Xx政务专网安全审计建设目标是“
规范网络行为,提高网络使用效率”。具体来说是指在无需过多地增加网络管理员工作量的情况下,加强对专网使用的监管,杜绝与工作无关的专网使用,保证正常业务的开展,提高整个网络的使用效率。要求通过部署互联网安全审计系统以实现对整个Xx政务专网的审计与管理,详实计录在专网中的上网行为,市中心与分(县)局之间形成上下级的统一专网使用管理。
任子行公司根据多年从事网络信息安全的经验,开发出一系列的网络内容安全产品,提供一个全面的网络审记管理解决方案。解决方案中一共包括两个产品,分别是《任天行网络安全管理系统》与《任子行网络安全管理中心》。
其中任天行网络安全管理系统是一个基于嵌入式LINUX的网络设备,它被安装在各部门的网络出口上,实现对进出网络的数据监控制。它能实现身份认证、网络访问记录、邮件访问记录、上网时间控制、禁止不良站点访问等功能。系统运行稳定可靠,安装便捷快速,安装后全完不影响原有的网络,提供优秀的内容安全控制功能。
政府机关根据行政划分,往往有多级的管理结构。各单位有自已相对独立的网络使用和行政权力,但又必须使用和上级同样的网络策略。网络安全管理中心平台安装在上级机关(市总出口),可对下级机关的任天行系统统一管理。
在Xx政务专网安全审计方案中,部署方案如下:
Xx市信息中心:
将任天行署于专网中各县连接至市的交换机处,旁路监听整个石家庄市政务专网的网络流量,有效地管理各县之间的网络访问,进行上网行为审计;
分(县)单位:
将任天行署于专网中各分支派出所连接到分(县)单位的交换机处,旁路监听各分县单位专网的网络流量,有效地管理各单位之间的网络访问,进行上网行为审计;
网络安全管理中心:
将网络安全管理中心部署于市信息中心的专网中,通过中心可以统一配发整个市专网的全局网络控制策略,向所有分(县)单位下发控制数据和指令,完成对分(县)单位的审计和管理;接收各分(县)单位传来的审计数据,横向对比所有分(县)单位的数据,并形成全市范围内的专网使用状况报表;同时根据设定的特殊网络策略进行报警,并在需要时,远程查看相关的日志。
本方案有以下优点:
n 完全满足用户需求中提到的网络行为审记,日志保存等基本功能以及日志分析,高级报表、统一中心管理等功能。
n 实施方便,管理简单。只需要在网络出口上安装任天行,而无须在所有的机器上安装客户端,减少实施难度。所有的产品者支持B/S方式的管理界面,可通过IE等浏览器即可远程管理。
n 高可靠性、高安全性。审记机器安装在网络出口上,完全不影响原有网络速度,且不会被卸载。
n 多级管理,适应行政架构。网络安全管理中心安装在上级机关,可实现全市范围的统一管理。
n 技术领先,保护用户投资。所有产品都支持通过网站即时升级,新的功能,新的版本一旦可用,用户可即时更新。