政府內(nèi)網(wǎng)安全管控方案
一、前言
隨著經(jīng)濟(jì)全球化、社會(huì)信息化的不斷發(fā)展,各行業(yè)各業(yè)都建設(shè)自己的網(wǎng)絡(luò)信息化系統(tǒng),而如何使信息網(wǎng)絡(luò)系統(tǒng)不受黑客和工業(yè)間諜的入侵,已成為政府機(jī)構(gòu)、企事業(yè)單位信息化健康發(fā)展所要考慮的重要事情之一。
政府機(jī)構(gòu)從事的行業(yè)性質(zhì)是跟國(guó)家緊密聯(lián)系的,所涉及信息可以說都帶有機(jī)密性,所以其信息安全問題,如敏感信息的泄露、黑客的侵?jǐn)_、網(wǎng)絡(luò)資源的非法使用以及計(jì)算機(jī)病毒等。都將對(duì)政府機(jī)構(gòu)信息安全構(gòu)成威脅。為保證政府網(wǎng)絡(luò)系統(tǒng)的安全,有必要對(duì)其網(wǎng)絡(luò)進(jìn)行專門安全設(shè)計(jì)。
二、政府內(nèi)網(wǎng)安全需求分析
政府作為國(guó)家的重要部門,在進(jìn)行信息網(wǎng)絡(luò)建設(shè)的時(shí)候,對(duì)安全性做了成熟的考慮,但是主要是基于傳統(tǒng)的網(wǎng)絡(luò)安全,如邊界防護(hù)設(shè)備、災(zāi)難備份、病毒防護(hù)等。隨著分散在各個(gè)內(nèi)網(wǎng)主機(jī)和服務(wù)器上的有價(jià)值的信息越來越多,內(nèi)網(wǎng)終端的安全和保密成為信息中心不得不重視的問題,也已經(jīng)成為國(guó)家各部委,政府機(jī)關(guān)等主要的關(guān)心和需要建設(shè)工作內(nèi)容之一。
政府單位內(nèi)網(wǎng)主要面臨的安全威脅有如下幾個(gè)方面:
1. 如何防止未授權(quán)終端接入政務(wù)內(nèi)網(wǎng),竊取政府內(nèi)部重要的文件?
2. 內(nèi)外網(wǎng)隔離,如何防止雇員通過3G設(shè)備、ADSL非法連接互聯(lián)網(wǎng)?
3. 如何限制雇員上班時(shí)間玩游戲、炒股、任意下載等,保證正常政務(wù)辦公效率?
4. 如何迅速修復(fù)系統(tǒng)漏洞,保證電腦系統(tǒng)的安全?
5. 如何對(duì)移動(dòng)存儲(chǔ)介質(zhì)進(jìn)行管控?
6. 如何在促進(jìn)文檔流通電子化的同時(shí),保證政務(wù)網(wǎng)絡(luò)內(nèi)部眾多的敏感文件安全?
7. 如何快速統(tǒng)計(jì)政府內(nèi)網(wǎng)中的IT資產(chǎn),杜絕國(guó)有資產(chǎn)流失?
