一個管控中心、一個Agent,實現網銀體驗機專機專用
Industry status
網銀體驗機作為銀行支行提供給客戶使用網上銀行的業務載體,以功能豐富的后臺管理系統作為運營支撐平臺,通過各種安全控制手段實現虛擬化網銀業務的實體化宣傳、體驗和服務,為各銀行網點提供一個可供經營的廣告宣傳和業務推廣平臺。 網銀體驗機可為銀行客戶提供電子化交易的工具,它主要涉及轉賬、支付功能等,為客戶提供電子銀行操作,除此之外,銀行不希望設備做其他用途;例如可插入普通U盤、安裝其他應用、訪問非網銀網站等。 因涉及電子交易,不法分子趁機可能通過植入木馬去盜竊訪問該終端的賬戶信息,記錄用戶姓名、密碼、手機等信息,更有甚者,直接進行轉賬,套取用戶金錢。某些網點的機器可以訪問內部網絡,利用漏洞可獲取本機管理員權限,再利用本機權限去對內網進行滲透攻擊。 因用戶操作電子網銀后,會無意間保存電子憑證存到終端上,不法分子登錄設備可從電腦上拷貝走用戶網銀信息,存在個人數據泄密風險;銀監會《銀行業消費者權益保護工作指引》第三十三條,銀監會及其派出機構承擔對銀行業消費者權益保護工作的監管職責,通過采取風險監管與行為監管并重的措施和手段,督促銀行業金融機構落實銀行業消費者權益保護工作的各項要求。
Solution
聯軟科技網銀體驗機解決方案采用一個Agent-server架構,一個管控中心、一個Agent、統一管控策略,簡單配置即可實現網銀體驗機業務專機專用效果。
方案包括:
開機霸屏:開機自動打開霸屏,無需顯示辦公桌面,霸屏頁面顯示LOGO;
推送門戶:管理后臺策略推送網銀門戶,霸屏頁面顯示網銀入口;
瀏覽器霸屏:瀏覽器支持chrome,調用瀏覽器內核霸屏桌面,無退出按鈕,無輸入對話框;
數據自動清除:網銀頁面下載數據默認保存指定位置,無需用戶選擇,每日關機前自動清空該目錄;
關閉快捷鍵:只保留Ctrl+Shift切換輸入法快捷鍵,其余所有快捷鍵全部關閉;
關機/退出霸屏密碼保護:網點大堂經理每日關機,可點擊退出按鈕輸入關機密碼,自動關機,無需退到桌面;若需要運維桌面,則需要輸入特權密碼,退出霸屏到桌面;
密碼復雜度/字典校驗:關機密碼可后臺統一設置,首次關機需大堂經理修改密碼,密碼有復雜度和字典校驗,關機密碼保存在助手本地,若忘記密碼,可以單機恢復初始化;退出霸屏密碼需要和服務器通訊校驗;
桌面安全管控:輸入特權密碼退出霸屏后,或者霸屏失效,可實現桌面USB禁止,可以識別U盾;禁止安裝軟件;禁止對除系統目錄外其他盤符進行文件操作;通過其他瀏覽器進行白名單控制;實現底線風險管控。
Customer value