[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

深信服助力富阳市政府信息化

作者: CC,  出处:IT专家网, 责任编辑: 张帅, 
2007-11-27 16:20
  利用信息技术对整个信息应用系统进行有效管理并提供全方位服务,是现代信息化发展的必由之路,而办公信息化也是电子政务的必然要求,没有信息化作为基础的电子政务办公网络就不能成为真正的电子政务……

  利用信息技术对整个信息应用系统进行有效管理并提供全方位服务,是现代信息化发展的必由之路,而办公信息化也是电子政务的必然要求,没有信息化作为基础的电子政务办公网络就不能成为真正的电子政务,要想让电子政务取得更快、更好发展,信息化技术水平是关键地一环。

  通过全世界的公用的Internet网络能够方便地覆盖每个信息节点,同时也为客户的信息化提供了一个廉价的、高速的网络通道。但作为一个公开的、难以控制的Internet网络也给信息化的进一步发展提出了包括网络安全、访问控制等基础性的难题。怎样既能达到对信息化办公环境整网安全的严格保护效果,又能正常进行内网与外网——Internet的信息交互,充分合理的利用网络资源,并顺利发展局域网的跨地域延伸,实现安全、稳定、快速的远程移动办公?

  近年来,浙江省富阳市政府加大了信息化建设的投入,建立了一整套政府办公网络及办公自动化系统,如何保障这个高度信息化的网络平台的安全与稳定成了信息化建设成败与否的关键。

  富阳市政府信息中心通过对网络安全保障及应用系统的深入分析,对整网的安全解决方案提出了几点要求:

  1. 针对整网安全要求,对网络进行合理规划,封堵安全漏洞;

  2. 提供安全产品支持,实现内网防护监控最终技术保障;

  3. 建立一整套安全监管体系,完善网络管理机制;

  4. 满足外出移动办公需求,VPN客户端简单配置,方便操作;

  5. 采用USB KEY认证技术和HARDCA硬件鉴权技术,对远程接入用户进行严格身份识别。

  通过严格的对比与测试,富阳市政府信息中心最终选择了深信服科技提供的全套网络安全解决方案。

  该方案分为两个部分,上网行为管理和远程VPN用户接入,富阳市政府分别通过深信服M5800-AC和M5100-S网关。

  富阳市政府信息中心的网络拓扑如下:

  

  通过使用深信服 M5800-AC上网行为管理设备,富阳市政府解决了如下问题:

  办公效率问题:个别公务员在上班时间通过互联网做一些与工作无关的事情,如玩网络游戏、看在线电影等,降低了工作效率,也影响了政府形象。M5800-AC设备通过对网络应用的精确识别,分时段精确控制,禁止工作人员在上班时间的一些无工作无关的网络应用,极大的提高了办事机关的工作效率。

  网络速度慢的问题:M5800-AC具有高性能的专用硬件平台,保证了富阳市政府全网1万多并发用户的正常网络应用。同时M5800-AC设备对BT、电驴等P2P下载软件的有效封堵或针对这类应用的流量控制,对整网带宽重新分配,保证正常的网络应用有足够的带宽使用,提高了用户网络应用的满意度。

    网络审计问题:公安部第82号令《互联网安全保护技术措施规定》明确规定了连接到互联网上的单位要做到记录并留存用户上网信息,并要求联网单位要依此规定落实记录留存的技术措施。M5800-AC设备提供了强大的日志中心,详细记录了上网用户的所有网络行为,同时提供丰富的报表功能,使管理员能够非常方便的了解到整网的应用情况。

  通过使用深信服M5100-S SSL VPN设备,解决如下问题:

  外出人员及远程办公人员的接入需求:通过使用SSL VPN,远程用户不需要安装任何客户端就可以非常简单的通过浏览器登陆的政府办公网络,使用内部办公系统。

  接入安全性问题:M5100-S VPN设备提供了最丰富的用户认证方式,包括LOCAL DB、LDAP、RADIUS、Hard CA(专利技术)、动态令牌、短信认证等,这些认证方式可以根据需要自由组合,保证用户接入的安全。

  在部署了这套整体安全方案后,富阳市政府相继解决了认证安全、网络拥塞、内容审计等问题,并通过上网行为管理、移动办公的方式提高了政府的办公效率,以更好地为市民服务。

  • 本文关键词:

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。