Chinasec公安行业内网安全解决方案

  公安系统作为政府行政机构, 90年代就已经开始了网络系统工程的建设。随着业务量的发展,公安系统基础网络和应用系统的建设力度逐渐加大。与此同时,各类信息系统安全问题也频繁出现,来自外单位的威胁、系统内

  网的威胁成为公安系统电子政务发展的障碍,需要采取完善的安全措施确保网络信息安全,以提高办公效率。

  【用户特征】

  网络环境复杂,内网、公安专网等多套平台共存;

  内网数据和用户操作行为非常敏感,内部行政人员的网络过失行为极易造成重大负面影响;

  以指挥中心接处警系统、业务信息系统、办公室自动化信息系统等为核心的应用平台在强调高安全性的同时,存在广泛的接口与合作单位互联;

  除了传统的网络安全措施外,不同时期,针对不同安全风险,另部署了一些安全系统软件,但众多安全措施普遍存在功能重叠或者应用效果不佳的情况;

  移动U盘等新型存储设备广泛使用,存在极大安全风险;

  对外合作的密切,使得外来人员网络接入问题日益突出。

  【需求分析】

  结合上述用户特征和公安部门整体安全政策执行,新时期公安系统内网安全体系的建设需要重点关注如下几方面问题:

  1、 基于数字证书的统一计算机登录授权管理体系;公安部统一配发的USB Key数字证书已经成为公安人员在公安网络的数字身份主要标识,基于该数字证书扩展更多的安全应用,将有利于提高该数字证书的利用率;

  2、 基于数字证书的个人保密磁盘,有效提高个人重要信息的安全性和保密性,防止被动泄密风险;

  3、 移动存储介质管理, 确保移动存储介质的方便性和安全性;

  4、 网络非法外联和非法接入强控制(网络边界完整性),现有安全系统仅能实现对非法外联行为事后的发现审计,无法从根本上杜绝非法外联行为和外来计算机非法接入行为;

  5、 内网安全域划分。公安系统不同业务部门之间,特别是特殊业务部门数据交流需要相互隔离,防止因为基于同一个物理网络信息交互造成数据泄密情况的发生。

  【Chinasec的解决之道】

  Chinasec的公安系统内网安全解决方案,在全面融合现有数字证书体系的前提下,整合了内网虚拟安全域分级管理、非法外联、非法接入控制、移动存储设备管理等功能。

  方案特点:

  完全基于Chinasec可信网络安全平台实现,上述的所有功能可以实现一个平台的统一管理和策略联动,管理方便简单;

  完全兼容现有的公安数字证书,是数字证书应用的有力扩展,提高了数字证书的利用率,并实现了用户标识的统一管理;

  系统具备大用户数管理模式支持,可以实现负载均衡、热备和多级管理模式等;

  支持多级管理机制,可以在实现市局所有计算机集中管理的前提下,结合实际管理需要,部分安全策略进行逐级授权管理,实现统一和效率的有机结合;

  方案基于Chinasec可信网络安全平台,具有高度的模块化和扩展性,可以根据公安系统发展的需要,在同一个平台上进行打印监控审计、单点登录和邮件加密等功能的扩展,大大提高内网安全管理的统一性和效率。

  【典型案例】:北京市丰台公安分局

时间: 2024-08-30 06:14:04

Chinasec公安行业内网安全解决方案的相关文章

Chinasec汽车制造行业内网安全解决方案

汽车制造企业在信息化方面的持续投入,在给企业运营管理带来巨大变化的同时,也带来了全新的挑战.在一个网络化的环境里,信息的生成.流转变得非常快捷.传统的强调边界安全的信息安全管 理体系明显不能胜任汽车制造企业安全管理的需求.为此,需要针对汽车制造企业的特点,制定完整的内网信息安全管理体系,以巩固信息化成果,降低企业信息安全风险. [用户特征] 以设计图纸为核心的企业敏感数据在生成和传播过程中高度依赖于网络和各类信息处理终端,数据广泛在设计.生产(包括冲压.焊装.涂装.总装配)等部门间流转: 制造型

Chinasec内网信息安全解决方案

内网信息安全已经被证明是在高度信息化的情况下所有单位必须面对的问题,据国际权威调查,85%以上的安全事件出自内网.内网信息安全是一个广泛的概念,包括了桌面管理.监控审计.授权管理和信息保 密等内容,一个完整的内网信息安全体系,需要考虑计算机终端.用户身份.计算机外设.应用系统.网络.存储和服务器等各方面的因素. 面临的威胁: 内网计算机和员工数量众多,对终端控制能力不强,存在大量安全隐患,无法执行一些安全规定: 涉密信息或者数字知识产权保护困难,保密文件容易被通过网络.移动存储设备或者其它方式泄

