
與中國經濟發展的程度相適應,中國政府近年來對國民經濟信息化與政府信息化給予了特別的關注和重視。互聯網的普及與信息化的發展,也推動了政府信息化的進程。
實際上,早在70年代,中國政府就開始在統計、地震、氣象、電力等部門利用計算機做不同數據處理工作。但政府信息化的真正發展可以說經歷了三次高潮。 第一次高潮是管理信息系統和辦公自動化建設。第二次高潮是重大跨部門應用工程。如1993年,“金”系列工程——“金關”、“金卡”、“金稅”、“金企”等。 第三次高潮是1997年以后,高性能的局域網、與業務工作結合的廣域網、同級政府互連的政府網、與因特網連接的政府上網等網絡應用。
惠州市政府信息中心也是電子政務浪潮的成果,在欣喜信息化帶來的高效和便捷之余,新的問題隨之而來,在政府上網工程中,網絡的安全不容忽視,因為網絡黑客、垃圾郵件、病毒等危脅和Internet一樣無處不在,而垃圾郵件又是最直接的載體,因此必須為政府網絡布署反垃圾郵件解決方案,惠州市政府信息中心于6月份開始采購垃圾郵件防火墻。
具體實施
目前惠州市政府信息中心的網絡現狀:與Internet的連接出口有防火墻進行阻隔,可以防護黑客的攻擊;關鍵應用(包括Web服務器、DNS服務器和數據庫服務器)等,都位于防火墻的非軍事區(DMZ)中;有內部的郵件服務器、WEB服務器及OA系統和大量工作站;有對外公開的公務郵箱,頻繁成為垃圾郵件攻擊的對象。
博威特公司技術工程師在了解項目特點之后,總結了為該用戶提供的梭子魚垃圾郵件防火墻要遵守以下設計原則:
在安裝垃圾郵件防護產品后,整個系統依然應確保運行流暢和平穩,盡量不影響既有網絡系統及郵件系統的暢通和正常運行。
安裝的垃圾郵件防護產品必須保證其穩定且準確,應具有較高的辨識率較低的誤判率及漏判率,不影響正常的郵件的接受。
垃圾郵件的防護系統的升級和功能應盡量做到自動化,整個系統應具有及時更新的能力,管理員能對整個系統進行監控,并能集中生成報告。
產品能夠應對以后政府網絡擴容之后的需求,即有堆疊功能。
具體部署方案
首先,由于政府信息中心網絡主要由兩部份構成:處于防火墻DMZ區中的服務器區為外網,信息中心和直屬機關為內網。只需在DMZ部署一臺BSF,他會將過濾好的郵件發到郵件服務器上即可。
目前主要的信息垃圾來源于電子郵件,同時電子郵件也是病毒傳播的主要途徑,因而對電子郵件進行多層過濾掃描,將有害和無意義的垃圾郵件拒之門外,那么無論是來自于外部或者是政府網內部的郵件、或者是從外部接收DMZ區的電子郵件,都可以杜絕垃圾郵件揮之不去騷擾、惡意的攻擊以及郵件病毒的威脅。
如果將來網絡擴容了,我們只需在不改變網絡原有結構和設置的基礎上,隨時增加BSF,做多臺負載均衡,真正有效地保護網絡的防垃圾郵件安全。
此次安裝的300型號,有強大的分用戶隔離功能:
工作人員的郵件賬號于收信時設備自動搜集建立,不需管理者鍵入,并系統會主動發出通知信給使用者。
使用者可自定每日、每周(或不寄發)自動寄發隔離區通知信給使用者。不需登入主機,通知信件上便可直接勾選郵件進行送出、刪除、加入白名單等動作。Microsoft Outlook接口下還可用 Plug-in程序將信件分類為垃圾、非垃圾做為Bayesian郵件分析樣本。
使用者可以使用者賬號登入個人化的WEB使用接口做隔離區郵件紀錄查詢、個人化管理,包含:
( 1 ).隔離區郵件紀錄提供:時間、來源、郵件主旨等數據并可依關鍵詞來查詢檢索。。
( 2 ) 隔離區郵件紀錄中可直接勾選將信件進行送出、加入白名單、刪除等動作。
( 3 ). 隔離區郵件紀錄中也可勾選將信件分類為垃圾、非垃圾做為Bayesian郵件分析樣本。
( 4 ). 設定(變更)密碼、垃圾信件(Spam)過濾使用或解除、隔離區使用或解除、黑白名單建立隔離區通知信發送頻率(或解除)。
用戶評價
適合的產品加上技術支持人員為我們網絡度身定制的設置,對于垃圾郵件的過濾效果非常理想。
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