
安全建設(shè)
建議在政府內(nèi)網(wǎng)中建立一套集中的綜合性安全審計(jì)系統(tǒng)平臺(tái)及內(nèi)外部數(shù)據(jù)交換系統(tǒng),靈活地結(jié)自身業(yè)務(wù)流的特點(diǎn),識(shí)別和管理組成政府內(nèi)部IT基礎(chǔ)架構(gòu)的關(guān)鍵信息資產(chǎn),指導(dǎo)用戶制訂全局安全策略,通過(guò)有效整合內(nèi)部安全資源,依據(jù)智能的輔助決策系統(tǒng)和安全知識(shí)庫(kù)內(nèi)容,實(shí)施以風(fēng)險(xiǎn)控制為核心的安全事件管理、安全風(fēng)險(xiǎn)管理、安全報(bào)警響應(yīng)、以及終端安全管理等一系列安全管理活動(dòng),從而保證內(nèi)網(wǎng)信息系統(tǒng)正常運(yùn)行和持續(xù)性發(fā)展。
該建設(shè)主要包括以下幾個(gè)方面:
終端安全管理
對(duì)局域網(wǎng)內(nèi)部終端的網(wǎng)絡(luò)行為進(jìn)行全面集中監(jiān)管,檢測(cè)和維護(hù)桌面系統(tǒng)的安全。
網(wǎng)絡(luò)和信息安全監(jiān)控
集中監(jiān)控、分析和管理政府內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)整體安全態(tài)勢(shì),對(duì)潛在的攻擊征兆進(jìn)行預(yù)警,對(duì)安全事件提供及時(shí)的響應(yīng)和處理,實(shí)現(xiàn)閉環(huán)的、持續(xù)改進(jìn)的安全管理。
移動(dòng)辦公通訊加密
對(duì)出差或在異地辦公的用戶接入內(nèi)部網(wǎng)絡(luò)鏈路實(shí)現(xiàn)加密傳輸。
外部數(shù)據(jù)交換審計(jì)監(jiān)管
對(duì)政府內(nèi)網(wǎng)與外網(wǎng)之間的數(shù)據(jù)轉(zhuǎn)換進(jìn)行詳細(xì)全面的集中監(jiān)管。
推薦采用信息安全綜合審計(jì)管控系統(tǒng)及文件傳輸審計(jì)系統(tǒng),以實(shí)現(xiàn)政府網(wǎng)絡(luò)內(nèi)部的綜合安全監(jiān)管,以及外部數(shù)數(shù)據(jù)交換的安全。
信息安全綜合審計(jì)系統(tǒng)主要由桌面安全管理、強(qiáng)制認(rèn)證訪問(wèn)、主機(jī)資產(chǎn)管理、主機(jī)行為監(jiān)控、補(bǔ)丁管理、軟件分發(fā)、文件保護(hù)、主機(jī)運(yùn)維管理、非法內(nèi)外聯(lián)監(jiān)控、可信域管理、服務(wù)器審計(jì)、網(wǎng)絡(luò)審計(jì)、數(shù)據(jù)庫(kù)審計(jì)等子系統(tǒng)構(gòu)成。
文件監(jiān)管系統(tǒng)主要實(shí)現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)交換的行為審計(jì)功能。
安全系統(tǒng)部署
在內(nèi)部網(wǎng)絡(luò)中,我們通過(guò)部署信息安全綜合審計(jì)系統(tǒng),結(jié)合內(nèi)網(wǎng)信息系統(tǒng)業(yè)務(wù)流的特點(diǎn),識(shí)別和管理組成內(nèi)部IT基礎(chǔ)架構(gòu)的關(guān)鍵信息資產(chǎn),制訂統(tǒng)一的信息安全策略,在規(guī)范統(tǒng)一的平臺(tái)上有機(jī)整合系統(tǒng)內(nèi)部各種安全資源,實(shí)施集中的終端安全管理、安全事件管理、安全風(fēng)險(xiǎn)管理等一系列安全管理活動(dòng),并通過(guò)統(tǒng)一的安全報(bào)表、安全報(bào)警響應(yīng)以及安全事件處理流程,實(shí)現(xiàn)內(nèi)網(wǎng)桌面計(jì)算機(jī)系統(tǒng)的安全管理和集中的網(wǎng)絡(luò)信息安全監(jiān)控,保內(nèi)網(wǎng)信息系統(tǒng)正常運(yùn)行和持續(xù)性發(fā)展。在網(wǎng)絡(luò)邊界(中間機(jī)或文件擺渡服務(wù)器)上,部署文件傳輸審計(jì)系統(tǒng),對(duì)進(jìn)出政府內(nèi)部網(wǎng)絡(luò)的文件進(jìn)行詳細(xì)記錄和監(jiān)管。
安全建設(shè)效果
信息安全綜合審計(jì)系統(tǒng)負(fù)責(zé)對(duì)局域網(wǎng)內(nèi)部終端的網(wǎng)絡(luò)行為進(jìn)行全面集中監(jiān)管,保障內(nèi)部網(wǎng)絡(luò)用戶終端的桌面系統(tǒng)安全。依據(jù)統(tǒng)一的企業(yè)安全策略,進(jìn)行對(duì)終端桌面的安全監(jiān)管、行為監(jiān)管、系統(tǒng)監(jiān)管和安全狀態(tài)檢測(cè),采用統(tǒng)一策略下發(fā)并強(qiáng)制策略執(zhí)行的機(jī)制,實(shí)現(xiàn)對(duì)內(nèi)部桌面系統(tǒng)及內(nèi)部網(wǎng)絡(luò)的的管理和維護(hù),從而有效地保護(hù)內(nèi)網(wǎng)信息系統(tǒng)安全和涉密數(shù)據(jù)安全。
文件傳輸審計(jì)系統(tǒng)通過(guò)策略制定,可以監(jiān)管內(nèi)部數(shù)據(jù)的流出,檢測(cè)數(shù)據(jù)的傳輸方向,記錄用戶對(duì)數(shù)據(jù)的操作行為及操作時(shí)間、操作結(jié)果等,防止內(nèi)部數(shù)據(jù)非法泄露,保護(hù)信息安全。