国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

啟明星辰全面保障四川省公安信息網絡安全
2009-08-11   啟明星辰

  隨著四川省公安信息化建設的快速發展,信息化應用在公安機關打擊犯罪、維護社會穩定中發揮著不可替代的重要作用,各項公安業務工作對公安信息網的依賴程度日益加深,公安信息網已成為四川省各級公安機關和廣大民警履職盡責的重要工具。公安信息網在發揮巨大作用的同時,自身安全也變得越來越重要。公安信息網一旦遭到攻擊和非法入侵,不僅危害公安信息網和信息資源的安全,影響公安工作的正常開展,同時也會給國家利益和國家安全帶來嚴重威脅。
為了應對各種安全風險,保障公安網絡及其信息資源的安全,四川省公安選用了啟明星辰的全系安全產品來為其提供全面可靠的安全保障。

安全域劃分
  根據IATF的縱深防御思想和IA原則,并結合四川省公安信息網絡的實際情況,啟明星辰對整個網絡進行了安全域劃分:將整個網絡劃分為邊界接入域、計算環境域、網絡設施域和支撐設施域四個安全域(如圖1),每個安全域又分為不同的安全區,譬如根據接入的現狀,將邊界接入域劃分為外聯網接入區、內部接入區、內聯網接入區和邊界接入平臺四個不同的接入區。
 
       圖1  IATF安全域模型
  在這四個安全域中,所面臨的風險和風險的危害程度是各不相同的,因此防護的重點也不一樣,需要根據每個安全域的特點,制定相應的安全策略,部署相應的安全產品。

邊界接入域:網絡邊界的綜合安全防護
  邊界接入域所面臨的主要威脅包括非授權訪問,來自外部的入侵、蠕蟲病毒等,因此在邊界接入域上需要采取訪問控制(防火墻)、安全遠程接入(VPN)、防病毒和網絡入侵防御等多種安全防護措施,全面應對網絡安全風險。

 
       圖2:邊界接入域外聯接入區的安全部署
  針對邊界接入域的防護需求,在邊界接入域各接入區的邊界位置部署天清漢馬USG一體化安全網關提供綜合的安全防御(如圖2)。
天清漢馬USG一體化安全網關是國內領先的UTM產品,市場份額在07、08年連續兩年位居國內廠商之首。天清漢馬USG除具備防火墻的狀態檢測和訪問控制功能外,還具備VPN、網關防病毒、網絡入侵防御(IPS)、抗拒絕服務(DoS)攻擊等高級安全特性,能夠為網絡邊界提供立體化的縱深防御,并大大簡化網絡邊界的安全部署。天清漢馬USG采用了高性能的硬件架構和一體化的軟件設計,在開啟多種安全防護特性之后,仍然能夠確保高性能和低延遲,可謂是邊界防御的理想之選。

計算環境域:核心業務的安全防御和合規保障
  計算環境域包含了公安信息網中核心的業務平臺和業務服務器,其所面臨的主要威脅是外界對應用系統的攻擊和入侵行為,尤其是SQL注入攻擊和跨站腳本(XSS)攻擊對Web業務系統所帶來的嚴重危害;另外,針對內部人員越權、濫用、操作失誤和抵賴等行為所帶來的安全風險,也需要進行積極的防范。

 
              圖3:計算環境域服務器區的安全部署
  以核心計算域核心服務器區的防護為例,針對外部的攻擊和入侵行為,通過部署千兆天清NDP入侵防御系統(IPS)來提供深層防御(如圖3)。天清IPS可以防御傳統防火墻發現不了的4-7層深層攻擊行為,如緩沖溢出、木馬后門、蠕蟲病毒等,能夠進一步提升對關鍵業務和數據的防御能力。針對日益泛濫的SQL注入攻擊、跨站腳本攻擊等Web攻擊行為,天清IPS采用了攻擊機理分析的檢測技術,同傳統的基于數據特征匹配和基于異常模型構建的檢測方式相比,基于攻擊機理分析的檢測技術有著更低的漏報率和誤報率,能夠對Web攻擊行為進行精確的判斷和阻斷,不會因為誤警而影響網絡的正常應用。
  針對內部合規審計和管理的需求,通過部署啟明星辰天玥網絡安全審計系統,做到對重要數據庫和關鍵業務應用的行為審計。天玥網絡安全審計系統是針對業務環境下的網絡操作行為進行細粒度審計的合規性管理系統。它通過對被授權人員和系統的網絡行為進行解析、分析、記錄、匯報,能夠幫助用戶實現事前規劃預防,事中實時監控和違規響應,事后合規報告和追蹤回放,從而加強內外部網絡行為監管、避免核心資產(數據庫、服務器、網絡設備等)損失、保障業務系統的正常運營。

網絡設施域:網絡行為和流量監控
  網絡設施域內的各種網絡設備,承載著公安信息網內所有的業務和通信流量,面臨著漏洞利用、數據竊聽、通信鏈路故障等風險。除了通過各種措施保證備和鏈路的可靠性,還需要對網絡中的各種安全事件、網絡流量的分布情況進行監測,并根據監測到的信息來及時調整安全策略。
 


