
IT168訊 伴隨網(wǎng)絡(luò)的普及,安全日益成為影響網(wǎng)絡(luò)效能的重要問(wèn)題,而Internet所具有的開(kāi)放性、國(guó)際性和自由性在增加應(yīng)用自由度的同時(shí),對(duì)安全提出了更高的要求。如何使信息網(wǎng)絡(luò)系統(tǒng)不受病毒和黑客的入侵,已成為政府機(jī)構(gòu)信息化健康發(fā)展所要考慮的重要事情之一。
政府單位所涉及的信息可以說(shuō)都帶有機(jī)密性,所以,其信息安全問(wèn)題,如敏感信息的泄露、黑客的侵?jǐn)_、網(wǎng)絡(luò)資源的非法使用以及計(jì)算機(jī)病毒等,都將對(duì)政府機(jī)構(gòu)信息安全構(gòu)成威脅。為保證政府網(wǎng)絡(luò)系統(tǒng)的安全,有必要對(duì)其網(wǎng)絡(luò)進(jìn)行專(zhuān)門(mén)安全設(shè)計(jì)。
假如內(nèi)部網(wǎng)絡(luò)的一臺(tái)機(jī)器安全受損(被攻擊或者被病毒感染),就會(huì)同時(shí)影響在同一網(wǎng)絡(luò)上的許多其他系統(tǒng)。透過(guò)網(wǎng)絡(luò)傳播,還會(huì)影響到與本系統(tǒng)網(wǎng)絡(luò)有連接的其他網(wǎng)絡(luò);影響所及甚至還可能涉及法律、金融等安全敏感領(lǐng)域。
新型病毒在政府信息網(wǎng)上的肆虐傳播大大地提高了安全防護(hù)的復(fù)雜程度,總結(jié)近期所發(fā)生的各類(lèi)病毒危害事件,目前公安信息網(wǎng)的安全保障工作主要存在以下隱患和不足:一般網(wǎng)絡(luò)劃分成內(nèi)網(wǎng)、外網(wǎng)、專(zhuān)網(wǎng)等幾套網(wǎng)絡(luò),外網(wǎng)與互聯(lián)網(wǎng)相聯(lián),為用戶(hù)提供訪問(wèn)互聯(lián)網(wǎng)和收發(fā)外網(wǎng)郵件的服務(wù);內(nèi)網(wǎng)為用戶(hù)提供日常的工作和內(nèi)部信息的發(fā)布;專(zhuān)網(wǎng)為業(yè)務(wù)專(zhuān)用網(wǎng)絡(luò)與上下級(jí)的業(yè)務(wù)網(wǎng)相連。多套網(wǎng)絡(luò)物理隔離。
網(wǎng)絡(luò)內(nèi)部主要包括的設(shè)備有:文件服務(wù)器,郵件服務(wù)器,web服務(wù)器,客戶(hù)機(jī)。
所有客戶(hù)機(jī)都有內(nèi)外兩套系統(tǒng)。用戶(hù)可以手動(dòng)切換內(nèi)外網(wǎng)。
此次實(shí)施包括的系統(tǒng)平臺(tái):
客戶(hù)機(jī)系統(tǒng):win98、winme、win2000pro、winxp;
服務(wù)器系統(tǒng):win2000server、win2003server、Linux8.0
瑞星政府行業(yè)解決方案
根據(jù)客戶(hù)的網(wǎng)絡(luò)情況劃分,部署多套網(wǎng)絡(luò)防毒產(chǎn)品。即在外網(wǎng)網(wǎng)絡(luò)中選擇一臺(tái)服務(wù)器安裝部署瑞星殺毒軟件網(wǎng)絡(luò)版外網(wǎng)系統(tǒng)中心;在內(nèi)網(wǎng)網(wǎng)絡(luò)中選擇一臺(tái)服務(wù)器安裝部署瑞星殺毒軟件網(wǎng)絡(luò)版內(nèi)網(wǎng)系統(tǒng)中心。在專(zhuān)網(wǎng)網(wǎng)絡(luò)中選擇一臺(tái)服務(wù)器安裝部署瑞星殺毒軟件網(wǎng)絡(luò)版內(nèi)網(wǎng)系統(tǒng)中心。并且在每套網(wǎng)的網(wǎng)關(guān)處部署防毒墻,在主交換機(jī)上部署瑞星網(wǎng)絡(luò)安全預(yù)警系統(tǒng)。之后,在其他所有客戶(hù)端部署瑞星殺毒軟件網(wǎng)絡(luò)版客戶(hù)端/服務(wù)器端,內(nèi)網(wǎng)客戶(hù)端全部指向內(nèi)網(wǎng)系統(tǒng)中心,外網(wǎng)客戶(hù)端全部指向外網(wǎng)系統(tǒng)中心,專(zhuān)網(wǎng)客戶(hù)端全部指向?qū)>W(wǎng)系統(tǒng)中心,具體部署示意圖如下圖所示。

