、完善的技术措施,确保网上委托系统和其他业务系统的安全性。1.1 证券信息系统重要性 证券信息系统是证券公司基本的基础建设,是证券业务正常进行的前提条件。满足基本的安全要求,是网络成功运行的必要条件,在此基础上提供强有力的安全
5、保障,是证券网络系统安全的重要原则。证券网络内部部署了众多的网络设备、服务器,保护这些设备的正常运行,维护主要业务系统的安全,是证券网络的基本安全需求。但是网络安全事件频频威胁到证券信息系统的安全,对证券行业的正常运作造成了极大的威胁。无论是有意的攻击,还是无意的误操作,都将会给系统带来不可估量的损失。攻击者可以窃听网络上的信息,窃取用户的口令、数据库的信息;还可以篡改数据库内容,伪造用户身份,否认自己的签名。更有甚者,攻击者可以删除数据库内容,摧毁网络节点,释放计算机病毒等等。由于内部工作人员能较多地接触内部信息,工作中的任何不小心都可能给信息安全带来危险。这些都使信息安全问题越来越复杂。另
6、外在交易软件程序中出现漏洞导致风险的发生,其后果是也非常严重的。最重要的风险是网络系统风险。证券营业部的计算机系统是构建在一个内部网络平台之上的,利用网络平台使得证券营业部的计算机实现与服务器互连。网络服务器内装有证券营业部所有的交易资料,因此网络系统的安全性至关重要,一旦网络系统被黑客进入,那么证券营业部的交易资料将成为黑客进行破坏的对象。上海证券市场发生的“建工事件”就属于此种,黑客进入营业部交易系统,并将自制的程序加入系统中,使得上海建工股票出现超常大买单,由于交易所发现及时,并做了紧急处理,才使风险降到最小。面对计算机网络的种种安全威胁,必须采取有力的措施来保证安全。无论是在局域网还是
7、在广域网中,网络的安全措施应是能全方位地针对各种不同的威胁和脆弱性,这样才能确保网络信息的保密性、完整性和可用性。1.2 证券信息系统必要性 在目前的证券业中,电脑系统维护部门和财务部门已经成为支撑证券公司的两大支柱,系统维护部门尤其承受着巨大的压力,一旦系统出了故障,将给证券公司造成巨大的经济损失。面对这样巨大的压力,证券公司的信息化建设一直是在左右摇摆中缓步而行,一方面希望尽快利用新的计算和网络技术提高股票交易效率,方便股民炒股,扩大自身的知名度,从而吸引更多的人加入股民的行列;另一方面又担心技术的不成熟或管理不到位会引发更多的系统问题,造成巨大的经济损失。尤其是出于 对网络安全方面的顾虑
8、,大多数券商采取了谨慎的态度,内部交易网和外部网采取的是物理分离的方式,防止外来的侵袭。除此之外,证券信息安全化对安全管理的需求也在不断增加。除了建立好基本的信息化应用系统外,如何使这套系统实现设定的目标,牵扯到证券公司的信息制度建立和管理问题。由于证券行业的信息系统是实现证券交易经纪业务的核心系统,其安全性直接关系到证券市场的稳定发展和证券经营机构及广大投资者的切身利益。同时更加中国证监会颁布的证券经营机构营业部信息系统技术管理规范和关于加强证券机构计算机系统安全管理的通知,网上证券委托暂行管理办法等法规也明确要求证券系统必须保证数据的安全,实现三分离等原则。所以说证券行业的信息系统安全性建
9、设具有高度的必要性。二、XX 证券公司网络安全现状及需求分析 XX 证券股份有限公司(以下简称“公司”)公司总部设在广州,下设167 家证券营业部和47 家服务部总计214 个营业网点。营销网络分布在全国29 个省、自治区、直辖市的62 个中心城市,直接为400 余万客户服务,客户总资产5000多亿元。旗下拥有XX 期货经纪公司。公司的经营范围包括:证券经纪;证券投资咨询;与证券交易、证券投资活动有关的财务顾问;证券承销与保荐;证券自营;证券资产管理。公司被亚太著名金融杂志金融亚洲、亚洲货币同时评选为2006-2008财年“中国内地最佳经纪业务机构”、“中国内地最佳债券承销机构”和“2009年