Chinasec宁波贝发内网安全管理应用案例

2008年北京奥运会文具独家供应商宁波贝发集团,经过科学评估,反复挑选,正式选定以明朝万达的Chinasec可信网络保密系统(VCN),筹建内网安全管理和数字知识产权保护系统,以保护数字知识产权,为 即将到来的2008年北京奥运会提供,提供文具办公创新产品和服务以及资金和技术方面的支持. 以奥运服务商的独特需求为导向 贝发集团是奥运会历史上第一个集奥运会特许经营商.特许零售商和文具独家供应商三种资质于一身的企业,以创新为核心竞争力,每年用于新技术.新产品的开发经费保持在年销售额的5%以上,生产的

H3C 运营商内网控制系统解决方案

长期以来,人们通常认为安全问题主要源于外面因素,于是大家都希望在网络接入处部署安全设备,把病毒和攻击挡在门外.殊不知,堡垒最容易从内部攻破,有许多重大的网络安全问题正是由内部员工引起的.据美国CSI/FBI计算机安全调查的数据,虽然来自内部的攻击占总攻击次数的22%,但是破坏力却是外网攻击的10倍以上. 运营商的支撑网(内网)是其核心的IT资源,随着运营商业务开展和安全威胁发展趋势,运营商的支撑网普遍存在如下问题,有很大的安全风险: 网络全连通,支撑系统没有有效隔离 支撑网网络结构复杂,边界不清

当内网安全遇上云安全

云安全体系的主要特性被展开来,我们看一下,会发现其与内网安全诉求有着惊人的镜面效应.从核心模式上来说,云安全有能力构建不同种类终端到安全云的统一防御体系,这是而体系性正是目前内网安全解决方案最亟待提高的方面.从防病毒这个最传统也是最为人熟知的安全防护领域 来看,云安全体系的应用虽然起步时日尚短但仍以极快的速度进入成熟期.由此获得的成功经验即是对其它内网安全领域的启示,同时也是一种莫大的鼓舞.也许用不了太长时间,就能够看到有其它的产品开始通过云安全来提升自己的防护能力,又或者为自己造势.不得不令人

wi-fi-Android通过内网wifi访问内网webservice问题

问题描述 Android通过内网wifi访问内网webservice问题 android开发的APP在模拟器上运行正常,然后把APK文件安装到手机上后,通过内网的wifi网络无法访问内网的服务器,请问该如何解决此问题?? 解决方案 访问内网问题 解决方案二: 访问不了内网,除非你们运维给你开放或者做映射 解决方案三: 你通过ip访问还是什么?ip应该没有问题 解决方案四: 确保在同一个网段 你可以看下你手机IP,然后在服务器上ping 这个地址,如果通的话,没有问题的 解决方案五: 回复小三余:

校园网-插上学校的网线,访问不了内网,可以登录外网

问题描述 插上学校的网线,访问不了内网,可以登录外网 我插上学校的网线,使用学校的校园网登录客户端,可以访问外网,但是登录不了内网 真是头疼,外网断了才能进入内网! 解决方案 内网需要身份认证,校园网设置了身份认证 解决方案二: 有验证吧,像我学校是上内网就要用自己到学号 解决方案三: 内网应该需要身份的验证吧 解决方案四: 估计是访问内网的IP包被交换机禁掉了吧

网站建设-外网访问内网服务器

问题描述 外网访问内网服务器 暴露内网服务器在公网,也做了端口映射还是不行.有人说封了80端口,但试了好多端口都不行 解决方案 80端口肯定是封了这不用说.至于别的端口,看你的iis怎么映射的.iis的设置如果没有问题,并且你的网络没有问题,应该可以,我做过的. 记住,封的是公网的80端口,不是内网的,你需要把你的iis端口映射给比如说1234端口,你用http://xxx.xxx.xxx.xxx:1234 访问你的网站 解决方案二: 问:我们单位有50多台电脑使用服务器代理上网,我在自己的机子

ad-怎样只有加到域控才能上外网,控制工作组用户只能上内网?

问题描述 怎样只有加到域控才能上外网,控制工作组用户只能上内网? 公司网络部门之间用Vlan划分,之间不可以相互访问,只能访问服务器网络vlan,现在网络全部开放.怎样只有加到域控才能上外网,控制工作组用户只能上内网? 解决方案 1)用深信服上网行为控制上网. 2)将账户添加同步到到深信服.