国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安達通助力安徽民政提升信息化水平
2010-04-26   中國IT運維網

隨著中國政務信息化的發展,各級政府都希望能夠經濟合理的搭建一個安全高效的信息化平臺,安徽民政系統長期以來便采用安達通的網絡安全產品,近日則以全省統一部署的形式構建了一個龐大的TPN網絡。安達通是中國信息安全領域的排頭兵之一,對于提升政府的信息化辦公水平有著豐富的研究和經驗。

TPN系統將上網行為管理、內網安全性管理、VPN接入技術及主機行為控制技術融為一體,借助處于網絡邊界位置的TPN安全網關和安裝在每臺主機上的主機威脅引擎的聯動體系,將“本地局域網—遠地局域網—移動接入節點”的資源和安全策略進行統一管理,一體化解決全網的外網訪問威脅、內網安全管理威脅、VPN接入威脅和主機威脅的防護問題,確保全網用戶的網絡平臺可信、可控、可管,又被稱為全網行為管理系統。

在安徽省民政廳的總部使用SJW74-T2000型安全網關作為邊界網關部署在出口,分支機構部署中低端TPN安全網關,構建全網的可信專用網絡平臺,并通過TPN網關和內網主機上部署的主機威脅引擎實現軟硬聯動的安全防御體系,滿足用戶的各項需求。


TPN全網部署示意圖

如上圖所示,在總部接入互聯網的出口處部署安達通的TPN安全網關,在內網個主機上安裝一個主機威脅引擎(TPN客戶端)。由網關和TPN客戶端的實時連動實現對全網行為的監控,并將主機的各種需要被監控的行為實時的上報到TPN日志審計服務器。

內網用戶(包括總部和分之機構)在首次使用時,只需打開IE,輸入網管人員分配的用戶名和密碼,就能自動安裝TPN客戶端,無需網管人員依次安裝,非常方便。完成身份認證后,安全網關對用戶主機進行風險評估檢查,只有達到TPN網絡管理員規定的安全級別,用戶才能夠接入到網絡中,訪問對應權限的網絡資源,以確保各種威脅不被用戶帶進政府內網。

根據上述的安徽省民政廳TPN部署方式,可實現以下激動人心的優異功能:

一、提升政府內網安全性和可用性

1)防范無意識的由內部員工引入的安全風險

基于“主機風險評估”的“準入控制技術”是安達通在TPN系統中采用的先進技術。TPN系統會對接入內網的主機進行全面的主機安全評估,如果發現主機上存在安全威脅或未達到該接入網絡要求的安全級別,則不允許該主機訪問外網;通過該技術可以確保那些疏于防范的內網主機不能輕易上網,避免將Internet上的木馬、病毒等風險帶進內網;也不會使帶有安全風險的主機將風險通過VPN隧道帶進政府內網,從而確保整個網絡平臺的安全可信。

2)實名認證,避免非法接入

TPN系統將根據所有合法用戶主機,生成一個“可信域”;其他用戶則被視為“非可信”。可信主機內存放一個只包含所有可信主機的ARP緩存表,所以只能訪問可信用戶,或根據策略訪問網絡資源和VPN資源;而非可信的主機將被視為“非法接入”,無法和政府網絡中的合法可信主機進行通信(即使在同一交換機下),更不能上網。TPN系統還能夠自動識別、定位和記錄非法接入主機的網絡訪問行為。

TPN網關支持多種用戶認證方式,包括:用戶名+口令、數字證書、USB KEY等。

    3)虛擬VLAN技術限制內部人員越權訪問

虛擬VLAN功能支持在局域網中劃分邏輯VLAN,在不投入其他硬件設備(如:支持VLAN的交換機)的前提下,滿足不同安全等級或不同組的用戶進行邏輯隔離的需求。例如:虛擬VLAN功能可以把財務室、資料室等重要單位的主機單獨隔離到一個虛擬VLAN,這樣就在不增加額外投入的情況下,確保重要資料的安全。

    (4)防范內網病毒泛濫,確保網絡穩定可靠

TPN的防ARP欺騙功能,是在主機登陸TPN系統后,在可信域中發布該可信IP/MAC表,使所有主機的中間層驅動綁定真實的IP/MAC列表,使ARP欺騙無空可鉆。同時TPN網關進行定期的ARP欺騙檢測,以保證內網的穩定性和可用性;TPN系統的主機微引擎CTE也會自動檢測ARP欺騙并主動報警和上報網關。 

紅色代碼、沖擊波等洪流病毒的爆發,將會使中毒主機在短時間內發送大量數據包文,嚴重影響網絡和其他主機的正常通信。TPN系統并不是針對某種病毒的代碼特征進行阻斷和分析,而是專門針對主機行為模式的流量異常檢測和對網絡洪流爆發的判斷,做到準確快速。

二、提升政府機關的形象

個別辦事窗口政府工作人員,工作時間使用與工作無關的各種軟件,不僅影響工作效率,而且對政府機構的形象也很大影響。對此TPN系統可采用了多種安全技術,合理控制工作人員的網絡行為。

