首页 > 解决方案 > 华软金盾-政府行业
- 系统概述
- 解决方案
- 系统功能
- 典型案例
政府信息化在过去的十年让政务流程产生了翻天覆地的变化,政府部门内部及各部门之间,公民与政府部门之间,相比以往联系更加紧密,沟通更加便捷,政府工作效率与服务能力在电子政务的推动下显著提升,极大的促进了经济与社会的发展。
出于自身角色的特殊性,政府信息网络有着很高的保密性与稳定性要求。在互联网技术迅速发展,网络环境日益复杂的今天,政府内网安全也面临着种种考验:
外来计算机非法接入。
内外网隔离,违规连接互联网。
上班时间玩游戏、炒股、任意下载。
网络行为的规范、审计。
移动介质未经授权私自使用。
内外网之间信息交互的安全性、可控性。
涉密机器的安全防护问题。
IP地址管理不规范,存在未经允许私自修改现象。
内网计算机补丁更新不及时,存在严重安全漏洞。
病毒、木马泛滥、各种设备的维护管理等,如何防止关系国计民生的敏感信息泄露,保证政务内网的高效稳定运行,是对IT管理人员的一大挑战。一、针对网络内非法接入的问题:
金盾CIS系统对非授权用户接入网络需要身份认证,在用户身份认证时,可绑定用户接入IP、MAC、接入设备IP、端口等信息,进行强身份认证,防止帐号盗用、限定帐号所使用的终端,确保接入用户的身份安全。
对于安全状态评估不合格的用户,可以限制其访问权限,被隔离到金盾网络隔离区,待危险终端到达安全级别后方可入网。
可以限制接入网络的用户必须安装、运行或禁止安装、运行其中某些软件。
对于不符合安全策略的用户可以记录日志、提醒或隔离。
对于外来计算机由于业务需要接入内网或者访问Internet时,针对对方IP、MAC等端口做授信暂时放行。
可以限制用户只能在允许的时间和网络IP段内(接入设备和端口)使用网络。
二、针对移动存储设备(如u盘、存储卡、移动硬盘等)的乱用现象:
金盾CIS可以控制终端机器是否可以使用移动存储设备,并对什么人、什么时间在那台终端机器使用进行严格的权限限制,对移动存储设备存储区域进行加密处理;
金盾CIS对移动存储设备生物取样指纹鉴别,控制设备的读写权限;
金盾CIS对移动存储设备的使用情况,详细记录:对移动存储设备的插拔、在设备中读取、访问、新建、修改、剪切、复制、重命名、移动、删除等详细记录;
对设备中的数据操作权限做以精细化控制和管理,包括读取、修改和删除。
有效防止对文档的非授权操作,避免重要文档被篡改或者恶意删除。
对在修改或者删除时对数据进行自动备份,主动防御数据破坏,以防万一。
三、针对通过蓝牙、红外、无线网卡、拨号等非法违规外联的乱用现象:
金盾CIS系统可以限制蓝牙、红外、无线网卡、拨号设备等的使用;
能够完全、准确的探测出终端计算机通过任何方式(拨号、有线网卡、无线网卡、蓝牙、红外等)试图连接互联网的违规外联行为;
可以自动记录所有的终端计算机违规外联事件,并提供灵活、多条件的查询方式,方便单位网络管理人员快速掌握违规事件的详细信息;
四、针对员工上班时间上网发帖、聊天、玩游戏、肆意下载等问题:
金盾CIS可以对终端严格的行为管理,如应用软件的使用,客户端上网的时间的限制,聊天内容和文件发送监控。
对终端的行为进行全方位的审计(如:浏览网站审计、文件操作审计等)。
五、针对网络内无法及时发现漏洞、安全补丁不能自动下载、安装的问题:
金盾CIS轻松实现了自动智能漏洞扫描检测、下载终端机器缺少的漏洞补丁信息,包括:操作系统(Windows 98/me/2000/XP/2003/Vista/win7/2008 )。
根据客户端缺少的补丁漏洞信息,自动检测补丁对终端机器兼容性后及时有效的进行补丁更新升级,无需人工干预。
对修复结果准确、快速的提供日志报表。
六、针对IT资产数量大、统计难的问题:
金盾CIS可以自动汇总客户端软件、硬件资产信息。
可以对其整个生命周期(采购、入库、维修、借调、领用、折旧、报废)进行细致的管理。
