政府解決方案
政府機(jī)關統一(yī)安全管理與運維審計解決方案
行業(yè)痛點及需求

在政府部門(mén)信息化建設初期,由于建設經驗不足,存在重建設、重應用、輕安全的現象,緻使部分政府部門(mén)信息系統缺乏必要的安全防護措施。同時,網絡安全制度不健全、落實不到(dào)位、 網絡安全意識薄弱等問題層出不窮。随著(zhe)電(diàn)子政務“一(yī)站”、“兩網”、“四庫”、“十金”的快速發展和信息水(shuǐ)平的提高(gāo),數據中心不但為(wèi)政府單位公衆服務業(yè)務的快速發展發揮基礎的支撐和保障作用,而且對于提高(gāo)政府機(jī)構内部管理水(shuǐ)平,進而提高(gāo)資源配置效率和信息安全度具有重要意義,這也意味著(zhe)政府機(jī)構對IT信息系統的依賴已經到(dào)了須臾不可離的境地。對重要信息系統及敏感數據進行必要的保護顯得尤為(wèi)重要,當前政府機(jī)關單位在IT運維層面,主要面臨著(zhe)以下(xià)安全風險:


1. 身份不明确,授權不清晰,目前政府機(jī)關單位的IT事(shì)務基本采用是項目制,很少有單位有自(zì)己的IT運維團隊。即使一(yī)線大城(chéng)市(shì)的重要單位,其運維也是外包給第三方公司完成。作為(wèi)第三方運維公司,其人員(yuán)的身份、授權往往會(huì)存在多(duō)種問題,比如運維人員(yuán)可以使用什麽等級的賬号、擁有什麽權限、權限維系的時間多(duō)長(cháng),如果事(shì)先未曾明确規定,就(jiù)将帶來運維安全問題;

2. 操作不透明,行為(wèi)不可控,從(cóng)以往各大政府部門(mén)發生(shēng)的安全事(shì)件(jiàn)中可以發現,某些第三方服務公司服務人員(yuán)在服務期間,多(duō)次未經授權就(jiù)登錄到(dào)核心系統和數據庫,導緻公民(mín)隐私信息洩漏。而在時間發生(shēng)後,問題沒有得到(dào)暴露,這本身就(jiù)說明第三方公司在進行IT運維操作的時候操作不透明、過程不可控。而類似的案例在業(yè)界其實并不鮮見(jiàn)。在此情況下(xià),用戶隐私信息的安全,就(jiù)隻能(néng)依靠第三方運維人員(yuán)的操守與職業(yè)道德。很顯然,這種缺乏監管的IT運維操作,是帶有巨大風險的;

3. 事(shì)後難以審計,責任不明确,由于運維工(gōng)作多(duō)交給第三方,且缺乏有效的身份認證與權限控制,造成IT運維存在很多(duō)和不受監管的彈性操作餘地,以至于安全事(shì)發之後,相(xiàng)關部門(mén)不能(néng)及時有效地對失職人員(yuán)追責,事(shì)後還(hái)需投入大量的人力物(wù)力進行調查。


我們的方案


針對這些需求,帕拉迪研發的統一(yī)安全管理與綜合審計系統能(néng)夠全面的監控運維人員(yuán)的任何操作,可進行細顆粒度的訪問授權、操作記錄控制、審計和回放(fàng)、以及監控阻斷,實現運維過程的事(shì)前預防、事(shì)中控制和事(shì)後審計,提升政府機(jī)關單位網絡運維安全和管理水(shuǐ)平。

通(tōng)過建立統一(yī)安全管理和綜合審計平台,統一(yī)訪問入口,所有運維操作都必須在信息中心運維區連接到(dào)運維審計系統進行,集中權限控制,實現運維操作的集中化、規範化管理,專人專職。對不同系統中的接入維護進行統一(yī)管理,進行的帳号管理,身份認證和授權。可以在平台上(shàng)基于用戶的權限,進行統一(yī)的網絡層和應用層訪問控制,提高(gāo)系統安全性。


部署方式


客戶收益


1. 滿足政務網相(xiàng)關規定、《網絡安全等級保護基本要求》、《網絡安全法》等法案法規合規性審計要求;

2. 為(wèi)監管部門(mén)提供運維管理的審計報(bào)表和原始準确的運維操作日志(zhì);

3. 有助于完善組織的IT内控與安全審計體系,使信息系統能(néng)夠順利通(tōng)過國(guó)家信息安全等級保護測評;

4. 避免了非法終端、不安全終端直接連接核心資源,降低(dī)木(mù)馬、間諜、内部安全威脅等對核心資源造成的影響,減輕管理員(yuán)工(gōng)作壓力,提高(gāo)工(gōng)作效率;

5. 發生(shēng)安全事(shì)故,通(tōng)過回放(fàng)操作記錄可快速、準确的進行責任鑒定和安全事(shì)件(jiàn)追蹤。

經典案例
  • 國(guó)家稅務總局
  • 浙江省稅務局
  • 安徽省國(guó)土(tǔ)資源廳
  • 人力資源和社會(huì)保障部
  • 中國(guó)海事(shì)
  • 鐵道研究院
  • 黃河水(shuǐ)利委員(yuán)會(huì)
  • 台州法院
  • 成都市(shì)工(gōng)商局
  • 國(guó)家統計局
  • 河南(nán)省國(guó)稅局
  • 陝西(xī)省國(guó)稅局
  • 晉城(chéng)财政
  • 浙江省公安廳
  • 陝西(xī)地稅
Copyright © 2019 All Rights Reserved Designed
杭州位育網絡科技有限公司