
安全建設(shè)
建議在政府內(nèi)網(wǎng)中建立一套集中的綜合性安全審計系統(tǒng)平臺及內(nèi)外部數(shù)據(jù)交換系統(tǒng),靈活地結(jié)自身業(yè)務(wù)流的特點,識別和管理組成政府內(nèi)部IT基礎(chǔ)架構(gòu)的關(guān)鍵信息資產(chǎn),指導(dǎo)用戶制訂全局安全策略,通過有效整合內(nèi)部安全資源,依據(jù)智能的輔助決策系統(tǒng)和安全知識庫內(nèi)容,實施以風險控制為核心的安全事件管理、安全風險管理、安全報警響應(yīng)、以及終端安全管理等一系列安全管理活動,從而保證內(nèi)網(wǎng)信息系統(tǒng)正常運行和持續(xù)性發(fā)展。
該建設(shè)主要包括以下幾個方面:
終端安全管理
對局域網(wǎng)內(nèi)部終端的網(wǎng)絡(luò)行為進行全面集中監(jiān)管,檢測和維護桌面系統(tǒng)的安全。
網(wǎng)絡(luò)和信息安全監(jiān)控
集中監(jiān)控、分析和管理政府內(nèi)部網(wǎng)絡(luò)信息系統(tǒng)整體安全態(tài)勢,對潛在的攻擊征兆進行預(yù)警,對安全事件提供及時的響應(yīng)和處理,實現(xiàn)閉環(huán)的、持續(xù)改進的安全管理。
移動辦公通訊加密
對出差或在異地辦公的用戶接入內(nèi)部網(wǎng)絡(luò)鏈路實現(xiàn)加密傳輸。
外部數(shù)據(jù)交換審計監(jiān)管
對政府內(nèi)網(wǎng)與外網(wǎng)之間的數(shù)據(jù)轉(zhuǎn)換進行詳細全面的集中監(jiān)管。
推薦采用信息安全綜合審計管控系統(tǒng)及文件傳輸審計系統(tǒng),以實現(xiàn)政府網(wǎng)絡(luò)內(nèi)部的綜合安全監(jiān)管,以及外部數(shù)數(shù)據(jù)交換的安全。
信息安全綜合審計系統(tǒng)主要由桌面安全管理、強制認證訪問、主機資產(chǎn)管理、主機行為監(jiān)控、補丁管理、軟件分發(fā)、文件保護、主機運維管理、非法內(nèi)外聯(lián)監(jiān)控、可信域管理、服務(wù)器審計、網(wǎng)絡(luò)審計、數(shù)據(jù)庫審計等子系統(tǒng)構(gòu)成。
文件監(jiān)管系統(tǒng)主要實現(xiàn)內(nèi)外網(wǎng)數(shù)據(jù)交換的行為審計功能。
安全系統(tǒng)部署
在內(nèi)部網(wǎng)絡(luò)中,我們通過部署信息安全綜合審計系統(tǒng),結(jié)合內(nèi)網(wǎng)信息系統(tǒng)業(yè)務(wù)流的特點,識別和管理組成內(nèi)部IT基礎(chǔ)架構(gòu)的關(guān)鍵信息資產(chǎn),制訂統(tǒng)一的信息安全策略,在規(guī)范統(tǒng)一的平臺上有機整合系統(tǒng)內(nèi)部各種安全資源,實施集中的終端安全管理、安全事件管理、安全風險管理等一系列安全管理活動,并通過統(tǒng)一的安全報表、安全報警響應(yīng)以及安全事件處理流程,實現(xiàn)內(nèi)網(wǎng)桌面計算機系統(tǒng)的安全管理和集中的網(wǎng)絡(luò)信息安全監(jiān)控,保內(nèi)網(wǎng)信息系統(tǒng)正常運行和持續(xù)性發(fā)展。在網(wǎng)絡(luò)邊界(中間機或文件擺渡服務(wù)器)上,部署文件傳輸審計系統(tǒng),對進出政府內(nèi)部網(wǎng)絡(luò)的文件進行詳細記錄和監(jiān)管。
安全建設(shè)效果
信息安全綜合審計系統(tǒng)負責對局域網(wǎng)內(nèi)部終端的網(wǎng)絡(luò)行為進行全面集中監(jiān)管,保障內(nèi)部網(wǎng)絡(luò)用戶終端的桌面系統(tǒng)安全。依據(jù)統(tǒng)一的企業(yè)安全策略,進行對終端桌面的安全監(jiān)管、行為監(jiān)管、系統(tǒng)監(jiān)管和安全狀態(tài)檢測,采用統(tǒng)一策略下發(fā)并強制策略執(zhí)行的機制,實現(xiàn)對內(nèi)部桌面系統(tǒng)及內(nèi)部網(wǎng)絡(luò)的的管理和維護,從而有效地保護內(nèi)網(wǎng)信息系統(tǒng)安全和涉密數(shù)據(jù)安全。
文件傳輸審計系統(tǒng)通過策略制定,可以監(jiān)管內(nèi)部數(shù)據(jù)的流出,檢測數(shù)據(jù)的傳輸方向,記錄用戶對數(shù)據(jù)的操作行為及操作時間、操作結(jié)果等,防止內(nèi)部數(shù)據(jù)非法泄露,保護信息安全。
- > 企業(yè)動態(tài)
- > 資質(zhì)榮譽
- > 公司簡介
- > 聯(lián)系我們