10、度中国最佳债券承销商”。2.1 XX 证券公司安全现状 XX证券公司在全国范围内经营业务,网络庞大、结构复杂,典型业务模式有柜台交易、自助委托、电话 委托、网上委托等。各证券营业部和总部通过计算机网络将交易所、证券公司与交易者三方连接在一起,共同完成证券交易,并实现行情、交易、结算、办公等各个环节的自动化。一个典型的证券公司网络由四个部分组成:总部网络、营业部网络、银证交易系统和网站系统。如下图:XX证券公司由于自身经营的特点,在安全要求方面一般比较高,在安全设计上要充分考虑到影响网络安全的因素,保证网络具有较高 的可靠性、保密性,对病毒、黑客攻击有较强的防御能力。随着证券行业的发展和网络规模
11、的扩大,网络病毒的种类越来越多,木马、病毒、黑客等对网络进行攻击的事件越来越多,这些安 全方面的威胁对证券行业的网络造成越来越大的影响,而且证券行业代表的是广大股民的利益,一个安全的交易网络也能够增强股民对证券公司的信心。其中,证券交易网站服务器的安全是重中之重。网站因需要被公众访问而暴露于因特网上,由于处于一个相对开放的环境中,加之各类网页应用系统的复杂性和多样性导致系统漏洞层出不穷,极易成为黑客的攻击目标。根据CNCERT调查报告显示,2007年上半年,中国大陆被篡改网站的数量相比往年处于明显上升趋势,被篡改网站总数达到28367个,比去年全年增加了近16%。而仅在2007年11月1日至3
12、0日,大陆地区被篡改网站的数量就达到了5499个,较上月增加537个,其中代号为“Kml!”和“SLN_BEY”的攻击者对大陆网站进行了大量的篡改。针对金融类网站的攻击事件也呈不断上升趋势。2005年,美国爆发了当今最大的金融数据泄密事件,有黑客侵入了为万事达、Visa、AmericanExpress和Discover服务的“信用卡第三方付款处理器”的网络系统,造成4000多万信用卡用户的数据资料被窃;2006年,某犯罪组织竟然在某银行的证券交易服务器内 成功植入了木马程序,每隔0.5秒扫描一次,凡是此时登陆的客户,其帐号和口令通通被窃取,这一事件甚至惊动了国务院。因此,提高证券交易网站的安全
13、性刻不容缓。下图是2009年网络安全事件类型分布,可以看得出现在的攻击主要集中在应用层,WEB应用的攻击居于首位:网页篡改、网络仿冒,恶意代码等等。基于网络层的防护如防火墙对动态的应用层攻击已无能为力。2.2 XX 证券公司安全需求 证券网络是各种经济行为汇集的地方,网络安全问题将直接威胁上市公司、投资者、证券公司的经济利益。这个特点决定了证券网络安全系统所关注的重点:1、网络可用性:网络是证券业务的载体,网络中断对于业务系统来说就意味着业务的中断,其带来的经济影响和社会影响都十分巨大,因此安全体系必须保证网络的持续有效的运行,防止对关键网络设施的入侵和攻击、防止通过消耗带宽等方式破坏网络的可
14、用性。2、业务系统的可用性:运行业务系统的各主机、数据库、应用服务器系统的安全运行同样十分关键,网络安全体系必须保证这些系统不会遭受来自网络的非法访问、恶意入侵和破坏;3、数据机密性:保密数据的泄密将直接影响导致数据拥有者和相关机构(或人 员)的经济利益。网络安全系统必须保证这些机密信息在传输时的保密性。4、访问的可控性:对关键网络、系统和数据的访问必须得到有效的控制,这要求系统能够可靠确认访问者的身份,谨慎授权,并对任何访问进行跟踪记录。5、灾难恢复能力:业务数据是政权企业的战略性资源,经常性的备份以及快速、精确的恢复可以使系统遭到灾难性破坏时将经济损失降低到最低的程度。针对以上的安全需求,
