日韩国产精品影院-日韩国产精品有吗在线-日韩国产精品中文-日韩国产精品专区高清-日韩国产精品综合免费-日韩国产另类激情图区-日韩国产另类综合-日韩国产乱

首頁 > 新聞中心  > 信息資訊

電子政務(wù)內(nèi)網(wǎng)建設(shè)解決方案

發(fā)布時間:2013-6-18 14:46:35 瀏覽次數(shù):

        安全支撐平臺的系統(tǒng)配置
        1、核心交換機雙歸屬:兩臺核心交換機通過VRRP協(xié)議連接,互為冗余,保證主要網(wǎng)絡(luò)設(shè)備的業(yè)務(wù)處理能力具備冗余空間,滿足業(yè)務(wù)高峰期需要。

        2、認證及地址管理系統(tǒng)-DCBI:DCBI可以完成基于主機的統(tǒng)一身份認證和全局地址管理功能。
        1)基于主機的統(tǒng)一身份認證。終端系統(tǒng)通過安裝802.1X認證客戶端,在連接到內(nèi)網(wǎng)之前,首先需要通過DCBI的身份認證,方能打開交換機端口,使用網(wǎng)絡(luò)資源。
        2)全局地址管理。
        ·根據(jù)政務(wù)網(wǎng)地址規(guī)模靈活劃分地址
        ·固定用戶地址下發(fā)與永久綁定
        ·漫游用戶地址下發(fā)與臨時綁定、自動回收
        ·接入交換機端口安全策略自動綁定。
        ·客戶端地址獲取方式無關(guān)性

        3、全局安全管理系統(tǒng)-DCSM。DCSM是政務(wù)內(nèi)網(wǎng)所有端系統(tǒng)的管理與控制中心,兼具用戶管理、安全認證、安全狀態(tài)評估、安全聯(lián)動控制以及安全事件審計等功能。
  1)安全認證。安全認證系統(tǒng)定義了對用戶終端進行準入控制的一系列策略,包括用戶終端安全狀態(tài)認證、補丁檢查項配置、安全策略配置、終端修復(fù)配置以及對終端用戶的隔離方式配置等。
  2)用戶管理。不同的用戶、不同類型的接入終端可能要求不同級別的安全檢查和控制。安全策略服務(wù)器可以為不同用戶提供基于身份的個性化安全配置和網(wǎng)絡(luò)服務(wù)等級,方便管理員對網(wǎng)絡(luò)用戶制定差異化的安全策略。
  3) 安全聯(lián)動控制。安全策略服務(wù)器負責(zé)評估安全客戶端上報的安全狀態(tài),控制安全聯(lián)動設(shè)備對用戶的隔離與開放,下發(fā)用戶終端的修復(fù)方式與安全策略。通過安全策略服務(wù)器的控制,安全客戶端、安全聯(lián)動設(shè)備與防病毒服務(wù)器才可以協(xié)同工作,配合完成端到端的安全準入控制。
  4)日志審計。安全策略服務(wù)器收集由安全客戶端上報的安全事件,并形成安全日志,可以為管理員追蹤和監(jiān)控網(wǎng)絡(luò)的整個網(wǎng)絡(luò)的安全狀態(tài) 提供依據(jù)。

        其中:安全管理系統(tǒng)代理,可以對用戶終端進行身份認證、安全狀態(tài)評估以及安全策略實施的主體,其主要功能包括:

  1)提供802.1x、portal等多種認證方式,可以與交換機、路由器配合實現(xiàn)接入層、匯聚層以及VPN的端點準入控制。
  2)主機桌面安全防護,檢查用戶終端的安全狀態(tài),包括操作系統(tǒng)版本、系統(tǒng)補丁等信息;同時提供與防病毒客戶端聯(lián)動的接口,實現(xiàn)與第三方防病毒客戶端的聯(lián)動,檢查用戶終端的防病毒軟件版本、病毒庫版本、以及病毒查殺信息。這些信息將被傳遞到認證服務(wù)器,執(zhí)行端點準入的判斷與控制。
        3)安全策略實施,接收認證服務(wù)器下發(fā)的安全策略并強制用戶終端執(zhí)行,包括設(shè)置安全策略(是否監(jiān)控郵件、注冊表)、系統(tǒng)修復(fù)通知與實施(自動或手工升級補丁和病毒庫)等功能。不按要求實施安全策略的用戶終端將被限制在隔離區(qū)。
  4)實時監(jiān)控系統(tǒng)安全狀態(tài),包括是否更改安全設(shè)置、是否發(fā)現(xiàn)新病毒等,并將安全事件定時上報到安全策略服務(wù)器,用于事后進行安全審計。
  5)實時監(jiān)控終端用戶的行為,實現(xiàn)用戶上網(wǎng)行為可審計。

        4、邊界防火墻-DCFW
  能夠?qū)W(wǎng)絡(luò)區(qū)域進行分割,對不同區(qū)域之間的流量進行控制,通過對數(shù)據(jù)包的源地址、目的地址、源端口、目的端口、網(wǎng)絡(luò)協(xié)議等參數(shù)進行檢查,把可能的安全風(fēng)險控制在相對獨立的區(qū)域內(nèi),避免安全風(fēng)險的大規(guī)模擴散。
  對于廣域網(wǎng)接入用戶,能夠?qū)λ麄兊木W(wǎng)絡(luò)應(yīng)用行為進行管理,包括進行身份認證、對訪問資源的限制、對網(wǎng)絡(luò)訪問行為進行控制等。

