(1)網(wǎng)絡(luò)結(jié)構(gòu)安全 網(wǎng)絡(luò)安全的全方位實(shí)現(xiàn)需要關(guān)注整個(gè)銀行網(wǎng)絡(luò)的資源分布、架構(gòu)合理性等。只有銀行網(wǎng)絡(luò)結(jié)構(gòu)安全了,才能在其上實(shí)現(xiàn)各種技術(shù)功能,達(dá)到網(wǎng)絡(luò)安全保護(hù)的目的。例如:銀行機(jī)構(gòu)是由多個(gè)業(yè)務(wù)部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行子網(wǎng)劃分。
(2)網(wǎng)絡(luò)訪問控制對(duì)于網(wǎng)絡(luò)而言,最重要的一道安全防線就是邊界,邊界上匯聚了所有流經(jīng)網(wǎng)絡(luò)的數(shù)據(jù)流,必須對(duì)其進(jìn)行有效的監(jiān)視和控制。目前進(jìn)行網(wǎng)絡(luò)訪問控制的方法主要有:MAC地址過濾、VLAN隔離、訪問控制列表和防火墻控制等。同時(shí),還需要加強(qiáng)對(duì)邊界的完整性檢查,做好邊界的防御工作。