“公司應當建立健全通信管理制度,加強對各類(lèi)通信工具的管理,公司固定電話(huà)應進(jìn)行錄音,交易時(shí)間投資管理人員的移動(dòng)電話(huà)、掌上電腦等移動(dòng)通訊工具應集中保管,MSN、QQ等各類(lèi)即時(shí)通信工具和電子郵件應實(shí)施全程監控并留痕,錄音、即時(shí)通信、電子郵件等資料應當保存五年以上?!薄痘鸸芾砉就顿Y管理人員管理指導意見(jiàn)》第二十六條。
“老鼠倉”,是伴隨著(zhù)中國證券發(fā)展而產(chǎn)生的一個(gè)新詞匯,嚴格的定義一下是指莊家在用公有資金在拉升股價(jià)之前,先用自己個(gè)人(機構負責人,操盤(pán)手及其親屬,關(guān)系戶(hù))的資金在低位建倉,待用公有資金拉升到高位后個(gè)人倉位率先賣(mài)出獲利,是中國證券業(yè)發(fā)展不規范的產(chǎn)物,也是中國證監會(huì )所一直頭疼的癥結。
隨著(zhù)大量的中國公民參與到基金投資,基金機構“老鼠倉”的潛在風(fēng)險嚴重影響了廣大投資者的情緒,制約了中國證券業(yè)的發(fā)展,甚至對國家的穩定都帶來(lái)了負面影響。
2009年4月1日,由中國證監會(huì )發(fā)布修訂的 《基金管理公司投資管理人員管理指導意見(jiàn)》正式施行,這是中國首次對證券市場(chǎng)從業(yè)人員的信息管理進(jìn)行干預。與此同時(shí),國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心和中國證監會(huì )信息中心就關(guān)于加強證券期貨市場(chǎng)信息安全監管全面合作,以提高證券期貨行業(yè)信息系統安全保障水平,保護投資者利益。其中最為突出的一點(diǎn)就是《指導意見(jiàn)》的第二十六條,明確表示交易時(shí)間投資管理人員的移動(dòng)電話(huà)、掌上電腦等移動(dòng)通訊工具應集中保管,MSN、QQ等各類(lèi)即時(shí)通信工具和電子郵件應實(shí)施全程監控并留痕,錄音、即時(shí)通信、電子郵件等資料應當保存五年以上。
顯然,證監會(huì )對于證券業(yè)的整治力度不小,這次《指導意見(jiàn)》的出臺堪稱(chēng)向“老鼠倉”開(kāi)戰的宣言。但是雖然措施強硬,真正實(shí)施起來(lái)還是有不小的困難,如何保證即時(shí)通信工具和電子郵件被有效的監控、如何保證各類(lèi)信息攜帶/傳輸工具能夠被有限的監控,成為了這場(chǎng)斗爭的焦點(diǎn)。
如此艱巨的任務(wù)僅僅依靠人為的監督是無(wú)法做到疏而不漏的,必須要有一種先進(jìn)的設備,能夠有效的進(jìn)行上網(wǎng)行為方面的監控,對QQ、MSN等即時(shí)通信軟件進(jìn)行監測,對各類(lèi)網(wǎng)上論壇、消息站等應用進(jìn)行跟蹤,對URL訪(fǎng)問(wèn)進(jìn)行控制,對電子郵件進(jìn)行審查。同時(shí)還要具有禁止非法外聯(lián)、防范外來(lái)攻擊等內網(wǎng)安全管理功能,還要具有文件加密、防拷貝、程序管控等主機行為管理功能,以及VPN遠程接入所帶來(lái)的安全問(wèn)題等。
什么樣的設備強大到能夠集上網(wǎng)行為管理、內網(wǎng)安全管理、主機行為管理以及VPN接入管理等如此繁多的功能于一身呢,什么樣的設備能夠完成這個(gè)“不可能完成”的任務(wù)呢?放眼整個(gè)中國,僅僅只有上海安達通公司的SJW74-T系列全網(wǎng)行為管理TPN系統能夠滿(mǎn)足要求,而且是非常完美的貼合了各個(gè)方面的需求。
安達通全網(wǎng)行為管理TPN系統將邊界安全管理、內網(wǎng)安全管理、主機安全管理和VPN技術(shù)融為一體,借助處于網(wǎng)絡(luò )邊界位置的TPN安全網(wǎng)關(guān)和安裝在每臺主機上的“主機威脅引擎”的聯(lián)動(dòng)防御,將“本地局域網(wǎng)—遠地局域網(wǎng)—移動(dòng)接入節點(diǎn)”的資源和安全策略進(jìn)行統一管理,一體化解決互聯(lián)網(wǎng)訪(fǎng)問(wèn)行為、內網(wǎng)安全行為、主機安全行為和VPN接入行為的統一管理問(wèn)題,確保用戶(hù)網(wǎng)絡(luò )平臺的可信、可控、可管。
全網(wǎng)行為管理系統在功能上,主要分為兩大塊:網(wǎng)絡(luò )行為管理和主機行為管理,如下圖。較之當下流行的“上網(wǎng)行為管理”系統,它不僅能夠管控互聯(lián)網(wǎng)的訪(fǎng)問(wèn)行為,而且能夠管控內網(wǎng)以及主機的安全行為,具有更全面的管控能力、更新的管理粒度和更高的性?xún)r(jià)比。
全網(wǎng)行為管理系統由安達通SJW74-T系列TPN安全網(wǎng)關(guān)、主機威脅引擎(TPN客戶(hù)端)(可根據具體功能要求選裝)和審計服務(wù)器(可選裝)組成。
全網(wǎng)行為管理系統部署示意圖
強大的全網(wǎng)行為管理TPN系統擁有全面的監控和防護能力,在上網(wǎng)行為管理、內網(wǎng)安全管理、主機行為管理以及VPN接入等方面都有著(zhù)優(yōu)異的性能,先進(jìn)的模塊化架構保證了用戶(hù)可以按照實(shí)際需求搭配產(chǎn)品。功能全面的TPN一勞永逸的解決了QQ/MSN等即時(shí)通信工具的監控、電子郵件的監控、URL訪(fǎng)問(wèn)的監控,解決了文件加密防拷貝等問(wèn)題,解決了VPN接入的問(wèn)題,更是解決了內網(wǎng)安全管理和各類(lèi)木馬、病毒的防御,真正實(shí)現全網(wǎng)安全。
當然要實(shí)現這些復雜的應用,離不開(kāi)穩定可靠,性能強勁的硬件平臺。研祥(EVOC)為T(mén)PN網(wǎng)關(guān)應用量身打造的的NPC-8102平臺,憑借著(zhù)高性能,高可靠穩定性,高應用適應能力完全滿(mǎn)足集成了上網(wǎng)行為管理、內網(wǎng)安全管理、主機行為管理以及VPN接入管理等如此繁多的功能于一身的TPN應用。
可以預想,在應用了安達通公司的全網(wǎng)行為管理TPN系統后,基金公司將徹底告別不堪回首的老鼠倉時(shí)代,而千萬(wàn)基民也將在安達通的守護下,獲得豐厚的回報。