      圖4:網絡基礎設施域的安全部署
  針對網絡設施域的防護需求,在信息網的核心交換機上旁路部署天闐入侵檢測系統(IDS),來對全網的安全事件和流量信息進行監控(圖4)。
啟明星辰的天闐IDS連續六年(2003-2008年)蟬聯IDS市場排名第一,是名副其實的中國IT安全市場入侵檢測第一品牌。天闐IDS可以監視端口掃描、木馬后門攻擊、緩沖區溢出攻擊、IP碎片攻擊、網絡蠕蟲攻擊等各種入侵事件,并在發生嚴重入侵事件時通過屏幕提示、郵件告警、E-mail告警等多種方式向管理員提供報警;天闐IDS還可以對全網的流量情況進行全局分析,提供實時的流量統計圖,幫助網絡管理員直觀的掌握網絡中各種應用的分布情況。

支撐設施域:脆弱性評估和內網安全
  支撐設施域范圍很廣,包含了信息網中所使用的業務應用運維系統、公秘鑰體系、安全管理體系等各種支撐體系。支撐域所面臨的風險主要有兩方面,一是支撐域中的各種終端、網絡設備、服務器可能會存在漏洞和脆弱性,這些漏洞和脆弱性能夠被不法分子利用來進入內部網絡,非法獲取內部信息資產;另一方面則來自于內部人員,員工的不規范操作、終端隨意接入、權限私自共享等行為,往往會導致傳輸泄密、網絡癱瘓、文件破壞等嚴重后果。
 


      圖5:支撐設施域管理運維區的安全部署
  對于資產的脆弱性風險,通過在支撐域中部署天鏡脆弱性掃描和管理系統,可以快速發現網絡中的各種資產,并對資產進行識別;對網絡中的核心服務器、各種終端、重要的網絡設備,包括服務器、交換機等進行安全漏洞檢測和分析;對于發現的漏洞,給出修復建議和預防措施,并對風險控制策略進行有效審核,從而幫助客戶在弱點全面評估的基礎上實現安全自主掌控。
  對于內部人員風險,通過在業務和運維終端上部署天珣內網風險控制和安全管理系統,能夠對全網的接入主機進行補丁自動分發和終端合規檢查,杜絕不安全的終端接入內網;使用天珣獨有的內核加密技術,可實時動態加解密,以及基于用戶角色的關鍵數據受控共享,結合完善的防非法外聯技術,能夠有效切斷數據非法傳播途徑,從根本上解決數據防泄密問題,保護用戶關鍵信息資產。支撐設施管理運維區的安全部署如圖5所示。

小結
  啟明星辰擁有完整的安全產品線,涵蓋了從邊界綜合防御到服務器深層防御的安全防護類產品,從業務安全到終端安全的全流程安全審計類產品,從入侵檢測、漏洞掃描到掛馬監測的各種安全檢測類產品,能夠為客戶提供全方位的安全保障。在四川省公安的案例中,啟明星辰的安全專家對用戶的網絡進行了安全域劃分,明確了各安全域的防護需求和防護目標,并制定了各安全域的安全防護方案。在該方案中,啟明星辰的各種安全產品各司其職又互相加強,通過安全防護技術和安全管理手段的緊密結合,確保了用戶的安全無盲點。


熱詞搜索:

