银行业外包开发人员访问如何控制?

外包开发人员访问控制。

--------例如外包开发人员使用何种形式访问内部网络,人员管理。

参与12

4同行回答

ljq2184929ljq2184929系统运维工程师中国建材
针对银行这类特殊行业,外围人员的访问控制,可以两个层面进行,第一是物理隔离,可以通过管理政策和基本规则,虽然比较low,但还是行之有效的办法。如只允许外包开发人员,在指定的区域使用指定的网络进行访问指定设备。另外就是逻辑层的隔离:特别针对外包开发人员的访问,可以通过VPN拔...显示全部

针对银行这类特殊行业,外围人员的访问控制,可以两个层面进行,第一是物理隔离,可以通过管理政策和基本规则,虽然比较low,但还是行之有效的办法。如只允许外包开发人员,在指定的区域使用指定的网络进行访问指定设备。

另外就是逻辑层的隔离:

特别针对外包开发人员的访问,可以通过VPN拔入,用户和口令、VLAN隔离等措施。可以特别针对外包开发人员需要进行访问的设备、服务器、存储等资源进行VLAN隔离。另外亦对操作记录进行监督、记录或审计,如常见的堡垒机等技术手段也是可以的。

收起
互联网服务 · 2015-11-26
浏览2077

提问者

zhangweihua1
网络工程师cmbc
擅长领域: 服务器系统运维系统管理

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2015-11-26
  • 关注会员:4 人
  • 问题浏览:6317
  • 最近回答:2016-07-25
  • X社区推广