国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

安達通助力安徽民政提升信息化水平
2010-04-26   中國IT運維網

隨著中國政務信息化的發展,各級政府都希望能夠經濟合理的搭建一個安全高效的信息化平臺,安徽民政系統長期以來便采用安達通的網絡安全產品,近日則以全省統一部署的形式構建了一個龐大的TPN網絡。安達通是中國信息安全領域的排頭兵之一,對于提升政府的信息化辦公水平有著豐富的研究和經驗。

TPN系統將上網行為管理、內網安全性管理、VPN接入技術及主機行為控制技術融為一體,借助處于網絡邊界位置的TPN安全網關和安裝在每臺主機上的主機威脅引擎的聯動體系,將“本地局域網—遠地局域網—移動接入節點”的資源和安全策略進行統一管理,一體化解決全網的外網訪問威脅、內網安全管理威脅、VPN接入威脅和主機威脅的防護問題,確保全網用戶的網絡平臺可信、可控、可管,又被稱為全網行為管理系統。

在安徽省民政廳的總部使用SJW74-T2000型安全網關作為邊界網關部署在出口,分支機構部署中低端TPN安全網關,構建全網的可信專用網絡平臺,并通過TPN網關和內網主機上部署的主機威脅引擎實現軟硬聯動的安全防御體系,滿足用戶的各項需求。


TPN全網部署示意圖

如上圖所示,在總部接入互聯網的出口處部署安達通的TPN安全網關,在內網個主機上安裝一個主機威脅引擎(TPN客戶端)。由網關和TPN客戶端的實時連動實現對全網行為的監控,并將主機的各種需要被監控的行為實時的上報到TPN日志審計服務器。

內網用戶(包括總部和分之機構)在首次使用時,只需打開IE,輸入網管人員分配的用戶名和密碼,就能自動安裝TPN客戶端,無需網管人員依次安裝,非常方便。完成身份認證后,安全網關對用戶主機進行風險評估檢查,只有達到TPN網絡管理員規定的安全級別,用戶才能夠接入到網絡中,訪問對應權限的網絡資源,以確保各種威脅不被用戶帶進政府內網。

根據上述的安徽省民政廳TPN部署方式,可實現以下激動人心的優異功能:

一、提升政府內網安全性和可用性

1)防范無意識的由內部員工引入的安全風險

基于“主機風險評估”的“準入控制技術”是安達通在TPN系統中采用的先進技術。TPN系統會對接入內網的主機進行全面的主機安全評估,如果發現主機上存在安全威脅或未達到該接入網絡要求的安全級別,則不允許該主機訪問外網;通過該技術可以確保那些疏于防范的內網主機不能輕易上網,避免將Internet上的木馬、病毒等風險帶進內網;也不會使帶有安全風險的主機將風險通過VPN隧道帶進政府內網,從而確保整個網絡平臺的安全可信。

2)實名認證,避免非法接入

TPN系統將根據所有合法用戶主機,生成一個“可信域”;其他用戶則被視為“非可信”。可信主機內存放一個只包含所有可信主機的ARP緩存表,所以只能訪問可信用戶,或根據策略訪問網絡資源和VPN資源;而非可信的主機將被視為“非法接入”,無法和政府網絡中的合法可信主機進行通信(即使在同一交換機下),更不能上網。TPN系統還能夠自動識別、定位和記錄非法接入主機的網絡訪問行為。

TPN網關支持多種用戶認證方式,包括:用戶名+口令、數字證書、USB KEY等。

    3)虛擬VLAN技術限制內部人員越權訪問

虛擬VLAN功能支持在局域網中劃分邏輯VLAN,在不投入其他硬件設備(如:支持VLAN的交換機)的前提下,滿足不同安全等級或不同組的用戶進行邏輯隔離的需求。例如:虛擬VLAN功能可以把財務室、資料室等重要單位的主機單獨隔離到一個虛擬VLAN,這樣就在不增加額外投入的情況下,確保重要資料的安全。

    (4)防范內網病毒泛濫,確保網絡穩定可靠

TPN的防ARP欺騙功能,是在主機登陸TPN系統后,在可信域中發布該可信IP/MAC表,使所有主機的中間層驅動綁定真實的IP/MAC列表,使ARP欺騙無空可鉆。同時TPN網關進行定期的ARP欺騙檢測,以保證內網的穩定性和可用性;TPN系統的主機微引擎CTE也會自動檢測ARP欺騙并主動報警和上報網關。 

紅色代碼、沖擊波等洪流病毒的爆發,將會使中毒主機在短時間內發送大量數據包文,嚴重影響網絡和其他主機的正常通信。TPN系統并不是針對某種病毒的代碼特征進行阻斷和分析,而是專門針對主機行為模式的流量異常檢測和對網絡洪流爆發的判斷,做到準確快速。

二、提升政府機關的形象

個別辦事窗口政府工作人員,工作時間使用與工作無關的各種軟件,不僅影響工作效率,而且對政府機構的形象也很大影響。對此TPN系統可采用了多種安全技術,合理控制工作人員的網絡行為。

