“公司應(yīng)當(dāng)建立健全通信管理制度,加強對各類通信工具的管理,公司固定電話應(yīng)進行錄音,交易時間投資管理人員的移動電話、掌上電腦等移動通訊工具應(yīng)集中保管,MSN、QQ等各類即時通信工具和電子郵件應(yīng)實施全程監(jiān)控并留痕,錄音、即時通信、電子郵件等資料應(yīng)當(dāng)保存五年以上。”——《基金管理公司投資管理人員管理指導(dǎo)意見》第二十六條。
“老鼠倉”,是伴隨著中國證券發(fā)展而產(chǎn)生的一個新詞匯,嚴格的定義一下是指莊家在用公有資金在拉升股價之前,先用自己個人(機構(gòu)負責(zé)人,操盤手及其親屬,關(guān)系戶)的資金在低位建倉,待用公有資金拉升到高位后個人倉位率先賣出獲利,是中國證券業(yè)發(fā)展不規(guī)范的產(chǎn)物,也是中國證監(jiān)會所一直頭疼的癥結(jié)。
隨著大量的中國公民參與到基金投資,基金機構(gòu)“老鼠倉”的潛在風(fēng)險嚴重影響了廣大投資者的情緒,制約了中國證券業(yè)的發(fā)展,甚至對國家的穩(wěn)定都帶來了負面影響。
2009年4月1日,由中國證監(jiān)會發(fā)布修訂的 《基金管理公司投資管理人員管理指導(dǎo)意見》正式施行,這是中國首次對證券市場從業(yè)人員的信息管理進行干預(yù)。與此同時,國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心和中國證監(jiān)會信息中心就關(guān)于加強證券期貨市場信息安全監(jiān)管全面合作,以提高證券期貨行業(yè)信息系統(tǒng)安全保障水平,保護投資者利益。其中最為突出的一點就是《指導(dǎo)意見》的第二十六條,明確表示交易時間投資管理人員的移動電話、掌上電腦等移動通訊工具應(yīng)集中保管,MSN、QQ等各類即時通信工具和電子郵件應(yīng)實施全程監(jiān)控并留痕,錄音、即時通信、電子郵件等資料應(yīng)當(dāng)保存五年以上。
顯然,證監(jiān)會對于證券業(yè)的整治力度不小,這次《指導(dǎo)意見》的出臺堪稱向“老鼠倉”開戰(zhàn)的宣言。但是雖然措施強硬,真正實施起來還是有不小的困難,如何保證即時通信工具和電子郵件被有效的監(jiān)控、如何保證各類信息攜帶/傳輸工具能夠被有限的監(jiān)控,成為了這場斗爭的焦點。
如此艱巨的任務(wù)僅僅依靠人為的監(jiān)督是無法做到疏而不漏的,必須要有一種先進的設(shè)備,能夠有效的進行上網(wǎng)行為方面的監(jiān)控,對QQ、MSN等即時通信軟件進行監(jiān)測,對各類網(wǎng)上論壇、消息站等應(yīng)用進行跟蹤,對URL訪問進行控制,對電子郵件進行審查。同時還要具有禁止非法外聯(lián)、防范外來攻擊等內(nèi)網(wǎng)安全管理功能,還要具有文件加密、防拷貝、程序管控等主機行為管理功能,以及VPN遠程接入所帶來的安全問題等。
什么樣的設(shè)備強大到能夠集上網(wǎng)行為管理、內(nèi)網(wǎng)安全管理、主機行為管理以及VPN接入管理等如此繁多的功能于一身呢,什么樣的設(shè)備能夠完成這個“不可能完成”的任務(wù)呢?放眼整個中國,僅僅只有上海安達通公司的SJW74-T系列全網(wǎng)行為管理TPN系統(tǒng)能夠滿足要求,而且是非常完美的貼合了各個方面的需求。
安達通全網(wǎng)行為管理TPN系統(tǒng)將邊界安全管理、內(nèi)網(wǎng)安全管理、主機安全管理和VPN技術(shù)融為一體,借助處于網(wǎng)絡(luò)邊界位置的TPN安全網(wǎng)關(guān)和安裝在每臺主機上的“主機威脅引擎”的聯(lián)動防御,將“本地局域網(wǎng)—遠地局域網(wǎng)—移動接入節(jié)點”的資源和安全策略進行統(tǒng)一管理,一體化解決互聯(lián)網(wǎng)訪問行為、內(nèi)網(wǎng)安全行為、主機安全行為和VPN接入行為的統(tǒng)一管理問題,確保用戶網(wǎng)絡(luò)平臺的可信、可控、可管。
全網(wǎng)行為管理系統(tǒng)在功能上,主要分為兩大塊:網(wǎng)絡(luò)行為管理和主機行為管理,如下圖。較之當(dāng)下流行的“上網(wǎng)行為管理”系統(tǒng),它不僅能夠管控互聯(lián)網(wǎng)的訪問行為,而且能夠管控內(nèi)網(wǎng)以及主機的安全行為,具有更全面的管控能力、更新的管理粒度和更高的性價比。
全網(wǎng)行為管理系統(tǒng)由安達通SJW74-T系列TPN安全網(wǎng)關(guān)、主機威脅引擎(TPN客戶端)(可根據(jù)具體功能要求選裝)和審計服務(wù)器(可選裝)組成。
全網(wǎng)行為管理系統(tǒng)部署示意圖
強大的全網(wǎng)行為管理TPN系統(tǒng)擁有全面的監(jiān)控和防護能力,在上網(wǎng)行為管理、內(nèi)網(wǎng)安全管理、主機行為管理以及VPN接入等方面都有著優(yōu)異的性能,先進的模塊化架構(gòu)保證了用戶可以按照實際需求搭配產(chǎn)品。功能全面的TPN一勞永逸的解決了QQ/MSN等即時通信工具的監(jiān)控、電子郵件的監(jiān)控、URL訪問的監(jiān)控,解決了文件加密防拷貝等問題,解決了VPN接入的問題,更是解決了內(nèi)網(wǎng)安全管理和各類木馬、病毒的防御,真正實現(xiàn)全網(wǎng)安全。
當(dāng)然要實現(xiàn)這些復(fù)雜的應(yīng)用,離不開穩(wěn)定可靠,性能強勁的硬件平臺。研祥(EVOC)為TPN網(wǎng)關(guān)應(yīng)用量身打造的的NPC-8102平臺,憑借著高性能,高可靠穩(wěn)定性,高應(yīng)用適應(yīng)能力完全滿足集成了上網(wǎng)行為管理、內(nèi)網(wǎng)安全管理、主機行為管理以及VPN接入管理等如此繁多的功能于一身的TPN應(yīng)用。
可以預(yù)想,在應(yīng)用了安達通公司的全網(wǎng)行為管理TPN系統(tǒng)后,基金公司將徹底告別不堪回首的老鼠倉時代,而千萬基民也將在安達通的守護下,獲得豐厚的回報。