首页 > 方案案例 > 正文

防范政府机关网络风险

2009-09-01 10:27:24  来源:计算机世界报

摘要:互联网安全审计手段可以帮助用户避免互联网所带来的风险,提升用户宽带价值。
关键词: 政府 网络风险

    当今电子政务、网上办公系统都是通过公网与各政府机关发生联系,那么由于互联网自身的广泛性、自由性等特点,像政府这样的政务办公系统就很容易被恶意的入侵者列入其攻击目标。公安部第82号令《互联网安全保护技术措施规定》就明确规定了连接到互联网上的单位要做有记录并留存用户上网信息,并要求联网单位要依此落实记录留存的技术措施。

    深信服科技网络安全审计设备采用多种领先的技术为用户提供互联网安全审计手段,并帮助用户避免互联网所带来的风险,提升用户宽带价值。

    有针对性的方案

    针对政府机关互联网的需求分析,深信服对政府机关具体面对的互联网风险归纳如下。法律风险: 法律风险的来源有两种情况,一是内部人员有意无意地访问到一些不法网站,二是内部人员在网上发布的言论可能不经意地触犯国家利益,这两种情况都可能给单位带来一定的法律压力; 带宽风险: 网络视频、大型网游、特别是用P2P软件下载电影等,都会大量占用单位的网络带宽,使网络压力增大,进而影响到机关业务的运行,办公效率降低; 病毒风险: 泛滥的DoS攻击、ARP攻击会使单位上网出现问题,蠕虫、木马会严重影响网络的速度和稳定性,或者盗取单位的机密信息; 效率风险: 为了保障工作效率,政府机关该怎样监督网络应用,使上班工作、下班娱乐两不相误?

    面对以上问题,深信服通过以下方式来解决。页面访问、外发信息审计: 为了规避法律风险,可以通过页面访问、外发信息审计方式来进行监督,以保持内部网络的健康,也防止与不法页面的接触带来的风险; 外发信息控制: 对从内网向外发送的信息进行适当的记录,防止因出现不良信息发送而给单位带来风险; 带宽审计系统: 带宽审计系统解决带宽风险的问题,通过对下载、娱乐进行流量记录和控制,避免占用过多的带宽,通过对重要的业务系统、重要的机关部门进行带宽保障来保证办公系统的畅顺运行; 安全审计系统: 对于病毒风险,安全审计系统通过网关杀毒、防DoS攻击、防ARP攻击等方式来对蠕虫、木马、DoS、ARP等主要危害网络的病毒进行防护; 网络应用记录: 面对效率风险,我们可以灵活制定审计策略,对各种网络应用,可以记录其使用情况,再加上一定的控制手段,如上班时间限制使用娱乐应用,下班时间则不进行控制,使工作人员张弛有度,保持控制的合理性。

    文化局安全审计平台

    北京市文化局建立了较成熟的网络接入办公环境。以前存在问题如下,带宽问题: 如果有人员在用P2P软件下载,就会大量占用带宽,导致响应变慢; 怎样获知带宽使用情况: 原有网络中没有记录日志的系统,因此,没有一种手段来查看网络的状况; 网络健康性问题: 网络上的不良网页可能影响北京市文化局网络的健康性,甚至还会危害网络的安全。

    针对北京市文化局网络存在的以上风险,深信服提供了网络安全审计解决方案,解决方法如下:

    对上网流量进行审计: 管理者使用审计产品清楚地获知内网的人员流量、应用流量等情况,结合QoS优先级机制,进行带宽划分和分配,实现带宽资源利用率的最大化。

    页面访问记录: 对于内网用户的网页访问行为,深信服的产品不仅细化到具体时间、人员的记录,并且通过内置URL库,对关键字过滤等方式进行管控。

    网络安全审计: 对于内网用户的网页访问行为,深信服网络安全审计产品能够给管理员提供一个全面的记录手段,使管理员对内网安全情况有细致的了解。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。