具體為以下幾種方式:

1)禁用程序管控。TPN安全網關對常用需管控的程序進行了分類,包括:遠程管理類、P2P/下載類、網絡聊天類、游戲類、炒股類、代理軟件類等。用戶可以根據自己的實際情況,禁止在工作時間使用哪些軟件。如果在TPN網關上設置了某個軟件禁用,該軟件將不會在主機端執行。例如禁止工作時間使用QQ

值得一提的是,TPN的“程序管控”功能和和傳統的UTM防火墻有著本質的區別,TPN依靠TPN客戶端實時檢測用戶主機端的各種程序的運行狀態,直接從主機端控制用戶程序的使用權限,可以很好避免UTM防火墻在網關上處理此類作業而消耗大量性能,而且TPN的處理方式更靈活,幾乎可以管控任何程序。

2URL訪問控制。TPN安全網關提供HTTP網址的URL過濾和異常URL檢測功能。對于URL網址和關鍵詞,TPN提供白名單和黑名單兩種方式對HTTP數據進行過濾,并可根據用戶不同區別靈活對待;對于有異常長度和包含異常代碼的URLTPN提供檢測和過濾的功能。因此,可以將與工作相關的網址設置成一個白名單,工作時間只允許訪問該白名單中包含的網頁,其他時間不做限制。這樣達到禁止工作時間瀏覽與工作無關網頁的目的。

(三)防范公務人員不當言論

公務人員的某些不當言論,會給民眾帶來不好的影響,甚至是引起法律問題,TPN采用完善的日志審計手段來解決這個問題。

通過和TPN安全網關配套的“網絡行為審計”軟件,可以實時接收并分析來自全網所有TPN網關的大量日志和數據,并提供各式各樣的網絡行為審計圖表和報表供網管員及其相關人員使用。可以實現實名審計、威脅報告審計、系統日志審計、URL訪問審計、特權客戶端功能和內容審計,功能齊全性能優異。

(四)實現政務機構的VPN安全互聯

VPN(虛擬專用網)是指通過公共網絡建立私有數據傳輸通道(即隧道),將遠程的分支機構、商業伙伴、移動辦公用戶等安全連接起來的一種專用網絡技術。對于政府機構而言, VPN可以替代傳統租用線來連接計算機或局域網等。政府機構只需要租用本地的數據專線,連接上本地的公網,各地的機構就可以互相傳遞信息;使用VPN有節省成本、提供遠程訪問、擴展性強、便于管理和實現全面控制等好處。 

1)全面集成VPN技術。TPN系統具備IPSec/SSL二合一、移動加速、虛地址互聯、自動路由,雙網隔離等安達通專有的各種VPN技術,充分分享安達通VPN領域的領先成就。

2VPN準入控制。VPN接入用戶接入到總部后,首先需要通過TPN安全網關的風險評估檢查。如果接入用戶的機器上運行有惡意程序(如:木馬、病毒等)或沒有達到管理員規定的安全級別,TPN網關會阻止該VPN用戶的接入。只有達到TPN網絡管理員規定的安全級別,VPN接入用戶才能夠順利接入到總部,以確保各種威脅不會被VPN用戶帶進內網。

2Qos功能——確保語音暢通。利用安全網關的Qos功能,能夠為特殊的網絡應用和IP地址/范圍保留網絡帶寬,調整這些網絡任務的優先級別。特別適合與VOIPVOD等語音、視頻應用結合使用。

熱詞搜索:

