在全球網絡信息化的背景下,期貨的多項業務均需依賴互聯網平臺。北京華海期貨有限公司全力打造一流的交易平臺,提供完整的信息、交易、結算服務、開通銀期轉帳等業務,執行嚴格的保證金封閉管理以及一整套規范嚴謹的風險管理制度,為投資者提供安全快捷的交易通道。雖然北京華海期貨有限公司已經部署了多種網絡安全產品來抵御來自互聯網的攻擊,但在公司內網安全、規范管理、信息安全等方面依然存在一些薄弱環節。如:公司員工上班時間在線觀看視頻、訪問與工作無關的網站、玩網絡游戲等,公司內網如果缺乏有效的管理方法必然會增加各項業務操作的風險,并且會嚴重影響工作效率,浪費公司網絡資源。
業務需求:
北京華海期貨有限公司,成立于1996年,現注冊資金3000萬元人民幣,是經中國證監會批準,國家工商行政管理總局核準注冊登記的專業性期貨經紀公司。公司目前是大連商品交易所、上海期貨交易所、鄭州商品交易所會員單位。公司計劃增資擴股至6000萬元人民幣,并申請金融期貨交易所交易結算會員資格。華海期貨主張“享受快樂投資,感受簡單期貨”,推崇人性化的管理模式,各項業務模式越來越多依賴于網絡平臺,營造舒適輕松的交易氛圍。
為了達到期貨行業的信息安全要求,提高公司網絡資源的有效應用性。北京華海期貨有限公司需要部署規范管理、合理利用網絡資源、防止數據資料泄密的安全專網。公司的內網管理存在以下問題:
一、上班時間瀏覽與工作無關的網站,如:觀看在線電影(土豆、迅雷)、登錄QQ、MSN等行為。對公司的網絡出口帶寬造成了網絡資源的流失,對期貨的正常業務運作可能因為這些非規范性上網行為的網絡應用造成中斷;
二、設置部門權限,“VIP部門”不限制網絡訪問和“限制部門”合理規范網絡資源;
三、上班時間,對關鍵字“偷菜”“寵物”等關鍵字進行過濾,論壇帖子等相關網絡應用給以規范,是迫切需要解決的問題。
網絡拓撲圖:

針對上述問題,北京華海期貨有限公司對內網管理解決方案提供商的產品進行了評測,最終選擇了奧聯上網行為管理解決方案。希望通過對內網用戶進行明確的權限分配,規范公司員工上班時網絡應用。通過網絡資源流量控制,保障期貨業務系統帶寬,并進一步提高員工的網絡應用效率。
奧聯上網行為管理產品強大的功能、穩定的性能深得北京華海期貨公司IT部領導的認可。對整個公司網絡系統進行了部署,全面保障了公司內部網絡的的信息安全策略。
1、 用戶上網權限的細致劃分
各職能部門工作分工不同,相應的網絡資源應用也有區別。為此,北京華海期貨有限公司希望針對不同的部門,細分規范其部門員工的上網權限。根據不同的崗位制定適合的網絡資源應用,無法訪問超越崗位權限的網絡資源。
奧聯上網行為管理設備針對各部門進行用戶組劃分,如財務部、期貨運營部……然后基于部門人員崗位設定不同的上網權限。還可以針對具體的用戶進行上網權限分配,限制部門里面,用戶通過用戶名和密碼認證、支持IBCkey智能密碼鑰匙認證。豐富的認證方式和細致的網絡資源權限的分配,讓期貨公司的內網結構分布更加科學,提高了網絡使用者的工作效率。
2、專業的流量管理功能
通過基于人員、應用、訪問網站類型等進行帶寬分配、流量控制,網管中心負責人員可以提前規劃好各部門網絡應用流量,充分保障期貨公司的正常業務運作。
3、詳細的統計及報表功能:
公司比較重視日志信息的完整性和保密性,通過奧聯上網行為管理設備可對全網流量進行采集和統計、分析用戶網絡行為。網絡中心的負責人或者公司管理者可以通過圖表、數據方式了解網絡帶寬的利用情況以及內網用戶的網絡訪問狀態。以便協助網絡中心負責人更好地維護和管理網絡資源。