上一篇:深信服助招商銀行實現內網安全管控
下一篇:啟明星辰保駕政務網站安全

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美喷潮久久久xxxxx| 欧美中文字幕在线播放| 久久精品99无色码中文字幕| 黑人巨大精品欧美一区二区小视频 | 久久夜色精品国产亚洲aⅴ| 亚洲精品乱码| 欧美视频网址| 你懂的国产精品永久在线| 国产日韩在线看片| 欧美韩日一区| 国产亚洲精品久久飘花 | 香蕉久久a毛片| 亚洲欧美日韩综合一区| 亚洲欧洲免费视频| 欧美猛交免费看| 国产日韩欧美另类| 午夜精品一区二区三区在线视| 99精品国产在热久久下载| 欧美国产日韩一区二区| 日韩一级在线| 欧美日韩一区二区在线播放| 久久亚洲精品视频| 国产精品视频xxxx| 亚洲精品视频在线播放| 欧美日韩中文字幕在线| 另类天堂av| 亚洲视频一区二区在线观看| 在线日韩中文字幕| avtt综合网| 在线视频亚洲| 久久激情一区| 欧美一二三区在线观看| 午夜精品久久久久| 亚洲一级二级| 久久精品99久久香蕉国产色戒| 欧美三区在线| 香蕉久久国产| 欧美日韩高清在线一区| 韩国av一区二区| 国产亚洲欧美另类中文| 亚洲美女色禁图| 久久av在线看| 欧美高清自拍一区| 在线电影国产精品| 两个人的视频www国产精品| 亚洲欧美美女| 性久久久久久久久久久久| 久久www成人_看片免费不卡| 欧美电影在线| 韩国一区电影| 国产精品毛片在线看| 韩国一区二区在线观看| 国内精品福利| 尤物在线观看一区| 亚洲小说欧美另类婷婷| 亚洲午夜视频在线观看| 在线午夜精品自拍| 亚洲精品一区在线观看| 蜜桃av一区| 影音先锋另类| 在线看欧美视频| 久久精品日产第一区二区三区 | 欧美另类高清视频在线| 在线看片欧美| 亚洲在线免费观看| 国产精品美女久久久浪潮软件 | 欧美另类亚洲| 99国产一区| 亚洲精品久久视频| 久久影院亚洲| 尤物yw午夜国产精品视频| 亚洲欧美日韩精品一区二区 | 亚洲欧洲综合| 亚洲精品日产精品乱码不卡| 亚洲麻豆国产自偷在线| 国内一区二区三区在线视频| 欧美在线亚洲综合一区| 欧美成人激情在线| 欧美大片在线观看一区二区| 欧美区日韩区| 激情成人av| 亚洲欧美日韩精品久久奇米色影视 | 国产精品一级| 亚洲人成网在线播放| 香蕉久久一区二区不卡无毒影院| 欧美第一黄网免费网站| 国产一区日韩一区| 国产精品亚洲视频| 最新亚洲视频| 午夜亚洲精品| 欧美激情va永久在线播放| 国产麻豆综合| 亚洲一区成人| 免费日韩成人| 好看的日韩视频| 亚洲欧美综合网| 毛片一区二区| 国产日本欧美一区二区三区| 欧美一区二视频在线免费观看| 欧美性天天影院| 亚洲久久视频| 欧美精品一区二区三区很污很色的| 国产精品日韩欧美一区| 亚洲精品影视在线观看| 午夜精品久久久久久久久久久| 欧美激情精品久久久久久久变态 | 国产精品乱码人人做人人爱| 亚洲激情第一页| 亚洲女同性videos| 欧美精品一区二区三区蜜桃| 伊人婷婷欧美激情| 久久天堂成人| 国精品一区二区三区| 久久久久久九九九九| 国产精品入口尤物| 香蕉国产精品偷在线观看不卡| 国产精品一区视频| 欧美在线视频日韩| 亚洲成色精品| 欧美日韩国产综合网| 亚洲婷婷综合久久一本伊一区| 国产精品成人一区| 久久久精品999| 亚洲国产精品传媒在线观看| 欧美成人一区二区在线| 亚洲六月丁香色婷婷综合久久| 欧美日韩国产综合新一区| 亚洲男人第一av网站| 国产日韩欧美自拍| 裸体丰满少妇做受久久99精品| 亚洲精品久久久久| 国产精品v片在线观看不卡| 亚洲欧美一区二区激情| 国产精品麻豆成人av电影艾秋| 亚洲天堂男人| 国产精品乱码久久久久久| 亚洲资源在线观看| 国产精品成人观看视频国产奇米| 亚洲一区二区黄| 国产综合久久| 欧美精品色网| 欧美专区18| 一本到12不卡视频在线dvd| 欧美体内谢she精2性欧美| 午夜精品久久久久久久男人的天堂| 激情亚洲网站| 欧美三级在线视频| 亚洲日本成人| 国内一区二区三区在线视频| 久久精品亚洲| 精品成人a区在线观看| 久久国产免费| 红杏aⅴ成人免费视频| 久久久久欧美| 亚洲无亚洲人成网站77777| 久久久青草青青国产亚洲免观| 亚洲在线日韩| 一区二区国产在线观看| 国产亚洲一区二区三区在线观看| 精品不卡一区二区三区| 欧美性色视频在线| 宅男66日本亚洲欧美视频| 国产精品日韩在线播放| 亚洲综合国产| 在线观看日韩av电影| 亚洲夜间福利| 国产深夜精品福利| 亚洲在线观看视频| 欧美精品三级在线观看| 久久亚洲精选| 亚洲福利视频网站| 国产精品wwwwww| 欧美在线看片a免费观看| 亚洲欧洲美洲综合色网| 欧美精品一区二区三区在线播放| 好吊色欧美一区二区三区四区| 国产欧美韩国高清| 久久国产视频网| 在线亚洲观看| 国产伦精品一区二区三区照片91| 久久嫩草精品久久久久| 在线成人av| 欧美一区二区三区久久精品| 在线视频中文亚洲| 国产精品h在线观看| 欧美成人免费va影院高清| 亚洲国产高清在线观看视频| 国产一区成人| 欧美屁股在线| 亚洲深夜福利| 亚洲在线网站| 韩日精品中文字幕| 精品动漫3d一区二区三区免费版 | 99视频一区二区| 国产精品乱码一区二区三区| 午夜精品久久久久久久久久久久| 亚洲看片免费| 国产日韩欧美不卡| 国产一区二区高清| 欧美日韩和欧美的一区二区|