随着中国入世后对金融保险业开放承诺的兑现,许多国外的保险公司纷纷进入中国市场,其中包括排名加拿大第一,北美第二大的保险巨头宏利人寿保险国际有限公司(Manulife Finance)。随着在华业务的快速拓展,宏利人寿已经开始借助现代的互联网技术,为客户提供先进的保险服务。与此同时,该公司也常常面临着诸如垃圾邮件,资料外泄等网络安全的威胁。
经过与多家国际著名安全厂商的产品进行比较后,他们引入了全球顶级的网络安全供应商Secure Computing公司的两款出色产品:Sidewinder应用层防火墙,和SmartFilter网页过滤方案,为公司的网络安全上了“双保险”。以防范各种网络安全威胁。
Secure Computing(纳斯达克:SCUR)是一家处于全球领先地位的企业网关安全提供商,为企业提供全面的解决方案,用以帮助客户保护他们的重要的网页,电子邮件和网络资产。超过一半的《财富》50强及《财富》500强的企业均为其客户。
应用层安全代理防火墙Sidewinder已经有10多年的历史,是目前业界唯一一款基于应用层代理架构设计,整合了主动防御系统、IPS技术、安全操作系统、应用层协议安全代理等全部功能的网络安全设备。Sidewinder除了拥有ELA4+认证的应用代理防火墙功能外,同时还可以实现入侵防御、防病毒、防恶意代码、防垃圾邮件、网址过滤和VPN等功能,最重要的是它整合了TrustedSource®信誉体系技术,实现了对各种威胁的前瞻性防御。
SecureComputing公司的研究表明,应用层协议代理功能与代理服务类似,区别在于应用层代理同时还严格按照协议规范检查按照协议约定的交互内容,语法等。Sidewinder防火墙在TCP数据包,UDP数据包和ICMP数据包上实现状态包检测过滤。可以跟踪每个实时的会话连接,同时进行状态数据包的分析和检测。这保证了在一个会话过程中,只有被确认为合法的数据包才会被允许通过防火墙到达目的地址。
目前,Siderwinder防火墙支持对Oracle、HTTP、HTTPS、SMTP等14种应用层协议的应用层防护,基本覆盖网络通讯领域的各种主流协议。同时,其智能化的协议代理方式能够充分理解协议本身的规范,确保严格按照协议族规范进行传送。
除此之外,Sidewinder还事先预设了超过60多个基于TCP层的代理服务器功能,以便于宏利人寿的防火墙管理员创建适应自身网络的一般性代理服务。为了绝对安全,管理员可以通过带外网管通道通过SSO(Single-Sign-On)访问所有代理服务器和业务。
在成功地为宏利人寿提供了网络安全的高端解决方案后,Secure Computing提升了这家保险公司在业务量迅速扩大,数据结构日益复杂,各类高级财经类软件使用频繁的条件下的安全级别。
对此宏利人寿的技术负责人表示,Sidewinder与同类产品相比更具有安装简单,管理方便等优势,在防病毒和URL过滤中的表现更是令人满意。
在使用Sidewinder的同时,宏利人寿又通过SmartFilter网页过滤装置从网络使用源头阻止别有用心的网络黑手的攻击,避免网站受到病毒感染,切断员工间传播病毒的通道,防止博客、论坛和其他动态站点等合作站点带来的安全威胁。
除此之外,SmartFilter 使宏利人寿能够了解和关注员工的互联网使用情况,并自动采取有效的步骤,对某些Web 访问提供适当的控制,并防御当今各种形式的基于 Web 的威胁。更为重要的是,宏利人寿可以借助SmartFilter限制不正当的互联网使用,增强网络安全,减少法律责任,提高生产力,并将带宽预留给公司业务相关的工作需要。
除了上述安全功效之外,SmartFilter 还可以让宏利人寿的网络架构与Secure Computing的行业领先信誉系统 — TrustedSource 全球信誉体系合作,分享该系统基于遍布全球的服务器提供的 URL、域名和 IP 的信誉等级数据,实时掌握间谍软件、网络钓鱼或其他恶意软件的动向,避免它们升级变种后对自身网络安全造成的伤害。
借助Secure Computing的强力解决方案,宏利人寿成功地完成了网络安全的升级,这不仅为今后的业务良性持续的发展打下了扎实的网络基础,同时也为保险、银行等金融机构建立更加完善的网络安全体系提供了很好的范例。