具體為以下幾種方式:

1)禁用程序管控。TPN安全網關對常用需管控的程序進行了分類,包括:遠程管理類、P2P/下載類、網絡聊天類、游戲類、炒股類、代理軟件類等。用戶可以根據自己的實際情況,禁止在工作時間使用哪些軟件。如果在TPN網關上設置了某個軟件禁用,該軟件將不會在主機端執行。例如禁止工作時間使用QQ

值得一提的是,TPN的“程序管控”功能和和傳統的UTM防火墻有著本質的區別,TPN依靠TPN客戶端實時檢測用戶主機端的各種程序的運行狀態,直接從主機端控制用戶程序的使用權限,可以很好避免UTM防火墻在網關上處理此類作業而消耗大量性能,而且TPN的處理方式更靈活,幾乎可以管控任何程序。

2URL訪問控制。TPN安全網關提供HTTP網址的URL過濾和異常URL檢測功能。對于URL網址和關鍵詞,TPN提供白名單和黑名單兩種方式對HTTP數據進行過濾,并可根據用戶不同區別靈活對待;對于有異常長度和包含異常代碼的URLTPN提供檢測和過濾的功能。因此,可以將與工作相關的網址設置成一個白名單,工作時間只允許訪問該白名單中包含的網頁,其他時間不做限制。這樣達到禁止工作時間瀏覽與工作無關網頁的目的。

(三)防范公務人員不當言論

公務人員的某些不當言論,會給民眾帶來不好的影響,甚至是引起法律問題,TPN采用完善的日志審計手段來解決這個問題。

通過和TPN安全網關配套的“網絡行為審計”軟件,可以實時接收并分析來自全網所有TPN網關的大量日志和數據,并提供各式各樣的網絡行為審計圖表和報表供網管員及其相關人員使用。可以實現實名審計、威脅報告審計、系統日志審計、URL訪問審計、特權客戶端功能和內容審計,功能齊全性能優異。

(四)實現政務機構的VPN安全互聯

VPN(虛擬專用網)是指通過公共網絡建立私有數據傳輸通道(即隧道),將遠程的分支機構、商業伙伴、移動辦公用戶等安全連接起來的一種專用網絡技術。對于政府機構而言, VPN可以替代傳統租用線來連接計算機或局域網等。政府機構只需要租用本地的數據專線,連接上本地的公網,各地的機構就可以互相傳遞信息;使用VPN有節省成本、提供遠程訪問、擴展性強、便于管理和實現全面控制等好處。 

1)全面集成VPN技術。TPN系統具備IPSec/SSL二合一、移動加速、虛地址互聯、自動路由,雙網隔離等安達通專有的各種VPN技術,充分分享安達通VPN領域的領先成就。

2VPN準入控制。VPN接入用戶接入到總部后,首先需要通過TPN安全網關的風險評估檢查。如果接入用戶的機器上運行有惡意程序(如:木馬、病毒等)或沒有達到管理員規定的安全級別,TPN網關會阻止該VPN用戶的接入。只有達到TPN網絡管理員規定的安全級別,VPN接入用戶才能夠順利接入到總部,以確保各種威脅不會被VPN用戶帶進內網。

2Qos功能——確保語音暢通。利用安全網關的Qos功能,能夠為特殊的網絡應用和IP地址/范圍保留網絡帶寬,調整這些網絡任務的優先級別。特別適合與VOIPVOD等語音、視頻應用結合使用。

熱詞搜索:

