Chinasec涉密信息系统等级防护解决方案

  军队、军工和政府涉密网络有大量国家涉密信息,需要进行保密,国家保密局先后发布了《计算机">信息系统保密管理暂行规定》、《涉及国家秘密的信息系统分级保护技术要求》、《涉及国家秘密的信息系统分级保护技术标准

  》以及《关于加强新技术产品使用保密管理的通知》,尤其是《涉及国家秘密的信息系统分级保护技术标准》,对涉密信息系统明确提出了等级防护的要求。

  内网和外网物理隔离,包括网络和存储介质要相互隔离,不允许将带有涉密网络的存储介质在非内网计算机上使用;

  内网根据信息系统保密级别的不同,要进行逻辑隔离,分域分级管理,进行等级防护;

  不同保密级别的信息系统,要相应采用不同的防护措施;

  未经管理人员统一,不能将涉密信息系统中的任何数据带来该涉密信息系统的管理范围;

  不能将任何非涉密设备接入涉密信息系统;

  两个不同的涉密网络,没有管理员特别批准,不能互通;

  涉密信息系统的数据,要带离该涉密网络,必须经过管理员审批;

  对移动存储介质(如U盘)等采取有效的管理措施。

  基于Chinasec可信网络安全平台,推出针对涉密网络等级防护的Chinasec可信网络保密系统,经过国家保密局、公安部、国家信息安全测评中心和8200.html">解放军信息安全测评中心的认证;

  基于网络加密和存储加密技术,构建高强度的完善信息安全保密体系;

  依据等级防护的技术标准,可以将内网信息系统的计算机终端和服务器根据不同的保密级别和职能部门,逻辑上划分为不同的虚拟保密子网(VCN),分域分级管理;

  同一个保密子网(VCN)内的信息系统可以相互进行正常的网络通信和以存储介质为载体的数据交换,但是不同保密子网之间,未经管理员允许,不能通过任何方式进行数据交换;

  保密体系完善,硬盘全盘强制加密,移动存储设备数据加密,网络传输数据也全部进行加密处理;

  可以实现对任意外部设备类型的控制和管理,防止因为新设备带来无法弥补的新安全漏洞;

  提供了完善的移动存储介质(U盘等)管理技术,可以支持多种灵活的策略和授权方式,实现移动存储介质的注册管理;

  通过网络加密技术,彻底杜绝了各种方式的非法外联和非法接入,包括计算机对等网的连接方式;

  提供了详细的审计记录,并可以提供定制化的图文并茂的报表;

  根据用户要求,可以提供高强度的身份认证措施,基于USB Key或者指纹方式。

时间: 2024-09-13 13:48:32

Chinasec涉密信息系统等级防护解决方案的相关文章

涉密信息系统测评的要点分析

在涉密信息系统测评实践中,因测评人员对国家保密标准理解的差异性,导致在评价时存在不一致.不规范的情况.针对这种情况,山东省软件评测中心根据参与涉密信息系统测评工作的经验和认识,对如何评价涉密信息系统安全保密管理体系的有效性进行了分析,提出了测评时应注意把握的测评要点. 1.应首先核实管理体系文件能否被执行 在涉密信息系统测评中,涉密信息系统建设使用单位一般均会依据国家保密标准制定有关管理体系文件,并确定相关责任部门和人员.但其所建立的管理体系能否被执行,不能仅仅简单依靠涉密信息系统建设使用单位人

成都规划建设统一大数据中心 非涉密政务信息上“云”

成都是最大的公共数据拥有者,成都将推动所有非涉密信息系统全部迁移上"云",实现跨部门.跨区域.跨层级业务系统互联互通和政务数据资源共享开放.9月4日,成都市政府常务会议审议通过<成都市政务云建设规划(2017-2020年)>,明确了构建"云.网.端.数"四位一体的政务云平台目标. 据了解,政务云已成为国家实施网络强国战略.大数据战略."互联网+"行动计划的重要支撑,省委.省政府也将政务云作为统筹电子政务发展.破解"群众办事难

成都建统一大数据中心非涉密政务信息全部上“云”

9月4日,成都市政府常务会议审议通过<成都市政务云建设规划(2017-2020年)>,明确了构建"云.网.端.数"四位一体的政务云平台目标. 成都是最大的公共数据拥有者,成都将推动所有非涉密信息系统全部迁移上"云",实现跨部门.跨区域.跨层级业务系统互联互通和政务数据资源共享开放.9月4日,成都市政府常务会议审议通过<成都市政务云建设规划(2017-2020年)>,明确了构建"云.网.端.数"四位一体的政务云平台目标. 据

