菜单
首页
产品
方案
简介
政府行业终端安全管理解决方案
来源:
时间:
2025-10-24
业务背景
提起网络安全,人们自然就会想到网络边界安全,但是实际情况是网络的大部分安全风险均来自于内部。对于政府行业来说,随着电子政务的普遍应用,基于网络边界的安全建设已趋于完善,大量的防火墙、入侵防护、防病毒网关等系统安全设备部署于政府网络中,在这些设备的严密监控下,来自网络外部的安全威胁虽大大减小,然而政府部门内部网络的安全问题依然比较突出,如网络资源被滥用造成的网络阻塞,重要信息的非法拷贝和传播,机密泄露、数据丢失、身份冒认、非法入侵等问题频繁发生,给政府党政机关造成了重大的损失,也让政府机关的网络管理人员头痛不已。
安全需求
非授权人员的网络接入
政府单位网络环境复杂,办公网、涉密网和外网等多个网络并存,并需要经常在不同网络间交换数据,若非授权人员可以随意接入内网,或者内部人员出现有意或无意的越权接入,极易造成数据泄密情况。
内部终端的违规外连
虽然大部分政府部门明令禁止内网电脑连接互联网,但由于部分用户安全意识薄弱,存在一机两用的情况,即一台机器既在内网使用也在外网使用,甚至将内、外网联通。这种行为一方面可能将互联网上的病毒、木马等带入内网,影响网络安全,另一方面终端可能会成为信息摆渡工具,将内网政务敏感信息散发到外网。内部人员的违规外联行为很可能造成重大泄密事件,危及国家安全和社会稳定。
移动介质使用管理
如果缺乏有效的技术手段对移动存贮介质使用进行管控,可能导致部分用户对U盘内、外网混用,拷贝敏感信息,甚至将外网病毒、木马等带入内网,造成很大的安全隐患。
文件打印刻录管理
文件打印和刻录也是信息泄露的重要途径,如果不对打印和刻录行为进行有效管控,确保打印刻录行为符合流程管理规范,极可能导致政府部门内部的一些敏感文件被泄露出去,造成不可挽回的损失。
终端繁多管理难
三分技术,七分管理。政府部门内部终端数量终端,终端用户技术水平参差不齐,内部用户面临网络、终端、系统、应用和桌面等各个方面的管理要求,如果采用终端用户各自为战的方案,极易造成管理混乱,造成用户体验下降。
终端漏洞修复不及时
由于各单位的技术力量有差异,存在终端维护不够及时的问题,系统存在漏洞没有及时打补丁,或者没有安装并及时更新防病毒软件,存在弱口令,共享可写目录等问题,由于缺乏统一检测与批量修复的手段,管理工作量大,维护不及时,容易带来安全隐患。用户行为缺乏审计。
政府单位往往对一些重要信息系统部署了审计系统,对用户访问服务器行为进行记录。但是部署、监控范围小。另外,象U盘直接拷贝、邮件发送、网络文件共享、光驱刻录、打印等,这些信息外泄手段大多发生在终端或终端之间,只在服务器端进行审计,不能对用户的行为全程进行记录,发生问题时很难进行有效追踪和定位。
解决方案
针对政府部门终端管理方面存在的安全需求,通过部署交大捷普终端安全综合管理系统可以有效解决。捷普终端安全综合管理产品(JCSIMP)是新一代终端安全产品,它集成主机桌面管理、操作系统和补丁管理、身份鉴别、电子文档管理、网络访问控制和系统可视化管理等十多种功能于一体,从内部补丁管理,防病毒软件管理,入网设备联网状况管理,软件安装状况管理,客户端硬件状况管理,移动介质和打印刻录管理等方面,实现对政府内网计算机的统一监控、管理和维护,为内网主机的安全问题提供了完整的安全防护解决方案,提高计算机和操作系统的安全性,加强政府用户使用计算机的规范性,减少核心敏感数据泄露的风险,降低网络管理员日常维护工作的复杂度。
客户价值
