纽约期货交易所:维护业务连续性是第一要则

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:deannazhu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  纽约期货交易所(NYBOT)是世界上最大的“软”期货商品交易所,交易商品包括咖啡、糖、可可、棉花及冷冻浓缩橘子汁。纽约期货交易所成立于1998年,每年在这里成交的各种大宗全球商品贸易合同多达2100万个。另外,纽约期货交易所还提供外币及股指期货等的交易。
  纽约期货交易所最重要的业务活动就是交易,因此业务连续性非常重要。2001年,911发生之时,纽约期货交易所是四个世界性交易中心之一,也是当时世界上惟一具有备份交易场所的交易所。如今,纽约期货交易所也是世界上惟一具有三角IT运营的交易所,其三个站点彼此相连,并互为备份。
  2002年春天,财务审核员建议纽约期货交易所设立一个新的职务——首席信息安全官(CISO),其工作职责是标准化和加速各种信息安全的保护措施。这表明各种网络攻击及其他信息技术的泛滥已经威胁到了纽约期货交易所的运营连续性。纽约期货交易所于2002年6月任命Jim DiDominicus为第一任CISO。他的任务是快速评估数字安全的状况,并实施最小化交易中断风险的控制措施。
  DiDominicus很快启动了每周一次的对纽约期货交易所外部网络的安全性评审。这让他能够有规律并且始终如一地监控起纽约期货交易所的网络安全,强化路由器设置,并对其他基础架构设备采取保护性措施。他做这些工作的时候,并没有建立一套攻击管理基础架构,也没有雇用额外的负责信息安全的工作人员。
  纽约期货交易所要做安全性审核和改进项目,传统的做法是雇用一个高级安全运维人员来手把手地应用开源解决方案实施内部审核;另一种做法是,将这样的安全审核工作外包,要么给做传统渗透测试的咨询公司,要么给提供网上自动化解决方案的服务公司。
  “我以前曾经使用过像Nessus这样的开源解决方案,但这需要异常小心,”他说,“而我们所需要的是,基础的、集中的并且能够快速运行的安全功能。”DiDominicus更倾向于由一家第三方提供商提供全面的解决方案,因为这样能够减轻其他地方的运营负担,并为纽约期货交易所提供外部支持,保证其网络安全,保护所有的交易运维操作。
  纽约期货交易所选择的网络安全服务是QualysGuard。不需要添加任何特别的软件或者硬件设备,只要使用一个标准的网络浏览器就可以实施这个网络服务的控制了。这个网络服务还包括每日更新包含3200多个攻击的数据库,并能够获得整个公司范围内的网络安全视图。
  纽约期货交易所的做法是每周对整个网络进行一次扫描。“Qualys公司的网络服务让我们可以专注于内部业务活动,对网络的外部情况完全放心。如果出现问题,那么需要做的只是打个电话,不到一个小时就能排除故障,正常运行。”DiDominicus对Qualys公司的服务颇为满意。
  “我们通过网络服务提供的报告来评估网络安全的状态,”DiDominicus说,“而且报告的格式也比我以往所见到的其他报告更加清晰。”他认为这样的结果很方便与维护系统的相关责任方共享信息,方便地解决问题。对一般IT人员而言,网络攻击的问题有些太过专业,他们往往认为,只要有防火墙,及时升级补丁并且不使用最高权限的管理员账号就足够应付了。
  纽约期货交易所使用了安全审核网络服务,让网络和IT职员发挥出了更大的作用。网络服务提供的数据能够让职员专注于最重要问题的处理,而不是被一些常规的监视告警迷惑而不知所措。DiDominicus说:“这就相当于在我的团队中加入了一群专门负责安全问题的专家。”
  纽约期货交易所使用QualysGuard网络服务来监控8个面向互联网的IP地址。DiDominicus认为,这个网络安全审核服务解决方案所带来的回报超过了投入的10倍。如果使用内部实现的解决方案,他需要雇用至少一名高级安全技术专家,每年仅是薪水就要花8.5万~9万美元,还需要算上保险和设备等成本。“两种解决方案孰优孰劣是显而易见的,”他说,“我现在所要做的,仅仅是每周花费15分钟时间来查看一下安全扫描的结果报告而已。”
  仅仅付出了少量成本,而且不增加人员负担,纽约期货交易所就使用安全審核网络服务保证了交易业务的连续性,交易本身也具有良好的安全机密性保障。这个网络服务还作为第三方保证纽约期货交易所的安全保护活动,这也是这个解决方案吸引人的另一个优点。
其他文献