15、网络安全保护系统应该具备如下的特征:1.根据可信任程度的不同,对网络区域进行划分,不同区域间的访问要进行严格控制;2.进入关键系统和关键区域必须经过可靠的身份鉴别;3.安全系统整体具有充分的抗攻击能力;4.系统具备多层面的完备的审计设施;5.系统对于异常事件足够敏感,使整个防御体系在遇到威胁时能够及的做出正确的响应。6.系统的安全策略可管理、并且易于管理;7.应用和数据库安全,包括数据库漏洞扫描,数据库安全管理。8.数据和内容安全,包括防恶意软件如间谍软件、广告软件、篡权工具、后门、拨号器、键盘记录器、密码偷窃,网页挂马,反垃圾邮件,内容过滤,防数据泄漏等 WEB 应用安全网关。基于以上特点,
16、在考虑 XX 证券公司的信息安全时,应从以下几个方面来考虑网络安全风险问题和应对策略:网络安全风险 证券网络系统的安全风险主要来自网络设施物理特性的安全、网络系统平台的安全、网上交易的安全、数据存储的安全。物理安全风险 由于水灾、火灾、雷击、粉尘、静电等突发性事故和环境污染造成网络设施工作停滞。人为引起设备被盗、被毁或外界的电磁干扰使通信线路中断。电子、电力设备本身固有缺陷和弱点及所处环境容易在人员误操作或外界诱发下发生故障。系统安全风险 系统风险在三个方面:网络系统、操作系统和应用系统。网络系统在设计实施不够完善,例如缺乏正确路由、网络的容量、带宽估计不足、对证券系统局域网没做划分隔离以及关
17、键网络设备没有冗余设计,一旦发 生故障,将直接影响网络系统安全。网络系统缺乏安全可靠的网络通信协议和网络安全设备,使网络黑客容易利用网络设计和协议漏洞进行网络攻击和 信息窃取,例如未经授权非法访问证券系统内部网络、对电话网进行监听、对系统的安全漏洞进行探测扫描、远程登陆交易、行情服务器并对数据进行篡改、对通信 线路、服务器实施洪流攻击造成线路涌塞和系统瘫痪等。网络操作系统,无论是windowsunixnetware各种商用操作系统,其国 外开发商都留有后门(back door),目前每种操作系统都发现有安全漏洞,一旦被人发现利用将对整个证券网络系统造成不可估量的损失。办公应用系统的风险主要是涉
18、及不同地区、不同部门的资源有限共享时被内部人员不安全使用造成口令失窃、文电丢失泄密,以及在与外界进行邮件往来、访问WEB 网站时带来病毒和黑客进入的隐患。针对业务系统(包括业务管理系统、业务服务系统)的威胁主要来自于内、外界对业务系统非授权访问、系统管理权限丧失(由于用户 名、口令、IC 卡等身份标志泄漏)、使用不当或外界攻击引起系统崩溃、网络病毒的传播或其他原因造成系统损坏、系统开发遗留的安全漏洞等。网上交易的安全风险 因特网是全球性公共网络,并不由任何一个机构所控制。数据在因特网上传输的途径是不完全确定的。因特网本身并不是一个完全安全可靠的网络环境。在因特网上可能有人采用相似的名称和外观仿
19、冒证券网站和服务器,用于骗取投资者的数据资料。如果用于证实投资者身份的数字证书和口令被窃取,他人有可能仿冒投资者身份进行交易委托和查询。在网上传输的指令、数据有可能 被某些个人、团体或机构通过某种渠 道截取、篡改、重发。但他们并不一定能够了解该数据的真实内容。由于网络交易的非接触性,交易双方可能对 交易结果进行抵赖。在网上的数据传输可能因通信繁忙出现延迟,或因其它原因出现中断、停顿或数据错误,从而使得网上交易出现延迟、停顿或中断。网上发布的证券交易行情信息可能滞后,与真实情况不完全一致。数据的安全风险 因内、外因素造成数据库系统管理失控或破坏使用户的个人资料和业务数据遭到偷窃、复制、泄密、丢失
20、,并且无法得到恢复 网络病毒的传播 或其他原因造成存储数据的丢失和损坏 网站发布的信息数据(包括分析、预测性资料)有可能被更改、删除,给证券公司带来损失。基础安全策略 对于一个良好的安全体系的建立,必须拥有一个良好的安全策略,而所有的安全架构和安全防护措施,以及在次基础上实施的安全管理,都必须是建立在安全策略符合的基础上的。针对 XX 证券公司,我们需要从几个方面考虑安全策略的建立。IT 安全架构、IT 管理、紧急响应机制、自身管理人员和用户的安全教育和IT 安全防护手段。建立 XX 证券公司 IT 安全架构,则是构建一个 IT 模型,有效标识威胁来源,风险的定义和承担,必须对 XX 证券公司
