
行業背景:
電子政務領域通過這幾年的大力建設,信息化水平已經有了很大的提高。網絡安全系統也相應發展和完善。但是,如何有效地整合各個網絡安全系統,實現硬件投入和管理水平的同步提高,并建立最高性價比的安全防范系統,是當前擺在政務信息化建設面前的頭等大事。
可信專網TPN系統正是解決網絡和主機聯動防御的有效解決方案。安達通公司的TPN安全網關在嘉興市工商局和下屬7個縣局的全面使用,有效構建了嘉興市工商系統的可信專用網絡,全面保證了工商網絡從外部到邊界,進而延伸到桌面的安全性和易用性。
客戶介紹:
嘉興市工商行政管理局隸屬于浙江省工商行政管理局,履行本行政轄區下屬的7個縣市市場監管和行政執法工作職責。市局內設8個職能處室,4個分局和信息中心、經濟檢查支隊市場管理所等執行機構,為嘉興市的企業發展和市場繁榮提供了支持和保障。

項目介紹:
經過前期7縣1市的網絡改造,嘉興工商已經全面構建了基于安達通網關的虛擬局域網安全平臺。為了進一步提高總部大型局域網內網安全和上網穩定性,為企業信息登記系統等關鍵業務提供可靠安全的網絡平臺,嘉興工商選擇了將整個VPN網絡升級到TPN網絡。
市信息中心使用2臺安達通高端網關SJW74 -T1500型TPN安全網關(從SJW74C pro升級獲得),分支采用約數十臺各型TPN安全網關(從安達通相應VPN網關升級獲得)。
項目特點:
1. 執紀力度不強,難以嚴肅工作紀律
雖然嘉興工商有明確的工作紀律,要求工作時間不允許玩電腦游戲、打麻將以及上網炒股、聊天,并要求根據情節輕重進行通報和媒體曝光;但是由于檢查困難,涉面太廣等原因難以有效執行。
TPN安全網關做為網絡出口,可以承擔上述游戲、炒股和聊天管理等功能。通過安裝在主機端的控件,TPN系統可以異常精確地對所有類型的程序(包含所有游戲、炒股軟件、QQ等聊天工具甚至包括Office軟件,看圖軟件等)進行管控,決不允許任何漏網之魚,這一點是所有其他同類產品難以匹及的。
2. 制度管理不完善,存在管理漏洞
機關制度雖然嚴明,但對于網絡行為管理這種新鮮事物尚缺乏經驗。上班時間不允許聊天,那么吃飯休息時間呢?不讓在線看電影,就不能偷偷下載下來看?不允許瀏覽反動暴力網站,那么證據呢?
當制度經常有漏洞可鉆,那么就很難得到有效執行。TPN安全網關的存在就是為了避免這一點。TPN可以輕松設置上網管理的時間范圍,管理只在上班時間生效;為了避免網頁下載等難以管理的行為,TPN可設置每個人帶寬分配控制以防止濫用上網帶寬;針對過濾網站中的漏網之魚,TPN的日志審計系統能事無巨細地全部進行記錄,哪個人在什么時候看什么網頁將一目了然。
3. 內部資料無法安全保障,泄密輕而易舉
由于政務網的網絡管理者經驗欠缺,使用電腦的機關干部也沒有防護意識,所以各種木馬、后門、病毒可以在內網肆無忌憚地傳播,機密文件難以在這種環境下幸免遇難。
TPN安全網關采用評估和授權兩大法寶來解決上述問題。
針對電腦使用者可能感染的惡意程序,TPN要求每臺電腦登陸前進行主機安全掃描和風險評估,評估下來認為足夠安全才能進入內網和上網。
針對機密文件泄漏,TPN采用授權方式管理訪問者,只有通過安全掃描和身份認證雙重審核后,才允許訪問機要文件,堵住了資料外瀉的可能。
4. 沒有內部防護體制,無法防范網絡攻擊
如果黑客無法從內網獲取情報,那么他們就會用網絡病毒摧毀你?,F在流行的ARP病毒,洪流病毒,DDOS攻擊等,都能在幾分鐘內造成網絡癱瘓,資料丟失。
2007年初,嘉興市工商局飽受ARP和洪流攻擊,經測試,一般的網絡行為網關無法對內網病毒進行管控,而TPN網關則專門針對此進行了優化,對現有的ARP病毒和洪流病毒、DDOS等都能進行有效防范。TPN網關在其7縣1市的部署,成功解決了嘉興工商政務內網的病毒肆虐的問題,得到了很好的認同。
總結
TPN可信專網設備在嘉興市工商局的成功應用,完美提升了嘉興工商在新世紀的電子政務建設水平,通過先進的信息化手段來提升工商管理的數據通信的安全性、網絡管理的可靠性、全網用戶的可控性。將嘉興工商網絡體系建設成一個統一的、高效的、開放的、可擴充的、易維護的、遵循最新國家安全標準的信息系統;可更好的為地方經濟的發展提供有力保障。
文章作者:國脈電子政務網
責任編輯:鐘燕
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