丰富的报表形式为管理层准确分析、决策提供重要依据。
七、针对网络内带宽占用严重的问题:
金盾CIS可以通过对客户端端口通信协议实时分析,跟踪记录;内、外网即时流量管理,超过设定峰值报警。
历史流量统计,内网输出,输入,外网输出,输入。
互联网流量控制,可分配客户端带宽,如最大流量100K。
协议和网络端口控制可阻断客户端的相关协议和端口。
检测和防止非法机器接入内网,一旦接入,自动阻断。
八、针对网络内庞大而又繁杂的维护工作:
金盾CIS系统可以对所有客户端进行远程网络配置和批量网络配置,如:IP地址,网关,DNS,电脑名称等信息。
远程修改客户端IE设置,如:主页,安全级别等信息。
定时清理客户端垃圾文件。
管理客户端共享资源,可分类阻止共享任何文件夹。
远程调试客户端,可完全接管客户端的键盘,鼠标,屏幕;集中、定时、不定时发送文件或安装程序。
arp防火墙实时保护客户端机器安全,杜绝arp病毒,arp拦截日志汇总。
禁止使用或允许修改IP地址,网关,DNS等信息等策略。
对终端机器的违规行为进行报警,多种处理方式:锁定键盘鼠标、注销 重启 关机、远程通知等。
通过“终端准入控制、终端安全控制、桌面合规管理、终端泄密控制和终端审计”五维化管理,全面提升内网安全防护能力和合规管理水平,帮助用户构建起安全可信的合规内网。
实现政务网整个骨干网络业务应用与网络流量的可视化,IT管理员可以全面了解网络运行状况及带宽使用情况;提高了政务网的重要链路的带宽使用效率,降低IT投资成本。
保障政务网中上下级单位之间关键业务应用的高效运行;提高政务网网络运行的可靠性、可控性和安全性。
对政务网中各单位内部用户的上网行为进行有效管理,提高内部员工的工作效率,有效阻止敏感及机密信息外泄,帮助用户构建起安全可信的合规内网。
基于对网络业务流量的可视化、合理的带宽分配以及基于关键业务应用的控制策略,可大大降低政务网IT管理部门的网络运维管理成本。
深度满足了国家公安部等级保护和保密局分级保护相关技术和管理的要求,在防护的同时,提高了政府的管理水平,进一步推动了政府的安全防护能力。| 浙江省卫生厅 | 杭州市国土资源局 |
| 杭州市档案局 | 山东银监局 |
| 湖州市环保局 | 内蒙古乌兰察布市集宁区房管局 |
| 山东省交通运输厅 | 黑龙江省航务管理局 |
| 湖南省公民信息管理局 | 民航贵州空管分局 |
| 北京出入境检验检疫局 | 沈阳司法局 |
| 乌鲁木齐环保局 | 成都市审计局 |
| 呼和浩特人民检察院 | 株洲市环境保护局 |
| 广州市民防办公室 | 广州市城市规划局 |
| 洛阳市旅游局 | 浙江省义乌市检察院 |
| 沧州市人民检察院 | 宿迁市中级人民法院 |
| 江苏江阴市工商局 | 山西省晋城市地方税务局 |
| 青岛黄岛跨海大桥管理局 | 即墨市政府 |
| 湖南娄底市政府 | 酒泉市政务大厅 |
| 酒泉市建设局 | 淮北市中级人民法院 |
| 宜宾市知识产权局 | 山东日照工商局 |
| 昆明国家高新技术产业开发区 | 广西南宁铁路公安系统 |
| 北京燕山地区国家税务局 | 郑州二七区人民检察院 |
| 郑州中原区人民检察院 | 邵阳市大祥区政府 |
| 吉林省白河林业局 | 河南新乡房产局 |
| 鄂尔多斯市公安局交警支队车管所 | 德州市公安局交警支队 |
| 陕西渭南市计生局 | 上海杨浦区工商局 |
| 临沂市兰山区法院 | 济南市中区房管局 |
| 上海金山区城市规划局 | 孝南区财政局“金财工程 |
| 番禺区城市规划局 | 泗阳县人民法院 |
| 响水检察院 | 山西省沁水县地方税务局 |
| 费县人民政府政务大厅 | 平昌县财政局 |
| 泗洪县人民法院 | 武汉市洪山区财政局 |
| 平江县公安局 | 秦皇岛海港区财政局 |
| 青海省海西州工商行政管理局 | 伊宁市合作区管委会 |
| 珠海香港区前山街道办事处 |