一套系统、一个客户端实现准入控制、桌面安全管理、移动介质管理、打印刻录管理等多重功能,方便高效。
通过准入控制、桌面安全的集中管理,确保电子政务网终端安全相关的管理要求做到“可落地、可执行、可检查、可优化”。
完善的终端安全防护方案,从网络、接入等途径全方位考虑,提供了对边界安全防护体系的有效补充,防止非法外联、非法接入和非法信息泄漏等行为的发生。
完整的保密体系建设,针对数据信息的存储、使用和交换等环节进行完整监控和保护,解决了等级保护突出的信息保密需求。
集中式快速安全管理体系,对数量众多,难以管理、监控的终端网络建立完善的安全评估、安全加固、集中维护体系,以提高管理和维护效率。
良好的易用性和兼容性,不会改变业务系统的主要结构,也不会对业务系统的操作人员带来过多的习惯改变。
上一篇:
政府行业远程安全接入
下一篇:
政府信息安全管理中心
相关推荐
网站安全建设方案
安全现状互联网技术的快速发展,逐渐成为人们工作和生活必不可少的一部分,政府机关和企事业单位为顺应时代的发展,纷纷利用互联网的资源进行快速建设,利用自建的网站进行业务快速推广,现如今网站逐渐成为单位信息化建设的重点工作内容,中央在网络文化建设工作中对网站的建设也定义为企业事业单位的窗口和基础平台。然而在大规模业务扩展过程中,有的不仅仅是效率的提升,同时也浮现出来特别严重的安全问题,根据国家计算机网络...
2025
-
10
-
24
证券网上交易安全解决方案
现状与挑战某证券公司网上交易系统可以为广大股民用户提供快捷、安全的交易通道,同时为证券公司业务创新提供支持。由于网上交易信息涉及到客户的账密信息以及股票买卖信息,因此对网上交易业务信息的机密性、完整性也提出了非常高的要求。方案描述部署捷普下一代防火墙系统:在互联网与交易外网之间部署捷普下一代防火墙系统来进行访问控制、病毒防护和线路加密等。在办公网和交易网之间也部署捷普下一代防火墙系统进行控制。部署...
2025
-
10
-
24
三甲医院信息安全等级保护解决方案
业务场景随着医院信息化建设的不断深入,越来越多的日常医疗活动依赖于医院信息系统的正常运行。医院信息系统一方面承载大量核心业务应用,还涉及与上级主管部门、银行、社保等多个单位的联系与互通,而在系统的建设、使用和管理等方面都存在大量的安全隐患。目前,在全国范围内,由于医院信息泄露、管理不当等问题引起的安全事件也是层出不穷,使医院在经济效益和社会效益方面都蒙受了巨大的损失。2007年由公安部下发的43号...
2025
-
10
-
24
教育服务平台安全解决方案
业务背景近年来,基础教育的信息化水平有了较大的提高、软硬件建设有了长足的进步,但是当前的教育信息化水平还不能满足教育现代化的发展要求和人民群众的需求期盼,与国际先进水平相比还有明显的差距。“三通两平台”是教育部对“十二五”期间教育信息化核心目标,是在《国家中长期教育改革和发展规划纲要(2010-2020年)》纲领性文件的背景下,总结提炼出“三通两平台”的建设核心目标。其中两平台是指教育公共管理服务...
2025
-
10
-
24
Copyright ©2018 陕ICP备18022218号-1
犀牛云提供企业云服务
分享
微信
新浪微博
腾讯微博
QQ空间
QQ好友
人人网
开心网
豆瓣
Facebook
Twitter
Linkedin
Google+
取消
打电话
0755-20003333
发短信
18812345678
查地图
广东省深圳市宝安区西乡街道办航城大道光电研发大厦二楼
发邮件
20003333@168.com
留言
分享