外網(wǎng)防毒產(chǎn)品部署圖

內(nèi)網(wǎng)防毒產(chǎn)品部署圖

專(zhuān)網(wǎng)防毒產(chǎn)品部署圖
產(chǎn)品升級(jí)是衡量一款安全產(chǎn)品優(yōu)劣的重要指標(biāo),針對(duì)網(wǎng)絡(luò)結(jié)構(gòu)特點(diǎn),外網(wǎng)可直接接入互聯(lián)網(wǎng),由外網(wǎng)系統(tǒng)中心自動(dòng)通過(guò)瑞星升級(jí)網(wǎng)站進(jìn)行在線升級(jí),然后再由外網(wǎng)系統(tǒng)中心通知所屬外網(wǎng)客戶(hù)端進(jìn)行自動(dòng)升級(jí),完全不需要用戶(hù)參與。但內(nèi)網(wǎng)和專(zhuān)網(wǎng)與外網(wǎng)、互聯(lián)部進(jìn)行了物理隔離,所以不能進(jìn)行這種在線自動(dòng)升級(jí)模式,只能通過(guò)外網(wǎng)機(jī)器定期到瑞星網(wǎng)站手動(dòng)下載升級(jí)包,然后把升級(jí)包拷到內(nèi)網(wǎng)系統(tǒng)中心服務(wù)器上進(jìn)行手工升級(jí),當(dāng)內(nèi)網(wǎng)系統(tǒng)中心升級(jí)完成后,所屬內(nèi)網(wǎng)客戶(hù)端會(huì)自動(dòng)從內(nèi)網(wǎng)系統(tǒng)中心進(jìn)行升級(jí)。
選用產(chǎn)品
瑞星網(wǎng)絡(luò)版殺毒軟件
瑞星防毒墻
網(wǎng)絡(luò)安全預(yù)警系統(tǒng)
瑞星政府行業(yè)解決方案實(shí)現(xiàn)的主要功能
通過(guò)部署瑞星防毒墻、瑞星網(wǎng)絡(luò)安全預(yù)警系統(tǒng)、瑞星殺毒軟件網(wǎng)絡(luò)版,網(wǎng)絡(luò)管理員可以隨時(shí)隨地管理和監(jiān)控網(wǎng)絡(luò)內(nèi)的防病毒狀況,并且可以提前預(yù)警病毒信息,以便及時(shí)響應(yīng),調(diào)整相應(yīng)的防病毒策略,抑制病毒傳播與危害,維護(hù)網(wǎng)絡(luò)的正常運(yùn)行。防毒墻解決了從外網(wǎng)流進(jìn)流出的病毒,大減輕了管理員的防病毒管理壓力,提高了工作效率;同時(shí),通過(guò)每天的智能更新,包括軟件和硬件的病毒庫(kù)特征文件和病毒掃描引擎,其病毒庫(kù)特征文件始終保持最新,從而有效抵御最新的病毒。
文章作者:IT168
CIO頻道人物視窗
CIO頻道方案案例庫(kù)
大數(shù)據(jù)建設(shè)方案案例庫(kù)
電子政務(wù)建設(shè)方案案例庫(kù)
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫(kù)
商務(wù)智能建設(shè)方案案例庫(kù)
系統(tǒng)集成類(lèi)軟件信息研發(fā)企業(yè)名錄