上一篇:穩捷網絡打造物聯網安全示范基地
下一篇:上網行為管理助證券公司新一輪洗牌

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品国产精品国自产在线 | 亚洲专区一区| 伊人婷婷欧美激情| 精品不卡一区| 欧美成人免费视频| 欧美亚洲成人精品| 国产欧美婷婷中文| 精品999在线观看| 99精品视频免费在线观看| 亚洲欧美日韩国产精品 | 一区二区日韩伦理片| 亚洲女人天堂成人av在线| 免费视频最近日韩| 国产精品日韩欧美一区二区| 亚洲片在线资源| 久久久久看片| 国产日韩亚洲欧美综合| 日韩一级成人av| 欧美一区二区三区免费观看视频 | 亚洲手机成人高清视频| 你懂的视频一区二区| 好吊色欧美一区二区三区视频| 中文国产一区| 欧美日韩国产精品成人| 亚洲国产精品悠悠久久琪琪| 久久精品在这里| 欧美大片免费久久精品三p | 欧美三级中文字幕在线观看| 亚洲国产成人porn| 久久久久88色偷偷免费| 国产乱码精品1区2区3区| 亚洲女人天堂成人av在线| 国产精品你懂的在线欣赏| 亚洲午夜影视影院在线观看| 国产精品美女久久久| 亚洲永久字幕| 国产日韩欧美中文| 久久精品二区| 亚洲大片av| 欧美成人免费大片| 亚洲精品在线观看视频| 欧美极品欧美精品欧美视频| 亚洲精品在线视频观看| 欧美欧美在线| 亚洲男女自偷自拍| 国产亚洲成av人片在线观看桃| 久久精品国产v日韩v亚洲| 伊伊综合在线| 欧美日韩亚洲视频| 欧美在现视频| 亚洲人成网站精品片在线观看 | 一二美女精品欧洲| 国产精品国产精品| 久久九九精品99国产精品| 影音先锋久久资源网| 欧美大片在线看| 亚洲视频欧洲视频| 精品动漫3d一区二区三区| 欧美精品成人| 性久久久久久| 亚洲人成在线免费观看| 国产精品乱码妇女bbbb| 久久综合激情| 亚洲一区二区三区高清| ●精品国产综合乱码久久久久| 欧美日韩人人澡狠狠躁视频| 欧美中文在线视频| 99精品欧美一区二区三区综合在线 | 欧美日韩不卡在线| 亚洲一级高清| 91久久精品国产91性色| 国产欧美1区2区3区| 欧美成人国产| 欧美一区二区三区免费看| 亚洲人精品午夜| 国产一区欧美日韩| 欧美性猛交99久久久久99按摩| 久久婷婷国产综合精品青草| 亚洲欧美在线免费| 中文日韩欧美| 99re热这里只有精品免费视频| 精品91在线| 国产永久精品大片wwwapp| 欧美日韩在线高清| 欧美精品国产| 免费日韩av| 久久裸体视频| 久久久久天天天天| 欧美一级二区| 亚洲欧美日本国产有色| 午夜精品久久久久久久久久久久久| 中文精品视频| 国产亚洲午夜| 欧美视频官网| 欧美日本高清一区| 久久在线免费观看| 久久精品亚洲| 欧美一区二区大片| 中文在线不卡视频| 亚洲精品久久在线| 在线观看一区二区视频| 美女91精品| 欧美一二三视频| 国产精品99久久久久久久vr| 亚洲精品乱码久久久久久蜜桃麻豆 | 国模 一区 二区 三区| 欧美日韩精品久久久| 欧美精选午夜久久久乱码6080| 嫩草成人www欧美| 蜜臀久久久99精品久久久久久| 久久最新视频| 欧美极品欧美精品欧美视频| 欧美日韩国产一级| 国产精品欧美日韩一区| 国产精品性做久久久久久| 国产精品久久久久久亚洲毛片| 欧美亚洲不卡| 国产精品自在欧美一区| 国产在线拍偷自揄拍精品| 一区久久精品| 99精品国产在热久久下载| 亚洲综合日韩| 久久久久久亚洲精品不卡4k岛国| 欧美mv日韩mv国产网站app| 欧美日韩第一区| 国产婷婷一区二区| 亚洲国产精品国自产拍av秋霞| 一级成人国产| 久久久久国产精品www| 欧美理论大片| 国内外成人在线| 一本色道久久综合亚洲精品不| 欧美一级专区免费大片| 欧美99久久| 国产精品欧美日韩一区| 亚洲国产成人一区| 香蕉国产精品偷在线观看不卡| 久久一本综合频道| 国产精品久久久久久av福利软件| 在线观看成人av电影| 99精品国产福利在线观看免费| 欧美一区二区三区免费观看视频| 欧美精品在线免费观看| 国产一区二区无遮挡| 中文精品在线| 欧美精品免费播放| 国内视频一区| 午夜一区二区三区在线观看| 欧美日本精品| 亚洲电影下载| 久久精品国产亚洲5555| 国产精品成人免费视频| 在线日韩日本国产亚洲| 久久精品91久久久久久再现| 国产精品伦一区| 一区二区成人精品| 欧美激情综合五月色丁香小说| 精品不卡一区二区三区| 久久久999精品| 国产精品亚洲综合天堂夜夜| 一本色道久久综合亚洲91| 欧美精品乱码久久久久久按摩| 亚洲国产另类精品专区| 久久综合色婷婷| 亚洲成人自拍视频| 美女视频一区免费观看| 精品二区久久| 狂野欧美一区| 亚洲国产精彩中文乱码av在线播放| 欧美在线视屏| 国内伊人久久久久久网站视频| 欧美一区2区三区4区公司二百| 国产精品三级视频| 欧美一区激情视频在线观看| 国产日韩欧美日韩| 久久久不卡网国产精品一区| 黄色在线一区| 久久中文字幕一区二区三区| 伊人婷婷欧美激情| 欧美丰满高潮xxxx喷水动漫| 亚洲精选在线| 欧美色123| 午夜精品电影| 黄色av日韩| 欧美久久久久中文字幕| 一区二区激情视频| 国产精品美女黄网| 久久精品在线播放| 亚洲国产cao| 欧美性猛片xxxx免费看久爱| 篠田优中文在线播放第一区| 尤物99国产成人精品视频| 欧美成人精精品一区二区频| 一区二区欧美日韩视频| 国产精品一区在线观看| 久久久亚洲人| 夜夜夜精品看看| 国产午夜精品久久久久久免费视| 免费不卡欧美自拍视频| 亚洲一区二区三区国产|