21世紀,中國的城市化進程是一個世界性的課題,由于關乎城市和諧與可持續發展的國家戰略,規劃與設計逐漸成為影響城市內在品質和人們生活方式的主體要素。經濟學家預測,本世紀頭20年將是我國發展的重要機遇期,中國的城市化進程將進一步加快,而城市規劃和設計市場也將進入一個快速擴張的時期。
一、應用背景分析
規劃與設計行業涉及的領域包括城鎮體系規劃、總體規劃、分區規劃、控制性詳細規劃、修建性詳細規劃、村鎮規劃、風景區規劃以及各類規劃、工程咨詢和建筑設計等,肩負著創造和諧社會效益社會的任務。而伴隨著網絡技術的發達和廣泛應用,規劃設計行業的信息化進程也在加快腳步。
但是,網絡技術在為規劃設計單位提升效率,提高規劃設計水平的同時,也帶來了數據安全的隱患,特別是在企業內網方面,由于內網安全市場剛起步不久,以及當前的企事業單位對內網安全的認識不足,內網安全問題開始變的日益突出。在許多商業間諜事件中,商業間諜采取的突破口都是企事業內網安全上的漏洞。
一般來說,規劃設計單位的員工專業知識化程度都較高,擁有大量的圖紙、文檔、客戶信息等重要數據。對資料的保密化處理、數字知識產權保護也比較重視。在網絡應用層面,目前國內絕大多數的規劃設計單位都只有一套計算機網絡,內網通過防火墻與互聯網連通,內部設計工作與互聯網訪問共存。隨著信息化程度的提高,規劃設計單位在內部的管理方面迎來了新的挑戰,如何建立有效、可信的內網安全系統,以保護數字知識產權,成為他們面臨的棘手問題。
二、客戶需求分析
規劃設計行業的內網安全需求落實在對圖紙、文檔、客戶信息等重要數據的保護上,明朝萬達在長期服務設計規劃行業客戶的經驗中,總結分析出當前國內規劃設計單位在保護重要數據上所面臨的問題,主要包括以下幾個方面:
1、通過數據加密技術,實現設計文檔保密與防泄漏,內容涉及到文件加密與安全分發、內部網絡保密域劃分、本地磁盤加密、服務器授權訪問,如在局域網針對交付用戶的設計圖紙,通過認證和加密手段,有效防止用戶私自將該設計圖紙或者檔案二次傳播,并可以限定外發文件的使用期限和范圍;
2、實現內部人員身份認證管理,即通過內部集中認證與授權,為資源訪問授權、網絡行為監控設計提供基礎;
3、實現內部計算機終端管理,內容包括終端資產管理、終端補丁分發、終端外設端口管理、終端系統管理、終端非法接入阻斷等。
4、能夠對各種外設、移動存儲設備實現在線/離線的管理,如設定刻錄光驅為只讀功能等;
5、能實現內網絡行為管理,避免改變內部原有的信息化工作流程和習慣,盡可能不對研發、設計造成影響,如不妨礙企業員工正常使用互聯網,但是禁止通過郵件、QQ、MSN和Web論壇等各種可能方式發送文件到企業外部,除非經過特別授權;
6、能對上述內容進行安全審計、日志管理分析。
三、整體一致的內網安全解決方案
明朝萬達通過分析上述需求,并結合多年實施內網安全項目的經驗,提出了面向出規劃設計行業的內網安全解決方案,即能夠整合文檔加密系統和監控審計系統的整體一致的內網安全解決方案,以滿足規劃設計行業保護重要數據的獨特需求。
明朝萬達整體一致的內網安全解決方案依托Chinasec可信網絡安全平臺,能同時提供數據保密、身份認證、授權管理、終端安全管理和監控審計,形成一個完整互動的內網安全策略。
Chinasec可信網絡安全平臺是以密碼技術為支撐,以數據安全為核心的內網安全平臺,采用模塊化設計,系統分成四大功能模塊:
1、 Chinasec可信數據管理系統,該系統兼顧了保密性和開放性,能有效實現企業內部計算機既需要連接外網(Internet),又需要防止核心數據泄密的目標;同時還能通過提供工作模式或普通模式來改變客戶端計算機的網絡連接狀態,為內網構造安全的數據使用環境;此外還具有通過建立可信數據區實現權限管理等功能。
2、 Chinasec可信網絡認證系統,該系統采用基于PKI技術的“雙因素認證”,通過兩層保護提高了認證安全級別;支持在USB令牌用戶之間的安全文件數據傳輸;提供了高等級的個人計算機保護功能,同時還具備FTP安全增強等功能。
3、 Chinasec可信網絡監控系統,該系統可實現計算機的遠程監控;可對每臺計算機根據其在線/離線狀態設置不同的策略,有效控制終端計算機;并可對用戶的行為進行有效管理;此外還可實現對計算機外設使用的有效管理控制;并具有提供郵件智能加密、提供完整審計信息等功能。
4、 Chinasec可信網絡保密系統,該系統能通過數據加密傳輸,使網絡更加安全可靠;并能夠強制加密除本地系統盤外的所有本地磁盤保存的文件;同時能有效防止非法外連和非法接入;并具備有效管理移動存儲設備等功能。
這四大系統各自獨立,又相輔相成,形成立體的安全存儲加密體系,能提供多種靈活的透明加密措施,如根據用戶需求可以進行文件加密、文件夾加密、本地磁盤加密、移動存儲設備加密和郵件智能加密等等獨有設計,形成了一個整體一致的內網安全解決方案,能夠充分契合規劃設計行業的內網安全需求。
四、明朝萬達的優勢
明朝萬達的“整體一致的內網安全解決方案”——Chinasec可信網絡安全平臺,在奇瑞汽車、海關總署、教育部考試中心、華帝集團和步步高等大型企業都有很好的應用。不久前,國家建設部批準的第一批甲級城市規劃設計單位之一,成都市規劃設計研究院,為了規劃設計其自身的電子化辦公環境,在建成基于計算機網絡系統的數字化平臺后,也采用明朝萬達的Chinasec可信網絡安全平臺,建立起可信的內網安全系統,為保護數字知識產權提供技術保障。而打動成都市規劃設計研究院的,正是明朝萬達在內網安全方面的領先技術、成熟產品和全面服務:
1、產品具有優秀的兼容性和穩定性,具備大型網絡部署的性能,包括負載均衡、熱備和分級管理等。
2、產品成熟度高,模塊化的設計使系統在實施、維護和管理方面,簡單易用,策略靈活,并有完善成熟的異常處理機制。
3、能夠提供從前期咨詢到項目建成后的維護等全方位服務,有大規模用戶的成熟部署應用經驗。