某资产管理集团在创建初期,为尽快实现业务的安全上线,启动了本次项目建设。本项目依据《金融行业网络安全等级保护实施指引》中的要求开展网络安全建设工作,需要构建网络安全防护措施,抵御互联网威胁,保护敏感信息安全,构建网络安全态势感知能力,为后续业务的持续稳定运行提供安全保障。
本项目基于金融业等级保护要求进行安全技术体系建设,构建具备等级保护第三级要求能力的网络安全综合防御体系,全面提高数据中心的安全防护能力,创建稳定可靠、安全合规、灵活易管理的网络环境,提高用户业务系统运行的安全性和可靠性,保护数据中心不受到非法入侵,保证客户信息及资产不受破坏。通过部署各类安全措施,建设了一套覆盖终端、网络、应用、数据、运维以及安全管理等一体化的信息安全防护体系。
构建了“一个中心、三重防护”的纵深防御体系,基于合理的安全域划分,对重要网络区域实现可靠隔离,对双向的流量进行有效检测和控制,对恶意访问行为及时发现并阻断。实现对各种IT资产的统一管理,对各类海量异构信息的统一采集、安全分析以及安全态势展示,达到实时安全监测、全网态势感知、快速应急处置等目标。为用户交付“可感知、可管理、可回溯”支撑全网的安全态势管理能力。
合理规划安全措施,建立纵深安全防护体系。
满足金融业“等级保护”三级建设要求,实现安全合规。
有效提高集团安全管理水平,提升行业竞争力。