2019年1月10日,中(zhōng)國人民銀行、銀保監會、證監會聯合發布銀發2018【343号文】《關于金融行業貫徹<推進互聯網協議第六版(ipv6)規模部署行動計劃>的實施意見》(以下(xià)簡稱“343号文”),對金融機構IPv6部署提出具體(tǐ)實施意見。要求到2020年底,金融服務機構面向公衆服務的互聯網應用支持IPv6連接方案,而很多金融機構目前尚不具備這方面的能力。
華訊網絡系統有限公司根據對監管機構實施意見的科學解讀,和國内多個金融機構的實施經驗,推出了面向金融行業的IPV6合規建設解決方案,能夠幫助金融客戶抓住全球網絡信息技術創新變革與國家戰略網絡安全監管需求,加快金融行業軟硬件基礎設施和應用系統更新,完成金融領域服務平台IPv6改造。
華訊網絡可以配合用戶梳理現有IT基礎架構,評估現網雙棧能力,協助用戶進行互聯網區域的雙棧路線規劃和實施雙棧改造。網絡基礎設施方案部署,NAT64、NAT66、DNSv6與IPv6地址規劃;應用基礎設施改造。
先改造應用網絡協議棧還是先改造基礎架構通信管道;
應用和系統層面的改造是持續的事情,不可能一(yī)蹴而就,業務端也沒有這方面的訴求;
343号文中(zhōng)規定的示範性單位金融客戶與非示範性單位的金融客戶,技術及運維能力不平衡;
基礎架構部門改造過程中(zhōng)需要“以保障系統安全穩定運行爲前提”。
華訊網絡通過深度參與到國有銀行、全國性商(shāng)業銀行等示範性單位的IPv6項目改造實施中(zhōng),積累項目經驗,提煉行業解決方案,能夠爲客戶量身打造适合于自身的IPv6合規性改造方案。
嚴格按照343号文中(zhōng)的規定,華訊網絡在解決方案中(zhōng)深度考量DDoS、APT、Web等常見攻擊手段,并進行針對性的防護,建立滿足零信任架構的深度防護策略。
客戶無論采用雙棧還是NAT64轉換的方式進行改造,都普遍涉及到應用的改造與割接,華訊通過深度調研用戶應用系統,梳理應用系統互訪和與基礎架構層面的依存關系,分(fēn)批次分(fēn)級幫助客戶從現網架構割接到新的雙棧/轉換基礎架構上,整個過程采用逐步實施方式,每個步驟風險可控可回退。最大(dà)程度保障客戶業務連續性。
滿足監管:不僅在信息系統層面滿足了一(yī)行兩會的監管要求,并且企業用實際行動參與雪球計劃等國家網絡安全戰略規模化推進過程中(zhōng)。
協議優勢:通過引入IPv6,獲得了更廣闊的地址空間,爲未來萬物(wù)互聯做好管道基礎設施層面的準備;IPv6協議本身也具備更好的安全性、更多靈活擴充模式。
業務連續性提升:不僅在基礎架構層面進行網絡級、主機級、應用級、數據中(zhōng)心級别的容災和切換,還獲得了協議級的容災能力,保證業務連續性。
數據中(zhōng)心改造機會與新技術應用:幫助客戶改造基礎架構的同時,通過引入雙棧同步組、加密流量編排、軟件定義網絡、等軟硬件解決方案,實現數據中(zhōng)心雙活、安全流量編排等架構層面升級。