新保密法今起实施涉密计算机不得连网

本报讯 (记者 简工博)修订后的<中华人民共和国保守国家秘密法>今天起正式实施.据悉,针对近年来信息化发展的现状和网络泄密高发的趋势,新修订的保密法对计算机网络保密管理提出了新标准,计算机信息系统将按照涉密程度不同,采取不同强度的管理措施,明确涉密计算机和储存设备不得接入互联网. 据悉,与保密法修订前相比,定密制度有了改变.不再赋予县级机关定密权和地级市机关绝密级定密权.不同密级明确了不同的保密期限.解密制度也得到进一步健全,既有自行解秘,也有审查解密.这些规定将有利于缩小秘密范围,减少定密随

涉密数据修复需加强规范

涉密数据丢失和修复一直是 困扰各涉密数据单位的问题.在修复过程中,如何保证涉密数据的安全,一直令相关单位头疼.据国家保密局相关负责人介绍,根据 新的管理办法规定,涉密系统集成资质分为甲级.乙级和单项三种,并引入了评估机制.甲级资质单位可在全国范围内承接涉密信息系统的规划.设计和实施业务, 但是仅可承担本单位承建的涉密信息系统的系统服务和系统咨询工作,不得从事其他单项资质业务.乙级资质单位仅限在所批准的省.自治区.直辖市所辖行政区域内承接涉密信息系统的规划.设计和实施业务,并仅可承担本单位承建的涉

媒体曝双重国籍人士参与涉密企业立思辰上市

[ "查扬身为美国公民,却得以出任涉密单位立思辰(9.090,0.19,2.13%)增发股份和上市的经办律师,参加涉密会议并审阅立思辰的法律文件(包括涉密资料及合同),其根源是其中国律师资格和中国律师执业证.查扬的行为危害了国家安全."上述知情人士说 ]经常乘坐飞机的人也许会注意到,站在你身边排队的,看上去完全是一个中国人,说的也是中国话,但手里拿的却是一本外国护照.而在有些时候,明明知道身边的朋友已经加入了外国籍,却总是看见对方拿着中国的居民身份证出入.办事,甚至就业.按照<中

国家命脉产业涉密数据 需制度技术双保险

近日,由中国网络安全与信息化产业联盟等部门主办的"数据的力量--全球领先安全技术分享会"在北京召开.各界代表就安全产业发展趋势,安全防护技术的发展与变革进行了深入的交流. "数据安全"乃当今社会发展中无法绕开的一个话题,数据安全问题也随着信息技术的快速发展而水涨船高."没有信息安全,就没有国家安全",数据信息保护的重要性已自不待言.维护数据安全,除了人们安全意识的觉醒,安全机制的建立.防护技术的研发便是重中之重.当前,数据丢失.隐私泄露问题的广泛

Chinasec公安行业内网安全解决方案

公安系统作为政府行政机构, 90年代就已经开始了网络系统工程的建设.随着业务量的发展,公安系统基础网络和应用系统的建设力度逐渐加大.与此同时,各类信息系统安全问题也频繁出现,来自外单位的威胁.系统内 网的威胁成为公安系统电子政务发展的障碍,需要采取完善的安全措施确保网络信息安全,以提高办公效率. [用户特征] 网络环境复杂,内网.公安专网等多套平台共存: 内网数据和用户操作行为非常敏感,内部行政人员的网络过失行为极易造成重大负面影响: 以指挥中心接处警系统.业务信息系统.办公室自动化信息系统等为

电力二次安全防护解决方案

电力二次系统安全概述 近年来,信息技术在电力企业管理.生产管理和过程管理中的应用,提高了电力企业的生产运行和经营管理水平.电力行业是国家重要的能源支柱产业,也是我们日常工作和生活的基础保障. 电力行业中对信息安全业务影响最大的两个文件是国家经贸委<电网和电厂计算机监控系统及调度数据网络安全防护规定>([2002]第30号令)和国调中心发布的"全国电力二次系统安全防护总体方案".这两个文件从政策法规的层面和技术方案的层面,规定了电力企业,尤其是电力调度部门信息安全建设的具体措