三、 政府內(nèi)網(wǎng)安全管控方案
政府部門通過網(wǎng)絡(luò)防火墻、外部入侵控制、訪問控制等來解決政務(wù)外網(wǎng)所帶來的安全威脅,實(shí)現(xiàn)了政務(wù)外網(wǎng)的安全,但政務(wù)內(nèi)網(wǎng)安全仍不完善。需要一套切實(shí)可行的內(nèi)網(wǎng)安全管控系統(tǒng)來保證政府單位政務(wù)系統(tǒng)的正常運(yùn)行和解決政務(wù)網(wǎng)中涉密數(shù)據(jù)安全問題。
內(nèi)網(wǎng)安全綜合管理系統(tǒng)采用C/S與B/S相結(jié)合的模式,系統(tǒng)主要由終端安全子系統(tǒng)、移動(dòng)存儲(chǔ)介質(zhì)管理子系統(tǒng)、網(wǎng)絡(luò)準(zhǔn)入子系統(tǒng)以及文檔安全管理子系統(tǒng)4個(gè)模塊組成,這幾個(gè)模塊既可以單獨(dú)使用,也可以統(tǒng)一配備,從而全方位保證政府敏感信息安全,強(qiáng)力規(guī)范互聯(lián)網(wǎng)與內(nèi)網(wǎng)的使用,防止內(nèi)外網(wǎng)混用和非法入侵,盤點(diǎn)IT資產(chǎn),防止國(guó)有資產(chǎn)流失。
1. 針對(duì)非法及不安全終端接入政務(wù)內(nèi)網(wǎng)的問題,INSS可以通過接入用戶的強(qiáng)身份認(rèn)證、安全狀態(tài)檢測(cè)、802.1x協(xié)議以及arp協(xié)議阻斷等措施保證接入終端的合法性,確保內(nèi)部網(wǎng)絡(luò)的業(yè)務(wù)的正常運(yùn)行;
2. 針對(duì)員工非法接入互聯(lián)網(wǎng)問題,INSS通過違規(guī)外聯(lián)控制策略,實(shí)時(shí)檢測(cè)終端用戶是否有連接互聯(lián)網(wǎng)的行為,并對(duì)違規(guī)終端報(bào)警、阻斷其聯(lián)網(wǎng);
3. 針對(duì)員工上班時(shí)間瀏覽娛樂網(wǎng)站、聊QQ、看電影、玩游戲問題,inss通過上網(wǎng)行為訪問控制、進(jìn)程限制、禁止安裝非法軟件等措施限制員工的行為;
4. 對(duì)于無法及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞,安裝補(bǔ)丁的問題,INSS能夠自動(dòng)智能掃描檢測(cè)漏洞、下載終端機(jī)器缺少的漏洞補(bǔ)丁信息,保證系統(tǒng)安全,降低內(nèi)部信息泄密風(fēng)險(xiǎn);
5. 針對(duì)移動(dòng)存儲(chǔ)介質(zhì)管理問題,INSS通過對(duì)移動(dòng)存儲(chǔ)設(shè)備生命周期(注冊(cè)、授權(quán)、使用、掛失、解掛和注銷)的管理,有效的控制了非法移動(dòng)設(shè)備接入到內(nèi)網(wǎng);
6. 針對(duì)政務(wù)內(nèi)網(wǎng)中涉密文件安全以及筆記本用戶外出辦公問題,INSS通過先進(jìn)的文件過濾驅(qū)動(dòng)級(jí)的透明加解密技術(shù),防止因黑客入侵、員工非法竊取文件、電腦丟失等原因?qū)е律婷苄畔⒌男孤?,從而有效保護(hù)了數(shù)據(jù)的安全性;
7. 針對(duì)IT資產(chǎn)管理,防止國(guó)有資產(chǎn)流失問題,INSS提供了固定的軟硬件資產(chǎn)檔案管理功能,解決了資產(chǎn)實(shí)物清查的繁瑣問題,并能夠防止國(guó)有資產(chǎn)流失。
方案價(jià)值
1. 通過部署內(nèi)網(wǎng)安全綜合管理子系統(tǒng),能全面提升政務(wù)內(nèi)網(wǎng)安全防護(hù)能力和合規(guī)管理水平,幫助用戶構(gòu)建起安全可信的合規(guī)內(nèi)網(wǎng)。
2. 通過對(duì)政務(wù)內(nèi)網(wǎng)中各單位員工的上網(wǎng)行為管理,可以有效的提供員工日常的工作效率,降低內(nèi)部信息泄露的風(fēng)險(xiǎn)。
3. 能夠解決非法終端接入政務(wù)內(nèi)網(wǎng),防止涉密信息泄露。
4. 解決可移動(dòng)存儲(chǔ)設(shè)備的監(jiān)管困難問題。
5. 解決員工同時(shí)連接內(nèi)外網(wǎng),導(dǎo)致終端不安全
6. 實(shí)現(xiàn)了對(duì)內(nèi)部重要數(shù)據(jù)的監(jiān)管與保護(hù)。
聯(lián)系人:小曾
聯(lián)系手機(jī):13306931639
聯(lián)系電話:0591- 88026604
Q Q: 615410995
關(guān)于我們 | 友情鏈接 | 網(wǎng)站地圖 | 聯(lián)系我們 | 最新產(chǎn)品
浙江民營(yíng)企業(yè)網(wǎng) peada.cn 版權(quán)所有 2002-2010
浙ICP備11047537號(hào)-1