金融
FINANCIAL
中國人民銀行征信中心項目案例
中國人民銀行征信中心是中國人民銀行直屬的事業法人單位,負責全國企業和個人信用信息基礎數據庫和動產融資登記系統的建設、運行和管理,負責組織推進金融業統一征信平臺建設。已建成的征信系統是全球規模最大、收錄人數最多、收集信息全面、覆蓋范圍和使用廣泛的信用信息基礎數據庫,是國家金融基礎設施的重要組成部分。
人行征信二代系統安全建設項目,需要在滿足網絡安全等級保護的基礎上,對征信系統進行重點保護。整個安全項目建設包含多個安全子項目,其中安全審計子項目要實現運維安全管控、日志采集、分析和存儲的綜合管理、以及對數據庫操作的監控、審計、預警等。
項目內容
安全審計子項目建設中需部署的安全設備包括∶綜合日志審計、數據庫審計、堡壘機等。其中采購安恒明御運維審計與風險控制系統8臺、明御綜合日志審計平臺8臺,部署在上海數據中心。
安全審計設備部署集中在網絡區域一和網絡區域二,網絡區域一部署示意圖如下∶
項目價值
○? 對運維人員、第三方人員實現了賬號和自然人一對一匹配,解決了資產賬號共享導致的安全問題?
○? 資產賬號和口令由堡壘機統一保管(實現定期改密),增強系統安全
○? 對第三方接入進行安全管控
○??建設綜合安全日志審計平臺,將各類日志數據集中分析,發現潛在的安全事件,輔助上級領導安全決策
○? 滿足合規要求