客户简介:
中国中投证券有限责任公司(简称“中国中投证券”)是一家在深圳注册成立的全国性综合类证券公司,由中国国际金融股份有限公司全资控股,注册资本金50亿元人民币。
中国中投证券在全国各大中城市设有206家证券营业网点,在北京、上海、江苏、四川、广东、河南、青海、深圳、辽宁和湖北设有分公司,并同时拥有三家全资控股公司:中投证券(香港)金融控股有限公司,瑞石投资有限公司和中投证券投资有限公司,以及一家控股80%的中投天琪期货有限公司。
业务挑战:
随着国内证券市场的逐步完善和发展,网上交易、网上行情、门户网站已成为证券公司的主流,对网络的安全性、稳定性要求越来越高,小小的安全隐患和安全漏洞可能给公司带来不可估量的损失。为进一步加强电子商务应用安全,中投证券携手脉山龙针对承载核心业务的门户网站、网上交易、集中交易系统进行系列评估分析、优化加固和日常运维服务,确保所有网络(包括内网、电子商务网络)、门户网站、网上交易系统和其他易受攻击系统(如OA、邮件等)安全可靠,保障业务持续稳定运行。
解决方案:
通过对中投证券网络拓扑结构的分析和较长时间的调研,脉山龙服务团队对中投证券的整个网络进行合理的安全评估,对不同应用系统和不同网络层次进行评估,以保证评估的全面性。根据评估结果,我们确定中投证券的安全需求,并制定中投证券网络和应用系统的安全策略,制定中投证券网络和应用系统的安全解决方案。在此基础上,指导中投证券未来的安全建设和投入,以及规划建立安全的管理框架。服务内容包括:
1. 定期对中投证券网络(包括内网、电子商务网络)进行安全漏洞扫描分析,生成漏洞扫描报告,提供漏洞相应的修补建议方案。
2. 定期对中投证券门户网站、网上交易系统和其他易受攻击系统(如OA、邮件等)进行渗透测试分析,生成渗透测试报告,提供安全漏洞或隐患相应的修补建议方案。
3. 及时提供最新病毒和木马详细资料、预警信息、处理方法及相应的专杀工具。
4. 对中投证券门户网站、网上交易系统进行7X24小时监控服务。服务内容包括但不限于网页篡改、网页挂马、软件下载挂马以及网上交易网关运行状态等。
5. 对中投证券出现的紧急安全事件提供两小时内到现场应急响应服务。
6. 定期对中投证券IDS、IPS等安全设备的日志进行分析,并对中投证券整体网络安全防护进行评估,并提交评估分析报告。
此外,脉山龙还为中投证券设计了模拟渗透入侵测试(Penetration Test),完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全作深入的探测,发现系统最脆弱的环节。渗透测试能够直观的让管理人员知道自己网络所面临的问题,作为一种专业的安全服务,它也是安全风险评估中重要的组成部分,可以帮助客户及早的发现问题,把安全事件对客户造成的损失降到最低,做到防患于未然。
服务范围:
脉山龙为中投证券提供以下专业服务:
1. IT基础环境运维服务
2. IT基础架构系统运维服务
3. 双活数据中心传输解决方案
4. 数据中心规划设计与建设
5. 核心网络改造解决方案
6. 数据中心远程监视服务(EOC)
7. 基于ITIL的IT驻场服务
客户收益:
1、 通过信息安全咨询和信息安全策略服务,明确企业价值、预测安全风险、选择安全标准、制定安全策略、安排安全规划、安全产品选型等,为整体战略和方案提供决策依据。
2、 通过严谨的调研评估工作提供安全优化方案报告,在满足技术和运营的安全需求的基础上,控制安全投入成本,实现安全投资最大化。
3、 全面了解网络系统安全程度与状态,提前预防与消除威胁隐患进行,真正实现前瞻性防护。
4、 快速专业识别并降低安全风险,降低安全系统运维和管理复杂度,提高工作效能。
5、 全天候技术支持与安全响应,使企业更专注于核心业务。
中投证券与脉山龙
中投证券自2005年与脉山龙开始合作,此后持续选择脉山龙各类IT服务;脉山龙已经成为中投证券在IT建设与服务方面不可或缺的重要合作伙伴。迄今公司服务的区域覆盖了中投深圳总部、北京分公司,以及青岛、南京、遂宁、阳春、贵阳、海口、广州、番禺、江门、虎门等全国十多个营业部的信息化建设与运维,服务内容涵盖了数据中心机房建设、数据中心环境监视系统建设与运维、核心网络建设与升级改造、网络安全设计与实施、灾备中心建设与托管、IT桌面驻场、弱电智能化、网上行情交易服务器部署与升级等多个大型重要项目的服务。
400 830 0955
Copyright©1997-2023深圳市脉山龙信息技术股份有限公司版权所有 粤ICP备10022654号