中國人民財產(chǎn)保險股份有限公司
用戶簡介
中國人民財產(chǎn)保險股份有限公司(PICC P&C,簡稱中國人保財險)是經(jīng)國務(wù)院同意、中國保監(jiān)會批準(zhǔn),于2003年7月由中國人民保險集團(tuán)公司發(fā)起設(shè)立的、目前中國內(nèi)地最大的非壽險公司。
中國人保財險公司包括北京總部和京津冀大區(qū)、華東大區(qū)、華北大區(qū)、東北大區(qū)、華中大區(qū)、華南大區(qū)、西北大區(qū),西南大區(qū)等8個大區(qū),統(tǒng)一使用總部的代理服務(wù)器訪問互聯(lián)網(wǎng),同時上網(wǎng)人數(shù)達(dá)到幾千人。隨著整個集團(tuán)上網(wǎng)人數(shù)的日漸增多和上網(wǎng)管理要求增強(qiáng),原有代理已經(jīng)不能滿足需求;且PICC總部整個互聯(lián)網(wǎng)管理的壓力日漸加大,已影響到正常的辦公,因此希望互聯(lián)網(wǎng)的管理由各分支單位自己維護(hù),即分支單位具有獨(dú)立的互聯(lián)網(wǎng)出口,但是由總部制定統(tǒng)一的互聯(lián)網(wǎng)管理策略,進(jìn)行上網(wǎng)行為管理。
用戶面臨的問題和挑戰(zhàn)
1.實(shí)名制審計(jì)管理
目前PICC所有上網(wǎng)用戶的網(wǎng)絡(luò)訪問行為無有效的審計(jì)管理手段,只能識別到IP層,且對行為的識別基本是到連接狀態(tài),因此,客戶要求對用戶訪問互聯(lián)網(wǎng)的行為能夠和CA認(rèn)證系統(tǒng)聯(lián)動,實(shí)現(xiàn)實(shí)名制的審計(jì)和管理,讓管理變得更有針對性。
2.互聯(lián)網(wǎng)應(yīng)用的管理
部分員工的應(yīng)用,如P2P下載、HTTP多線程下載和網(wǎng)絡(luò)視頻等,可以輕易地耗盡帶寬資源。這就威脅到財務(wù)系統(tǒng)及VPN系統(tǒng)等各種關(guān)鍵應(yīng)用的運(yùn)行,影響員工的辦公效率和正常的業(yè)務(wù)流程。
3.互聯(lián)網(wǎng)內(nèi)容過濾
進(jìn)行上網(wǎng)行為管理,對訪問非法類網(wǎng)站,如病毒、色情、毒品、違反法律等類網(wǎng)站的訪問缺乏監(jiān)管,同時對非法言論帶給企業(yè)的法律風(fēng)險無法規(guī)避,也無法滿足國家相關(guān)法規(guī)對企業(yè)上網(wǎng)行為審計(jì)的要求,因此需要對高危網(wǎng)站訪問、企業(yè)敏感信息進(jìn)行審計(jì)和過濾。
4.互聯(lián)網(wǎng)統(tǒng)一管理
互聯(lián)網(wǎng)訪問權(quán)限下發(fā)到分公司,每個分公司有獨(dú)立的互聯(lián)網(wǎng)出口,但是PICC集團(tuán)要求所有分支單位采用集中管理,能夠?qū)崿F(xiàn)互聯(lián)網(wǎng)管理審計(jì)管理策略的統(tǒng)一。
網(wǎng)康科技解決方案
網(wǎng)康科技通過對PICC集團(tuán)互聯(lián)網(wǎng)訪問管理的需求進(jìn)行評估,針對PICC所有分支單位網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行分析歸納,最終采用網(wǎng)康互聯(lián)網(wǎng)控制網(wǎng)關(guān)(NS-ICG)以網(wǎng)關(guān)、網(wǎng)橋和代理的方式部署在互聯(lián)網(wǎng)接入防火墻內(nèi),對內(nèi)部用戶的上網(wǎng)行為實(shí)行細(xì)粒度的管理。
用戶效果
部署網(wǎng)康互聯(lián)網(wǎng)控制網(wǎng)關(guān)后,經(jīng)過一段時間的使用,PICC的互聯(lián)網(wǎng)訪問狀況得到了本質(zhì)的改善,員工互聯(lián)網(wǎng)訪問的效率和安全將得到充分保障,很好地填補(bǔ)了PICC員工上網(wǎng)行為審計(jì)的空白,使得IT管理者更加清楚自己的網(wǎng)絡(luò)應(yīng)用分布狀況,實(shí)現(xiàn)了對所有上網(wǎng)行為管理當(dāng)中的實(shí)名制審計(jì)、存檔和管理,很好地規(guī)避了法律風(fēng)險。
用戶網(wǎng)絡(luò)拓?fù)鋱D
【編輯推薦】