政府
**市電子政務(wù)平臺建于2009年,具備協(xié)同辦公系統(tǒng)、門戶網(wǎng)站等多個業(yè)務(wù)系統(tǒng),并承載眾多單位托管業(yè)務(wù)系統(tǒng),隨著政府體制改革的逐步深入和政府信息化建設(shè)的迅速發(fā)展,我國政務(wù)信息化建設(shè)也進(jìn)入了新的發(fā)展階段。作為電子政務(wù)應(yīng)用發(fā)展的必然趨勢,打造服務(wù)型政府的重要理念,目前,從中央到地方,各級政府都普遍重視電子政務(wù)的便民服務(wù)和提高政府辦事效率、監(jiān)督規(guī)范行政辦事流程的功能,以大數(shù)據(jù)為支撐,建設(shè)“互聯(lián)網(wǎng)+政務(wù)服務(wù)”的新型服務(wù)模式和應(yīng)用。通過信息資源的有效利用,以及應(yīng)用和數(shù)據(jù)支撐環(huán)境的建立,推動電子政務(wù)應(yīng)用的持續(xù)創(chuàng)新,加快電子政務(wù)系統(tǒng)平臺建設(shè),實現(xiàn)了數(shù)據(jù)向上匯聚,服務(wù)向下延伸的目標(biāo),融合市直單位現(xiàn)有業(yè)務(wù)系統(tǒng),構(gòu)建新型交換體系的數(shù)據(jù)總框架,并體現(xiàn)電子政務(wù)平臺系統(tǒng)的技術(shù)先進(jìn)性、安全穩(wěn)定性、可升級擴(kuò)展性。并且電子政務(wù)平臺作為國家信息化建設(shè)的重點(diǎn)工程,保障政府的管理和服務(wù)職能的有效實現(xiàn),需要為電子政務(wù)建立完善的信息安全體系,采用各種信息安全保障技術(shù)保障電子政務(wù)業(yè)務(wù)及數(shù)據(jù)的可用性、完整性、機(jī)密性。
***市電子政務(wù)平臺于2017年將數(shù)據(jù)中心遷移至云平臺,搭建虛擬化基礎(chǔ)架構(gòu),虛擬化基礎(chǔ)架構(gòu)除具有傳統(tǒng)物理服務(wù)器的所有風(fēng)險之外,同時也具備虛擬化新型技術(shù)下衍生出的安全問題,不管是虛擬化服務(wù)器還是物理服務(wù)器,它們都承載著最重要的數(shù)據(jù)。因此,這些服務(wù)器很容易被內(nèi)部外部的各種力量進(jìn)行窺探、破壞、盜用。服務(wù)器作為信息數(shù)據(jù)存儲的最終載體,倘若服務(wù)器系統(tǒng)被入侵和破壞,整個數(shù)據(jù)也沒有安全可言。那么,防護(hù)服務(wù)器系統(tǒng)安全成為整個安全防護(hù)的最后一環(huán)。通常,大部分的安全風(fēng)險的直接受害者都是主機(jī)系統(tǒng),例如病毒木馬感染、網(wǎng)絡(luò)入侵、數(shù)據(jù)破壞等。所以,對于虛擬化環(huán)境的安全,服務(wù)器安全是必須進(jìn)行防護(hù)的重要環(huán)節(jié),本次云平臺安全項目主要針對業(yè)務(wù)系統(tǒng)在虛擬化或云環(huán)境中面臨的安全問題風(fēng)險,依據(jù)云安全相關(guān)標(biāo)準(zhǔn)及行業(yè)最佳實踐,為虛擬化或者云環(huán)境提供安全解決方案,提升整體虛擬化環(huán)境的安全防護(hù)能力。
云安全管理平臺:運(yùn)行在客戶私有云環(huán)境中,可實現(xiàn)對各種安全組件創(chuàng)建、刪除、授權(quán)激活、日志收集實現(xiàn)自動化的管理。并為系統(tǒng)用戶提供諸如租戶管理、訂單審批、自服務(wù)等功能。
安全組件:虛擬化主機(jī)安全、虛擬化防火墻、虛擬化WEB應(yīng)用防火墻、虛擬化堡壘機(jī)等,各種安全設(shè)備根據(jù)用戶的申請請求創(chuàng)建,并由云安全管理平臺統(tǒng)一管理。本方案選配了虛擬化主機(jī)安全及虛擬化防火墻兩個組件,未來可根據(jù)業(yè)務(wù)發(fā)展通過購買許可來增加新的虛擬化安全組件,對云平臺的安全能力進(jìn)行動態(tài)擴(kuò)展。
政府網(wǎng)站是政府單位的門面,需要做重點(diǎn)安全保障,防止因為網(wǎng)站漏洞而發(fā)生網(wǎng)站篡改、敏感信息泄露、拒絕服務(wù)、網(wǎng)絡(luò)劫持拒絕服務(wù)等信息安全事件。特別要防止未知敵人用各種技術(shù)手段通過對網(wǎng)站的控制進(jìn)而內(nèi)部網(wǎng)絡(luò)進(jìn)行深度的入侵。要加大對各個領(lǐng)域關(guān)鍵信息基礎(chǔ)設(shè)施的安全檢查,摸清家底,認(rèn)清風(fēng)險,找出漏洞,通報結(jié)果,督促整改。確保政府單位網(wǎng)站安全特別是在重要保障期間的安全。
