项目(mù)背景(jǐng)

电子政务移(yí)动OA办(bàn)公安全隔离防护
    党的十八大提出,要进一步转变政府(fǔ)职能,改进管(guǎn)理方式,提(tí)高行政效率,形成行为(wéi)规范、运转协调、廉洁高效的(de)行政管(guǎn)理体制(zhì),运用多种手(shǒu)段(duàn)提高行(háng)政审批效率(lǜ),注重(chóng)民生(shēng)服务。
    近年来(lái)随着网(wǎng)络信息技术的(de)高速发展,政务信息更加(jiā)公开,公众对政(zhèng)府服务水平的要求(qiú)也不断提高,各政府机关加强(qiáng)了(le)内部管理,不断提高工作(zuò)效(xiào)率,使行(háng)政(zhèng)审批更加便捷、有效,落(luò)实(shí)公(gōng)众信(xìn)息服务工(gōng)作。
    因此,各地政府都(dōu)加(jiā)快了以行政办(bàn)公为主的信息化建设,不断推进政府(fǔ)职能转变,提升服务(wù)水(shuǐ)平,自动(dòng)化办公(gōng)系统(OA)等信息化(huà)系(xì)统也陆续(xù)被引入到政府单位日常办公中。
zoty中欧

现状分析

zoty中欧
政(zhèng)府部门众(zhòng)多,分管发改,财政、统计等工作,各部门(mén)及各(gè)科室在(zài)信息化建设的过(guò)程,为满足自身需求引进了众(zhòng)多系(xì)统,造成了政府(fǔ)各部门分散式(shì)管理的(de)现象,无法有效、统(tǒng)一管理各部门事务。
同时,各部门、各科室信息化系统(tǒng)的彼此孤立,导(dǎo)致(zhì)信息数据分散,大(dà)量重复(fù)工(gōng)作出现,严重阻碍了行政审批效(xiào)率(lǜ)的提高,无法为领导分析决策提供科学、有效的信息(xī)化数据,行政办公一体化的重要性进一步凸(tū)显,一体(tǐ)化建设已是大势所趋。

需求分析

    构建一个具有强大扩展与融合(hé)能力(lì)、同时(shí)满足单位(wèi)行(háng)政办公、移动办(bàn)公(gōng)需求的协(xié)同(tóng)办公系(xì)统,成(chéng)为了政府信息化建设考(kǎo)虑的重(chóng)点,借此来实现本(běn)单(dān)位与上下级单位间的互联互通,为决策分析(xī)提供及时有效(xiào)的信息(xī)支持,协助政府打造阳光政务。
    自动化办公系统、电子政务应用中势必存在内网(wǎng)与专网、外网间的信息交换需求(qiú),然而基(jī)于内(nèi)网数据保密性的考虑,我们又不希(xī)望内网(wǎng)暴(bào)露在对外环(huán)境中。解决该问题的有效方式是设置(zhì)“安全岛”,通过安全岛来实现内外(wài)网间信息的过滤和两个网(wǎng)络间的物理隔离,从而在内外网间(jiān)实现安(ān)全的数(shù)据交(jiāo)换。安(ān)全岛是独立于电子政务内、外(wài)网的一个特殊(shū)的过渡“网(wǎng)络”,它(tā)被(bèi)置于内(nèi)网、专网和(hé)外网相(xiàng)交的边界位置,将内(nèi)网与外网物理断开,防(fáng)止黑客利用漏洞等攻击手段进入内网,又(yòu)可(kě)完成数据的中转,在其安全(quán)策略的控制(zhì)下进行内外网间的数据交(jiāo)换。
zoty中欧

方案设计

    隔离网闸(GAP)技术(shù)是实现安全岛的(de)关键技术,它如(rú)同一个高速开关在(zài)内(nèi)外网间来(lái)回切换,同一时(shí)刻(kè)内外网间(jiān)没(méi)有连接,处于物理隔离状态(tài)。在(zài)此基础上,隔(gé)离网闸作为(wéi)代理从外网的网络(luò)访(fǎng)问包中抽取出(chū)数据然后通过反射(shè)开关转入内网,完(wán)成数(shù)据(jù)中(zhōng)转。在中转过程中(zhōng),隔离网闸会对抽(chōu)取的(de)数据做应用层的协议检查、内容(róng)检测(cè),也会对IP包地址实(shí)施过(guò)滤控制,由于隔(gé)离网闸采(cǎi)用了独特的开关切换机(jī)制,因此(cǐ),在进行这(zhè)些检查时(shí)网络实际上处于断开状态,只(zhī)有通过(guò)严(yán)格检查(chá)的数据(jù)才有可能进(jìn)入内网,即使(shǐ)黑(hēi)客强行攻击了(le)隔离网闸,由于攻击(jī)发生时内外网始终处于物理断开状态(tài),黑客也无法进(jìn)入(rù)内(nèi)网。另一方面,由于(yú)隔离网闸仅抽(chōu)取数据交换进内(nèi)网,因此,内网(wǎng)不会受到网络层的(de)攻(gōng)击(jī),这就在物理隔(gé)离的同时(shí)实现(xiàn)了数据的安(ān)全交换。
    中铁(tiě)信(xìn)安安(ān)全隔离网闸采用“双主机+隔离硬件”的硬(yìng)件架构(gòu),实(shí)现网络间的(de)“摆渡”形式(shì)数据交换(huàn)。在数据交(jiāo)换过程中自身对外不提供任何服务端口,弥补了传(chuán)统防火墙抵御(yù)各种已知和未知攻击能力不足的问题。
    网闸为(wéi)远程移动APP办公、电子公(gōng)文管(guǎn)理(公(gōng)文交换、归档(dàng)查询、领导审核(hé)审(shěn)批、电子签章(zhāng))等业(yè)务应用提供了安全防护(hù)。 
zoty中欧

方案总结

zoty中欧

标准防护:依据国际最高安全等级设计,采取三权分(fèn)立,满(mǎn)足等级保护需(xū)要。

合(hé)规(guī)防护:中心业务系统与(yǔ)外部对接系统(tǒng)之间形成物理级安全隔离。

细粒度防(fáng)护(hù):方案实施(shī)过程中,中铁zoty中欧和信安(ān)安全专家(jiā)会依(yī)据不同应用类型,在设备上实现细(xì)粒度信令控制。

高安全系统架构:采用“双主机+隔离(lí)硬件”的硬件架构,结合专业定制的网络安(ān)全操作系统和高(gāo)强度的协(xié)议分析控(kòng)制(zhì)功能,中铁zoty中欧和信安安(ān)全隔离网闸构建了(le)一个(gè)在网络边界处抵御已知和未知(zhī)攻击行为的高安全屏障。

极强的网络适应性:中(zhōng)铁zoty中欧和信安安全隔离网闸支持透明代理(lǐ)、代理(lǐ)及路由三种模式,可以(yǐ)适(shì)应用户(hù)各(gè)种网络环境。支持与主(zhǔ)、备交换机负载冗余互联。

zoty中欧

zoty中欧