21、的所有资源进行有效的标识和定义,进一步划分其风险的大小,同时,采用何种方式防护或者承担。现代的安全体系的建立,是和有效的管理机制无法分离的,单纯的技术手段已经无法保障一个系统的安全了。而管理体系中,很重要的一个因素将是人的因素,内部人员,外部人员和第三方人员、外部入侵者等构成了 XX 证券公司的威胁的主要来源,必须有一套良好的管理机制来保障 XX 证券公司系统的安全运作。任何防护手段都无法保障 100%的安全性,这已经是在安全领域内大家已经产生的共识。关键在于如何在发生安全事件以后,有没有一套紧急响应处理机制。通过一个什么样的途径,由什么人人负责,由那些人参加,按照什么样的流程,采用什么样的手
22、段来处理安全事件,是紧急响应机制中定义的,同时,也能够保障发生了安全事件以后,将威胁和风险降到最低。伴随着 IT 技术的发展,安全威胁也逐渐增长,新的安全漏洞和威胁也越来越 多,对于XX 证券公司管理人员和用户本身的要求也越来越高,只有不断的加强对管理员和用户进行持续的安全教育,才能够有效降低安全风险。安全体系 按照安全策略的要求及风险分析的结果,整个证券网络安全措施应根据证券网络的行业特点,按照网络安全的整体构想来建立,具体的安全控制系统由以下几方面组成:2.3 威胁来源 当确定了防护对象后,再来考虑威胁的来源。针对XX 证券公司的网络结构现状,可看出威胁的来源主要在于 来自于广域网 Int
23、ernet 的入侵 Internet 为 XX 证券公司之间互联互通、外界使用XX 证券公司服务提供了极大的便利。但是,由于Internet 的开放性,使得在享受各种便利的同时也面临着来自整个Internet 世界的威胁。虽然将来可能在内部网访问Internet 的入口处配置防火墙,但防火墙本身在安全防护方面具存在一定的缺陷,即它只能提供静态的、被动的保护,而对动态的应用层威胁如恶意软件,垃圾信息,SQL 注入,垮站脚本攻击等等无能为力。适当配置的防火墙虽然可以将非预期的信息屏蔽在外,但我们要访问Internet、要收发Email、要通过WEB 交易网站向外提供证券交易信息,就必须防火墙上打开
24、一些固定的的端口,这样入侵者还是可以利用这 些打开的端口渗透到我们的内部网络,对我们的网络资源进行破坏,所以我们还是面临着来自外部世界的安全威胁。来自于内部用户的入侵 XX 证券公司下属的分支机构,用户数量多、并且地理分布广泛,收发电子邮件或上网获取信息已经成为工作中不可缺少的部分,由于各分支机构的网管水平不一,在网络安全特别是防病毒方面很容易出现漏洞,因此分支机构的用户更容易感染计算机病毒;如果分支结构的用户感染计算机病毒,不但对本分支结构造成影响,若不及时处理,病毒会迅速在整个XX 证券公司内部扩散,也会对其他的分支结构及XX 证券公司总部带来影响,因此提高XX 证券公司下面分支结构网络的
25、安全性对整个XX 证券公司网络整体的安全性是非常重要的。三、XX 证券公司安全解决方案 3.1 方案设计 结合以上对XX 证券公司网络及网络安全隐患的分析,结合稳捷科技公司多年安全防护的项目经验。对XX 证券公司网络安全提出如下建议:1)增加基于Web 的防病毒,防攻击能力。防止网络病毒,木马对内部用户的侵害,以及外部威胁对web 服务器的注入攻击,同时要增加对内网到外网的Web 病毒,木马等恶意程序的检测,防止内部在不知情的情况下成为“黑客”的帮凶,成为新的网络攻击源。企业Web 防护基本内容如下:具备对Web应用的病毒传播进行防护;具备对Web应用的间谍软件进行防护;具备对Web应用的网络
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2018 网络安全 行业 深度 分析 报告
限制150内