Web漏洞攻擊防護(hù):通過部署本地和云端網(wǎng)站安全防護(hù)系統(tǒng)對Web攻擊進(jìn)行攔截,防止數(shù)據(jù)庫被拖庫、網(wǎng)頁被惡意篡改、網(wǎng)站被掛馬、被掛鏈接、網(wǎng)站敏感信息泄露等網(wǎng)站安事件的發(fā)生。
DDOS攻擊防護(hù):通過云端防護(hù)的方式對DDOS攻擊進(jìn)行防護(hù),防止攻擊者通過使用工具或僵尸網(wǎng)絡(luò)對網(wǎng)站發(fā)動SYS Flood攻擊、TCP Flood攻擊、ICMP Flood攻擊、UDP Flood攻擊、Smurf 攻擊、Land攻擊等大流量的攻擊方式,堵死用戶網(wǎng)站出口帶寬,導(dǎo)致網(wǎng)站服務(wù)器無法對外提供服務(wù)。
CC攻擊防護(hù):通過本地或云端方式防止黑客通過CC攻擊的方式對網(wǎng)站服務(wù)器的應(yīng)用層資源進(jìn)行消耗而導(dǎo)致網(wǎng)站拒絕服務(wù)。
高防DNS:通過云端接管DNS域名服務(wù)商的網(wǎng)站域名解析權(quán)限,提供高防DNS能力,防止域名服務(wù)商無法抵御DNS攻擊而導(dǎo)致網(wǎng)站域名無法正常解析。
***市政府PC終端用戶眾多,且電子政務(wù)業(yè)務(wù)的正常運(yùn)行越來越依賴于計算機(jī),而目前防不勝防的計算機(jī)病毒給XX市政府計算機(jī)終端的正常運(yùn)行造成了較大的威脅,本方案通過在各PC終端上部署天擎終端安全管理系統(tǒng),實現(xiàn)終端前病毒與惡意代碼防范、全網(wǎng)終端漏洞統(tǒng)一管理、終端統(tǒng)一運(yùn)維、終端入網(wǎng)合規(guī)等功能,并實現(xiàn)終端一體化統(tǒng)一管理。
領(lǐng)先的終端安全防御:面對當(dāng)前新的安全情況,大量的未知惡意軟件、代碼以及APT攻擊泛濫,網(wǎng)絡(luò)釣魚層出不群,充分利用大數(shù)據(jù)、云計算技術(shù)構(gòu)建穩(wěn)定運(yùn)行的云查殺環(huán)境,采用先進(jìn)的檢測算法結(jié)合動態(tài)沙箱深度分析技術(shù)、權(quán)威的URL信譽(yù)系統(tǒng)、非黑既白的邏輯為用戶提供近乎完美的安全保障。
自動化補(bǔ)丁管理:天擎終端安全管理系統(tǒng)可以對全網(wǎng)計算機(jī)進(jìn)行漏洞掃描把計算機(jī)與漏洞進(jìn)行多維關(guān)聯(lián),可以根據(jù)終端或漏洞進(jìn)行分組管理,并且能夠根據(jù)不同的計算機(jī)分組與操作系統(tǒng)類型將補(bǔ)丁錯峰下發(fā),在保障企業(yè)網(wǎng)絡(luò)帶寬的前提下可以有效提升企業(yè)整體漏洞防護(hù)等級。
高效的終端運(yùn)維管理:提供了針對終端的軟件升級、漏洞修復(fù)、插件清理、外設(shè)和進(jìn)程管理以及硬件資產(chǎn)管理結(jié)合企業(yè)軟件管家功能有效提升內(nèi)網(wǎng)終端管理效率,針對終端的流量管理功能也極大的提升了企業(yè)帶寬利用效率以及辦公效率。
靈活的終端準(zhǔn)入控制:當(dāng)前網(wǎng)絡(luò)中移動終端不斷增多,用戶自帶設(shè)備越來越多,以及訪客用戶的出現(xiàn)都為網(wǎng)絡(luò)安全管理帶來不小的挑戰(zhàn),針對以上問題提供了最容易實施的終端準(zhǔn)入功能,快速部署不影響用戶網(wǎng)絡(luò)使用,協(xié)助用戶達(dá)成內(nèi)網(wǎng)管理合規(guī)檢測終端用戶防病毒、系統(tǒng)漏洞修復(fù)情況阻斷違規(guī)終端網(wǎng)絡(luò)訪問,滿足等級保護(hù)要求。
細(xì)粒度的文件審計管控:針對文件操作、傳輸、打印以及郵件收發(fā)進(jìn)行細(xì)粒度的審計管控避免信息和重要數(shù)據(jù)泄露對組織產(chǎn)品負(fù)面影響,幫助達(dá)成網(wǎng)絡(luò)管理合規(guī)要求。
直觀的日志報表:終端安全管理系統(tǒng)了提供了全網(wǎng)一鍵體檢、終端狀況展現(xiàn)、威脅趨勢分析以及終端安全日志、漏洞修復(fù)日志、病毒日志等詳盡的日志報表,直觀的呈現(xiàn)當(dāng)前網(wǎng)絡(luò)安全和風(fēng)險狀況,幫助管理人員深度洞悉網(wǎng)絡(luò)使用情況為管理決策提供依據(jù)和數(shù)據(jù)支撐。
先進(jìn)的邊界聯(lián)動防御:通過終端上安裝的終端安全管理系統(tǒng)與邊界部署的威脅發(fā)現(xiàn)設(shè)備或者安全網(wǎng)關(guān)設(shè)備實現(xiàn)聯(lián)動做到“邊界發(fā)現(xiàn),終端防御”的整體防御策略,完成對病毒、惡意代碼等的閉環(huán)防御流程。