历经3年的酝酿与争论,新医改方案于4月6日正式公布。在这部被喻为“一顶、四梁、八柱”的新医改方案中,信息化作为其中八柱之一,可见信息化对推动新医改的重要作用。因此,如何对医疗资源进行有效整合和协同,如何促进医疗资源的有效配置和医疗信息的有效流动,从而对医疗信息进行智能化处理和应用,是医改信息化要优先解决的问题。    医疗资源的结构性失衡    巨大的医疗需求和相对失衡的医疗资源配置,使“看病难、
在UTM诞生的时候,大部分人认为UTM是下一代防火墙。现在来看,UTM不再是一个产品,而是一个安全管理的平台,UTM的最终发展方向是将用户面临的所有安全问题统一在一个平台实现管理,从而降低用户的管理成本以及在信息安全上的投入。  解决网络安全、应用安全、上网行为安全、安全准入、企业或者单位人员上网的一致性和法规遵从性、信息安全审计等问题,需要较长的时间实现,也需要整合信息安全厂商和芯片厂商的资源才
制定上,缺乏持续、稳定的发展策略。因此,要想在竞争中站稳脚跟,它们必须通过收购或者合作的方式,拓展自己的渠道,获得资源。国内PC业必将面临新一轮的洗牌。这一点,从TCL集团宣布将旗下电脑业务82%的股权转让给昌达实业中也可以看出端倪。    超低价电脑:2008能否走红  2007年,超低价电脑席卷而来。英特尔推出3000元学生笔记本电脑,华硕的易PC亮相,全球最大UMPC(超便携电脑)提供商OQ
2008年我国行业IT应用市场增长放缓,规模为7659.6亿元,比2007年增长12.8%。其中,电信、制造、政府、银行和教育行业仍是市场主力;保险、电信、卫生、交通、物流等行业处于快速成长期,2008年的信息化投资增长较快;制造、政府、证券、石油石化、电力等行业市场相比2007年增长放缓。赛迪顾问预测,2009~2011年,中国行业IT用市场规模资总额将达到2.99万亿元,复合增长率为14.3%
对于一个国家来说,谁在某个领域掌握了拥有自主知识产权的国际标准,谁就能掌握这一领域的主动权。——本报记者 唐潇霖    对于一个国家来说,谁在某个领域掌握了拥有自主知识产权的国际标准,谁就能掌握这一领域的主动权。2006年初,原信息产业部根据国家“十一五”规划提出的具体实施细则,明确把“提倡技术创新,大力推行专利战略、标准战略,以抢占信息产业制高点”作为新的五年计划的行动纲领。三年过去了,这一举措
41岁的刘振南是航天信息股份有限公司的领军人物,身为董事、总经理兼党委书记,他肩上的担子很重。他领军的这家企业,是由中国航天科工集团等12家中国航天领域的知名企业和科研院所共同发起成立的。  航天信息作为一家具有现代化企业管理机制的高新技术企业,以信息安全为主业,致力于计算机系统应用的开发、生产、系统集成和推广应用。2001年,航天信息进行企业改制,组建了新的航天信息股份有限公司,同时公司业务也得
1982年11月,Compaq推出的IBM兼容手提计算机的重量约14kg,27年后,现在的笔记本电脑重量仅有当时的1/7。这些年间,无数的设计人员一直在努力将笔记本电脑做得更轻薄。这之间,有硬件的不断进步带来的改变,也有设计人员的创意和心血。总的来说,精心设计的硬件排布方案、轻薄部件的采用、材料方面的不惜工本和新技术的积极采用是将笔记本电脑设计得更加轻薄的几个要素。    硬件排布费工夫    笔
主持人:中国计算机报社常务副社长兼总编辑 刘保华    对话嘉宾:上海证券通信有限公司运营保障部经理史永良、艾默生网络能源有限公司国有银行拓展部总经理张华山、索克曼溯高美电气集团大中华区首席代表佟光华、HDS华东华中区技术总监陈骏、Avocent华东区经理毛空云。        主持人:在当前的经济形势下,建设下一代金融数据中心,从用户层面来看,你更注重哪些因素?相比以往,有哪些更加深入的思考? 
Barkley广告公司一直坚持建设业务连续性、灾难恢复策略。当他们还是一个仅有50人的工作室时,就开始为成为美国最大的广告公司而做好准备。  如今,公司已经拥有340名员工,以及一批稳定的客户,其中包括“24小时健身”和“赫尔兹伯格钻石”等著名品牌。  如今,Barkley广告公司的业务连续性的高可用性正在继续推进业务发展。“即使我们主要的文件服务器出现持续一天的故障,我们的业务也不会受到严重影响
“如果能够实现电池在各个领域的广泛应用,那么日本仅利用核电、水电等发电方式就可以满足国内所需要的电力,而完全不需要再利用石油、煤炭和天然气等燃烧发电的方式。”NEC全球总裁矢野薰的这段话反映了NEC的愿景:成为通过创新实现对人与地球友爱的信息社会的全球领先企业。  7月3日,在上海举行的“21世纪国际企业家上海论坛——NEC专场暨2009NEC创新解决方案展”上,NEC展出了从生产到流通、从产品销