一個(gè)管控中心、一個(gè)Agent,實(shí)現(xiàn)網(wǎng)銀體驗(yàn)機(jī)專(zhuān)機(jī)專(zhuān)用
Industry status
網(wǎng)銀體驗(yàn)機(jī)作為銀行支行提供給客戶(hù)使用網(wǎng)上銀行的業(yè)務(wù)載體,以功能豐富的后臺(tái)管理系統(tǒng)作為運(yùn)營(yíng)支撐平臺(tái),通過(guò)各種安全控制手段實(shí)現(xiàn)虛擬化網(wǎng)銀業(yè)務(wù)的實(shí)體化宣傳、體驗(yàn)和服務(wù),為各銀行網(wǎng)點(diǎn)提供一個(gè)可供經(jīng)營(yíng)的廣告宣傳和業(yè)務(wù)推廣平臺(tái)。 網(wǎng)銀體驗(yàn)機(jī)可為銀行客戶(hù)提供電子化交易的工具,它主要涉及轉(zhuǎn)賬、支付功能等,為客戶(hù)提供電子銀行操作,除此之外,銀行不希望設(shè)備做其他用途;例如可插入普通U盤(pán)、安裝其他應(yīng)用、訪問(wèn)非網(wǎng)銀網(wǎng)站等。 因涉及電子交易,不法分子趁機(jī)可能通過(guò)植入木馬去盜竊訪問(wèn)該終端的賬戶(hù)信息,記錄用戶(hù)姓名、密碼、手機(jī)等信息,更有甚者,直接進(jìn)行轉(zhuǎn)賬,套取用戶(hù)金錢(qián)。某些網(wǎng)點(diǎn)的機(jī)器可以訪問(wèn)內(nèi)部網(wǎng)絡(luò),利用漏洞可獲取本機(jī)管理員權(quán)限,再利用本機(jī)權(quán)限去對(duì)內(nèi)網(wǎng)進(jìn)行滲透攻擊。 因用戶(hù)操作電子網(wǎng)銀后,會(huì)無(wú)意間保存電子憑證存到終端上,不法分子登錄設(shè)備可從電腦上拷貝走用戶(hù)網(wǎng)銀信息,存在個(gè)人數(shù)據(jù)泄密風(fēng)險(xiǎn);銀監(jiān)會(huì)《銀行業(yè)消費(fèi)者權(quán)益保護(hù)工作指引》第三十三條,銀監(jiān)會(huì)及其派出機(jī)構(gòu)承擔(dān)對(duì)銀行業(yè)消費(fèi)者權(quán)益保護(hù)工作的監(jiān)管職責(zé),通過(guò)采取風(fēng)險(xiǎn)監(jiān)管與行為監(jiān)管并重的措施和手段,督促銀行業(yè)金融機(jī)構(gòu)落實(shí)銀行業(yè)消費(fèi)者權(quán)益保護(hù)工作的各項(xiàng)要求。
Solution
聯(lián)軟科技網(wǎng)銀體驗(yàn)機(jī)解決方案采用一個(gè)Agent-server架構(gòu),一個(gè)管控中心、一個(gè)Agent、統(tǒng)一管控策略,簡(jiǎn)單配置即可實(shí)現(xiàn)網(wǎng)銀體驗(yàn)機(jī)業(yè)務(wù)專(zhuān)機(jī)專(zhuān)用效果。
方案包括:
開(kāi)機(jī)霸屏:開(kāi)機(jī)自動(dòng)打開(kāi)霸屏,無(wú)需顯示辦公桌面,霸屏頁(yè)面顯示LOGO;
推送門(mén)戶(hù):管理后臺(tái)策略推送網(wǎng)銀門(mén)戶(hù),霸屏頁(yè)面顯示網(wǎng)銀入口;
瀏覽器霸屏:瀏覽器支持chrome,調(diào)用瀏覽器內(nèi)核霸屏桌面,無(wú)退出按鈕,無(wú)輸入對(duì)話(huà)框;
數(shù)據(jù)自動(dòng)清除:網(wǎng)銀頁(yè)面下載數(shù)據(jù)默認(rèn)保存指定位置,無(wú)需用戶(hù)選擇,每日關(guān)機(jī)前自動(dòng)清空該目錄;
關(guān)閉快捷鍵:只保留Ctrl+Shift切換輸入法快捷鍵,其余所有快捷鍵全部關(guān)閉;
關(guān)機(jī)/退出霸屏密碼保護(hù):網(wǎng)點(diǎn)大堂經(jīng)理每日關(guān)機(jī),可點(diǎn)擊退出按鈕輸入關(guān)機(jī)密碼,自動(dòng)關(guān)機(jī),無(wú)需退到桌面;若需要運(yùn)維桌面,則需要輸入特權(quán)密碼,退出霸屏到桌面;
密碼復(fù)雜度/字典校驗(yàn):關(guān)機(jī)密碼可后臺(tái)統(tǒng)一設(shè)置,首次關(guān)機(jī)需大堂經(jīng)理修改密碼,密碼有復(fù)雜度和字典校驗(yàn),關(guān)機(jī)密碼保存在助手本地,若忘記密碼,可以單機(jī)恢復(fù)初始化;退出霸屏密碼需要和服務(wù)器通訊校驗(yàn);
桌面安全管控:輸入特權(quán)密碼退出霸屏后,或者霸屏失效,可實(shí)現(xiàn)桌面USB禁止,可以識(shí)別U盾;禁止安裝軟件;禁止對(duì)除系統(tǒng)目錄外其他盤(pán)符進(jìn)行文件操作;通過(guò)其他瀏覽器進(jìn)行白名單控制;實(shí)現(xiàn)底線風(fēng)險(xiǎn)管控。
Customer value