CIOAge.com IT推动创新
清大安科政府行业内网系统安全解决方案(1)
出处:支点网 文: 支点网 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:虽然在政府行业中都对不同级别的网络之间配置了防火墙,但是防火墙只能防外不防内,只能抵御网络外部安全威胁;可疑人员可以绕过防火墙、或骗过防火墙进入某所内部,或内部人员直接对服务器系统(操作系.....

政府行业内网安全现状
近几年来,随着信息化工作的开展,网络在给政府行业工作带来巨大便利的同时,也带来了很多严重的安全隐患,且一旦出现内部信息泄漏,造成的损失将无法估量。
政府部门的内网系统中往往有大量的机密资料,然而许多机密资料在内网中无法得到保护,工作人员可以随意复制拷贝甚至传播机密资料。比如机密资料没有权限分级措施,某些只限科室领导查阅的文档通知经常部门普通工作人员都可以正常查阅;无法控制因为出差等原因将机密资料外带造成的泄密威胁;无法保证总单位和分单位之间通信所存在的安全威胁;缺乏完善的安全管理软件体系,以及安全管理意识。
虽然在政府行业中都对不同级别的网络之间配置了防火墙,但是防火墙只能防外不防内,只能抵御网络外部安全威胁;可疑人员可以绕过防火墙、或骗过防火墙进入某所内部,或内部人员直接对服务器系统(操作系统、数据库系统和各种应用系统)通过网络实施各种攻击,防火墙都无能为力。
更重要的是,防火墙实现的是边界控制,对内部的用户没有任何约束力,因此,应该采取有效的内网安全技术措施,弥补防火墙的不足。清大安科内网安全产品针对政府行业内网的网络安全、系统安全、应用安全、管理安全等安全与保密需求,充分应用清大安科内网安全系统的防范措施与监控手段,以此来建立一个体系完整、安全、功能强大、系统性能优良的保障系统,切实有效的保障网络的安全.
清大安科内网安全产品架设
1.划分安全域
安全域是指在同一个安全域内的计算机之间,涉密文件可自由传输以实现文件共享,同时可保证信息不外泄,一旦涉密文件脱离了安全域,便以密文形式存在,不能被读取、使用,直至其回到原安全域中才能被再次正常读写。
在实际应用中,如果将政府某部门所有计算机放置在同一个安全域中,该部门的涉密文件可自由在内部计算机间传输,并可以明文形式显示于每台计算机的密盘之中。但若试图将该涉密文件带离该安全域,一旦涉密文件以复制、拷屏、打印、刻录光盘或网络传输等方式带离密盘范围,便自动加密成密文,无法读取、使用。若试图将其带入另外的安全域中,涉密文件将以密文形式出现。
2.机密文件安全解决措施
政府部门内网中各部门存放着大量的重要、绝密、机密文件,在工作人员对机密文件进行操作时,必须要防止用户将文件本身或文件内容进行泄密,具体的防护功能有:
1.工作人员必须通过客户端软件才能访问、严格限制工作人员外传涉密资料。
2.对用户使用涉密文档的权限进行严格控制,非授权用户不得查看、使用,携带保密数据,即使复制保密数据也是密文。
3.采取集中存储、授权、文件内容加密多重方式结合,起到多重保护作用,确保文件安全性;

共2页: 1 [2] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..