        5、 統(tǒng)一威脅管理-UTM
  UTM集合了防火墻、防病毒網(wǎng)關(guān)、IPS/IDS入侵防御、防垃圾郵件網(wǎng)關(guān)、VPN(IPSEC、PPTP、L2TP)網(wǎng)關(guān)、流量整形網(wǎng)關(guān)、Anti-Dos網(wǎng)關(guān)、用戶身份認證網(wǎng)關(guān)、審計網(wǎng)關(guān)、BT控制網(wǎng)關(guān)+IM控制網(wǎng)關(guān)+應(yīng)用提升網(wǎng)關(guān)(網(wǎng)游 VOIP 流媒體支持) ,十二大功能為一體。采用專門設(shè)計的硬件平臺和專用的安全操作系統(tǒng),采用硬件獨立總線架構(gòu)并采用病毒檢測專用模塊,在提升產(chǎn)品功能的同時保證了產(chǎn)品在各種環(huán)境下的高性能。完成等保標準中要求的防病毒、惡意代碼過濾等邊界防護功能。

        6、 入侵檢測系統(tǒng)-DCNIDS
  入侵檢測系統(tǒng)能夠及時識別并阻止外部入侵者或內(nèi)部用戶對網(wǎng)絡(luò)系統(tǒng)的非授權(quán)使用、誤用和亂用,對網(wǎng)絡(luò)入侵事件實施主動防御。
  通過在電子政務(wù)網(wǎng)絡(luò)平臺上部署入侵檢測系統(tǒng),可提供對常見入侵事件、黑客程序、網(wǎng)絡(luò)病毒的在線實時檢測和告警功能,能夠防止惡意入侵事件的發(fā)生。

        7、 漏洞掃描系統(tǒng)
  漏洞掃描系統(tǒng)提供網(wǎng)絡(luò)系統(tǒng)進行風(fēng)險預(yù)測、風(fēng)險量化、風(fēng)險趨勢分析等風(fēng)險管理的有效工具,使用戶了解網(wǎng)絡(luò)的安全配置和運行的應(yīng)用服務(wù),及時發(fā)現(xiàn)安全漏洞,并客觀評估網(wǎng)絡(luò)風(fēng)險等級。
  漏洞掃描系統(tǒng)能夠發(fā)現(xiàn)所維護的服務(wù)器的各個端口的分配、提供的服務(wù)、服務(wù)軟件版本和系統(tǒng)存在的安全漏洞,并為用戶提供網(wǎng)絡(luò)系統(tǒng)弱點/漏洞/隱患情況報告和解決方案,幫助用戶實現(xiàn)網(wǎng)絡(luò)系統(tǒng)統(tǒng)一的安全策略,確保網(wǎng)絡(luò)系統(tǒng)安全有效地運行。

        8、 流量整形設(shè)備-DCFS
  1)控制各種應(yīng)用的帶寬,保證關(guān)鍵應(yīng)用,抑制不希望有的應(yīng)用:可針不同的源IP(組)和時間段,在所分配的帶寬管道內(nèi),對其應(yīng)用實現(xiàn)不同的流量帶寬限制、或者是禁止使用。
  2)統(tǒng)計、監(jiān)控和分析,了解網(wǎng)絡(luò)上各種應(yīng)用所占的帶寬比例,為網(wǎng)絡(luò)的用途和計劃提供科學(xué)依據(jù):可通過設(shè)備對網(wǎng)絡(luò)上的流量數(shù)據(jù)進行監(jiān)控和分析,量化地了解當(dāng)前網(wǎng)絡(luò)中各種應(yīng)用流量所占的比例、以及各應(yīng)用的流量各是多少,從而得知用戶的網(wǎng)絡(luò)最主要的用途是什么,等。

 

聯(lián)系方式
QQ:249168441
聯(lián)系電話:029-89381912    13891999785
地址:西安市高新區(qū)天谷八路156號軟件新城研發(fā)基地二期A1棟406室
2009- 2020 西安千網(wǎng)信息技術(shù)有限公司    版權(quán)所有    ICP備案編號:陜ICP備11005413號    陜公網(wǎng)安備61019002003100     本網(wǎng)站支持IPv6
主站蜘蛛池模板: 精品综合 | 乱码女一区二区三区 | 日韩中文字幕手机 | 人人狠人人透人人爱 | 国产家庭影院 | 绿巨人视频官网在线 | 91精品福利观看 | 97免费在线视屏 | 国产日韩精品在线 | 国产伦精品 | 国产又粗又猛的视频 | 无码av岛国片在线观看网站 | 最新中文字幕第一页 | 国产在线播精品第三 | 国产h片在线观看 | 日本欧美综合观看 | 日本在线看片 | 美日韩一区二区 | 九九九在线视频 | 蜜桃网站入 | 国产又色又爽又黄的 | 99热精品首页 | 日韩午夜精 | 国产系列亚洲精品 | 国产在线精品12页 | 国产高清乱伦综合 | 3d动漫h| 精品综合色 | 日韩电影在线一区 | 国女精品爽爽一 | 国精产品一品二品国 | 日韩高清在线观看 | 91视频入口| 蜜桃成熟时33d| 国产99在线 | 日本三级日产三级国 | 国产精品综合社区 | 日本三级在线播放 | 日本福利写真影院 | 国产精品综合 | 日本精品中文字幕 |