-
方案背景
金融机构作为金融信创试点单位,需按照人行要求针对办公管理系统、终端机具、一般业务系统、关键业务系统等四类业务系统进行信创改造,并实现国产信息技术产品采购金额占全部信息技术产品采购金额比例超过要求比例。
没有网络安全就没有国家安全,在完成业务系统信创改造的同时配套网络安全建设应同步开展,同步规划。
因此,金融机构需积极落实信创精神、防范金融科技风险为导向,紧跟监管政策要求,建立适度前瞻、覆盖全面、等保合规的信创安全防护体系。
- 新建全栈信创区
- 存量区域新增替换
-
-
全栈承载,全面采用信创安全设备
•信创互联网接入区:提供信创系统互联网接入服务,实现安全隔离防护,部署信创防火墙、信创入侵检测•信创DMZ区:部署信创Web应用防火墙、信创防火墙、信创EDR,信创APT•信创业务区:部署信创防火墙、信创EDR、信创数据库审计、信创APT
-
-
-
新增替换中100%采用信创设备
•办公区新增替换:承载办公系统业务流量的设备替换,建议优先替换办公防火墙、上网行为管理等安全设备、终端EDR等安全软件•运维管理区新增替换:建议优先替换运维堡垒机、日志审计、态势感知、漏洞扫描等•分支全网新增替换:由下属分支上报
-
-
-
产品可靠,完美适配信创环境
产品系列中具备鲲鹏高性能信创产品型号,采用多核数硬件设计,在稳定性、性能、国密支持等重要技术上满足金融行业需求;同时具备海光、飞腾、兆芯、龙芯等多架构的产品系列,尤其以海光3250处理器为代表的产品,具备高性价比优势。
-
-
-
平滑演进、平滑替换
新建全栈信创区与存量区域替换,协同推进,灵活调整。同时根据现有信创产品成熟度,充分评估信创产品性能、稳定性、兼容性等指标,实现信创改造的平滑演进与平滑替换。
-