客戶案例
中信銀行辦公網(wǎng)安全桌面項目
項目概述
? ? ? 作為中信銀行踐行“科技創(chuàng)新、安全與業(yè)務(wù)并行”IT建設(shè)理念的典范,辦公網(wǎng)安全桌面項目以中信銀行辦公網(wǎng)非結(jié)構(gòu)化敏感數(shù)據(jù)為基點,致力于解決以客戶關(guān)系管理、財富管理等重要業(yè)務(wù)系統(tǒng)為主、互聯(lián)網(wǎng)相關(guān)資源為輔的網(wǎng)絡(luò)隔離管控、數(shù)據(jù)分離管理、辦公終端資源定制化管理等在內(nèi)的安全風(fēng)險與應(yīng)用難題。
? ? ? 項目由中信銀行總行主導(dǎo)建設(shè),科技部安全管理處承擔(dān)項目總體管理職責(zé),明朝萬達(dá)作為項目的解決方案提供商和實施廠商,提供技術(shù)解決方案、項目實施服務(wù)及售后技術(shù)支持服務(wù)。
? ? ? 項目的建設(shè)全面覆蓋中信銀行總行及全國36家分行在內(nèi)的約4萬臺辦公終端,旨在為中信銀行全國范圍內(nèi)辦公終端提供安全便捷、易用易管理的新型辦公體驗。
建設(shè)內(nèi)容
? ? ? 基于對項目整體需求的理解和梳理,綜合運(yùn)用沙盒技術(shù)、虛擬盤技術(shù),同時結(jié)合身份認(rèn)證、準(zhǔn)入管控、網(wǎng)絡(luò)隔離等技術(shù),為辦公終端構(gòu)建了本地默認(rèn)桌面、互聯(lián)網(wǎng)桌面、辦公網(wǎng)敏感系統(tǒng)桌面等三個桌面,分別適用于本地非敏感資源的訪問、互聯(lián)網(wǎng)資源訪問、辦公網(wǎng)核心業(yè)務(wù)系統(tǒng)訪問等三大典型應(yīng)用場景,各個桌面可獨(dú)立應(yīng)用、自由切換,為中信銀行辦公終端整體構(gòu)建了安全易用的辦公環(huán)境。主要實施內(nèi)容如下:
? ? ? 作為中信銀行踐行“科技創(chuàng)新、安全與業(yè)務(wù)并行”IT建設(shè)理念的典范,辦公網(wǎng)安全桌面項目以中信銀行辦公網(wǎng)非結(jié)構(gòu)化敏感數(shù)據(jù)為基點,致力于解決以客戶關(guān)系管理、財富管理等重要業(yè)務(wù)系統(tǒng)為主、互聯(lián)網(wǎng)相關(guān)資源為輔的網(wǎng)絡(luò)隔離管控、數(shù)據(jù)分離管理、辦公終端資源定制化管理等在內(nèi)的安全風(fēng)險與應(yīng)用難題。
? ? ? 項目由中信銀行總行主導(dǎo)建設(shè),科技部安全管理處承擔(dān)項目總體管理職責(zé),明朝萬達(dá)作為項目的解決方案提供商和實施廠商,提供技術(shù)解決方案、項目實施服務(wù)及售后技術(shù)支持服務(wù)。
? ? ? 項目的建設(shè)全面覆蓋中信銀行總行及全國36家分行在內(nèi)的約4萬臺辦公終端,旨在為中信銀行全國范圍內(nèi)辦公終端提供安全便捷、易用易管理的新型辦公體驗。
建設(shè)內(nèi)容
? ? ? 基于對項目整體需求的理解和梳理,綜合運(yùn)用沙盒技術(shù)、虛擬盤技術(shù),同時結(jié)合身份認(rèn)證、準(zhǔn)入管控、網(wǎng)絡(luò)隔離等技術(shù),為辦公終端構(gòu)建了本地默認(rèn)桌面、互聯(lián)網(wǎng)桌面、辦公網(wǎng)敏感系統(tǒng)桌面等三個桌面,分別適用于本地非敏感資源的訪問、互聯(lián)網(wǎng)資源訪問、辦公網(wǎng)核心業(yè)務(wù)系統(tǒng)訪問等三大典型應(yīng)用場景,各個桌面可獨(dú)立應(yīng)用、自由切換,為中信銀行辦公終端整體構(gòu)建了安全易用的辦公環(huán)境。主要實施內(nèi)容如下:
- 新增互聯(lián)網(wǎng)桌面:在此桌面下可訪問互聯(lián)網(wǎng)資源,不能訪問業(yè)務(wù)系統(tǒng)及本地硬盤數(shù)據(jù)
- 新增辦公網(wǎng)敏感系統(tǒng)桌面:在此桌面下僅可訪問辦公網(wǎng)核心業(yè)務(wù)系統(tǒng),不能訪問互聯(lián)網(wǎng)及查看本地硬盤數(shù)據(jù)
- 真實桌面、互聯(lián)網(wǎng)桌面、敏感系統(tǒng)桌面可自由切換
項目成果
- 中信銀行以辦公網(wǎng)安全桌面項目建設(shè)為契機(jī),為行內(nèi)人員辦公構(gòu)建了一套可良好適應(yīng)互聯(lián)網(wǎng)及辦公網(wǎng)數(shù)據(jù)混雜訪問場景下的安全、易用的辦公平臺
- 在不增加辦公設(shè)備的前提下,實現(xiàn)了辦公網(wǎng)與互聯(lián)網(wǎng)兩大場景下網(wǎng)絡(luò)資源訪問及數(shù)據(jù)應(yīng)用的分類分級管理,在辦公終端層將辦公應(yīng)用與安全管理實現(xiàn)了有機(jī)結(jié)合
- 踐行了中信銀行“科技創(chuàng)新、安全與業(yè)務(wù)并行”的IT建設(shè)理念,對科技部其它?IT?及安全系統(tǒng)的建設(shè)起到了積極的示范作用
- 基于實際使用場景來進(jìn)行高度差異化定制的安全管理策略,可針對性地滿足業(yè)務(wù)部門對重要信息保護(hù)的要求,實現(xiàn)安全服務(wù)于業(yè)務(wù)的終極目標(biāo)
- 細(xì)粒度的日志審計為安全部門提供了標(biāo)準(zhǔn)化、可度量的安全標(biāo)準(zhǔn),真正實現(xiàn)了業(yè)務(wù)系統(tǒng)安全檢查“有理有據(jù)”,即使發(fā)生了數(shù)據(jù)泄漏事件,安全部門也可在事后進(jìn)行有效追蹤溯源
- 個性化設(shè)計的辦公桌面及屏幕保護(hù),以及嚴(yán)格的事前認(rèn)證、事中管控、事后審計追蹤的數(shù)據(jù)立體保護(hù)體系,切實提高了員工的主動安全意識,對中信銀行的安全建設(shè)及安全管理形成了有效促進(jìn)