(1)網絡結構安全 網絡安全的全方位實現需要關注整個銀行網絡的資源分布、架構合理性等。只有銀行網絡結構安全了,才能在其上實現各種技術功能,達到網絡安全保護的目的。例如:銀行機構是由多個業務部門組成的,各部門的地位、重要性不同,部門所要處理的信息重要性也不同,需要對整個網絡進行子網劃分。
(2)網絡訪問控制對于網絡而言,最重要的一道安全防線就是邊界,邊界上匯聚了所有流經網絡的數據流,必須對其進行有效的監視和控制。目前進行網絡訪問控制的方法主要有:MAC地址過濾、VLAN隔離、訪問控制列表和防火墻控制等。同時,還需要加強對邊界的完整性檢查,做好邊界的防御工作。