上一篇:穩捷網絡打造物聯網安全示范基地
下一篇:上網行為管理助證券公司新一輪洗牌

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人亚洲成人日韩成人| 欧美日韩直播| 激情一区二区三区| 国产欧美日韩在线播放| 欧美日韩在线精品| 欧美激情精品久久久久久免费印度| 欧美一激情一区二区三区| 一区二区三区免费观看| 夜夜狂射影院欧美极品| 亚洲美洲欧洲综合国产一区| 亚洲国产精品久久91精品| 在线日韩中文| 亚洲国产美国国产综合一区二区| 亚洲成色www8888| 亚洲国内欧美| 99re66热这里只有精品3直播| 亚洲精品视频在线观看网站 | 另类酷文…触手系列精品集v1小说| 性欧美8khd高清极品| 午夜影视日本亚洲欧洲精品| 欧美一区二区视频在线| 欧美中在线观看| 久久免费精品日本久久中文字幕| 免费视频亚洲| 欧美视频中文在线看| 国产精品视频1区| 国产亚洲第一区| 亚洲第一搞黄网站| 99国产精品久久久| 午夜国产一区| 蜜臀av在线播放一区二区三区| 欧美国产视频日韩| 国产精品久久久久久久久果冻传媒| 国产精品一区二区三区观看| 激情五月***国产精品| 亚洲乱码国产乱码精品精| 亚洲一区在线播放| 久久久精品tv| 欧美日韩亚洲一区二区三区在线| 国产精品美女久久久久久久| 永久免费视频成人| 这里是久久伊人| 久久久久久一区二区| 欧美精品一区在线播放| 国产精品一区在线观看| 亚洲国产一区二区a毛片| 亚洲一级在线| 免费在线日韩av| 国产精品视频xxxx| 亚洲人成网站精品片在线观看| 亚洲欧美bt| 欧美精品乱人伦久久久久久| 国产欧美日韩综合| 亚洲精品欧美在线| 久久大逼视频| 欧美视频一区在线观看| 在线观看一区二区视频| 亚洲免费在线| 欧美另类极品videosbest最新版本| 国产精品乱人伦中文| 亚洲国产精品v| 欧美一区1区三区3区公司| 欧美日韩精品一区| 尤物九九久久国产精品的分类| 亚洲天堂激情| 欧美精品粉嫩高潮一区二区| 国产一区二区三区在线免费观看| 一区二区三区视频观看| 欧美不卡视频| 国产在线视频不卡二| 亚洲男人的天堂在线观看| 欧美精品网站| 亚洲高清不卡av| 欧美一区二区三区免费在线看| 欧美天堂亚洲电影院在线观看| **性色生活片久久毛片| 久久久国产91| 国产一区二区三区久久 | 亚洲福利视频在线| 久久本道综合色狠狠五月| 欧美日韩免费网站| 亚洲精品乱码久久久久久| 麻豆精品精品国产自在97香蕉| 国产日韩欧美在线播放| 亚洲一级影院| 欧美视频精品在线观看| 日韩一区二区电影网| 欧美日韩免费看| 日韩午夜在线| 欧美日韩国产首页| 日韩亚洲欧美一区| 欧美激情综合亚洲一二区| 亚洲国产精品久久久久秋霞不卡| 久久久久久网| 亚洲国产合集| 欧美激情女人20p| 亚洲精品国产精品国自产观看浪潮| 另类av导航| 亚洲国产高清视频| 欧美成人精品高清在线播放| 在线观看日韩精品| 欧美成人蜜桃| 91久久精品日日躁夜夜躁欧美| 久久午夜电影网| 亚洲第一页自拍| 欧美—级a级欧美特级ar全黄| 亚洲欧洲精品一区二区| 欧美色123| 欧美一区二区日韩一区二区| 国产一区二区三区直播精品电影 | 中文高清一区| 国产精品乱人伦中文| 午夜激情一区| 在线成人激情黄色| 欧美久久在线| 欧美亚洲综合网| 亚洲第一综合天堂另类专| 欧美看片网站| 欧美在线高清| 91久久香蕉国产日韩欧美9色 | 亚洲一区二区三区免费在线观看| 国产欧美一区二区视频| 久久综合色一综合色88| 一本色道综合亚洲| 国产主播一区二区三区四区| 美女爽到呻吟久久久久| 亚洲午夜国产一区99re久久 | 怡红院精品视频| 欧美理论片在线观看| 亚洲自拍偷拍视频| 有码中文亚洲精品| 欧美美女喷水视频| 中文av一区特黄| 在线观看亚洲视频啊啊啊啊| 欧美国产第一页| 亚洲免费人成在线视频观看| 国内精品视频在线播放| 美日韩免费视频| 亚洲尤物精选| 亚洲电影在线看| 国产酒店精品激情| 欧美成人xxx| 欧美一区二区三区的| 在线观看视频欧美| 欧美午夜宅男影院在线观看| 久久综合图片| 欧美一区2区三区4区公司二百| 在线观看日韩av先锋影音电影院| 国产精品日韩欧美| 精品成人国产在线观看男人呻吟| 欧美日韩一区二区三区在线看 | 西瓜成人精品人成网站| 日韩一级在线| 亚洲第一精品夜夜躁人人躁| 国产精品一区二区三区成人| 欧美伦理一区二区| 久久香蕉国产线看观看av| 亚洲午夜久久久| 亚洲无线视频| 麻豆精品传媒视频| 午夜精品久久久久久久| 亚洲人www| 极品尤物av久久免费看| 国产精品久久福利| 欧美gay视频激情| 久久久久成人精品| 亚洲欧美一区二区在线观看| 亚洲国产精品专区久久| 一区视频在线看| 国产综合激情| 欧美三日本三级少妇三2023| 欧美激情导航| 久久综合一区二区三区| 久久九九久精品国产免费直播| 一区二区三区日韩| 亚洲国产精品成人一区二区| 国内久久视频| 国产视频久久网| 国产精品国产a| 国产精品久久久久久久久果冻传媒| 久久在线免费视频| 久久久7777| 久久国产精品网站| 午夜视频在线观看一区| 在线视频一区二区| 亚洲性图久久| 亚洲一区二区三区乱码aⅴ| 一本色道久久综合一区| 亚洲一区二区三区精品动漫| 亚洲专区免费| 亚洲欧美视频一区二区三区| 午夜日韩电影| 欧美一区三区二区在线观看| 欧美有码视频| 欧美肥婆bbw| 欧美日韩成人一区| 欧美日韩精品免费观看| 欧美日韩在线播放| 国产一区二区三区在线免费观看| 在线激情影院一区|