公安行業(yè)三類計(jì)算機(jī)安全保密解決方案
背景需求
近年來,隨著信息化建設(shè)工作的大力推進(jìn),公安機(jī)關(guān)保密工作的對(duì)象和領(lǐng)域、內(nèi)容和范圍、形式和手段、環(huán)境和條件都發(fā)生了巨大變化;網(wǎng)絡(luò)竊密、泄密、病毒、木馬攻擊等事件時(shí)有發(fā)生。

根據(jù)國家、公安部相關(guān)標(biāo)準(zhǔn)要求,亟需加強(qiáng)對(duì)公安機(jī)關(guān)公安網(wǎng)計(jì)算機(jī)、互聯(lián)網(wǎng)計(jì)算機(jī)、涉密計(jì)算機(jī)的技術(shù)管控、違規(guī)處置、監(jiān)督管理等相應(yīng)的安全保密防范措施,加快推進(jìn)與提升安全保密工作的常態(tài)化、制度化、規(guī)范化、 程序化。促進(jìn)數(shù)據(jù)共享、多級(jí)聯(lián)動(dòng),形成全面的數(shù)據(jù)輔助決策分析與支持,提高保密管理部門的監(jiān)測(cè)預(yù)警能力、發(fā)現(xiàn)處置能力,確保國家秘密和警務(wù)工作秘密安全。
存在問題
日志無法審計(jì)導(dǎo)致安全保密事件無法追溯問題
非涉密計(jì)算機(jī)違規(guī)存儲(chǔ)和處理涉密文件帶來的安全隱患
涉密計(jì)算機(jī)違規(guī)接入其他網(wǎng)絡(luò)帶來的安全隱患
終端違規(guī)外聯(lián)、非法接入帶來的安全隱患
移動(dòng)存儲(chǔ)介質(zhì)交叉使用帶來的安全隱患
終端數(shù)據(jù)在跨網(wǎng)傳輸數(shù)據(jù)時(shí)缺乏審計(jì)和安全檢查帶來的安全隱患
解決方案

在完全滿足相關(guān)規(guī)范要求下對(duì)公安網(wǎng)、涉密、互聯(lián)網(wǎng)開展計(jì)算機(jī)保密技術(shù)防范系統(tǒng)建設(shè),并在公安網(wǎng)內(nèi)部署統(tǒng) 一監(jiān)控報(bào)警平臺(tái),將涉密、互聯(lián)網(wǎng)的數(shù)據(jù)通過數(shù)據(jù)交換設(shè)備導(dǎo)入公安網(wǎng)統(tǒng)一監(jiān)控報(bào)警平臺(tái),對(duì)三類計(jì)算機(jī)信息 進(jìn)行統(tǒng)一采集、監(jiān)控、實(shí)時(shí)報(bào)警與展示。

采用云計(jì)算模式通過分布式計(jì)算與虛擬化技術(shù),改變傳統(tǒng)數(shù)據(jù)中心的資源組織架構(gòu),以“資源池”的形式對(duì)計(jì) 算、存儲(chǔ)及網(wǎng)絡(luò)資源進(jìn)行組織,通過“虛擬化”“復(fù)用”等理念,將一組集群服務(wù)器上人為劃分出來的多個(gè)“虛 擬的”獨(dú)立主機(jī)提供給各省、地級(jí)市公安機(jī)關(guān)單位。

?
建設(shè)全國、省、市使用的“保密云平臺(tái)”和在線式、離線式數(shù)據(jù)數(shù)據(jù)安全交換方式,實(shí)現(xiàn)全國、省、市計(jì)算機(jī) 保密技術(shù)防范系統(tǒng)和保密業(yè)務(wù)的集中化部署和管理,本方案采用“保密云平臺(tái)”方式建設(shè),從技術(shù)的管控、部 署、平臺(tái)拓展、維護(hù)及運(yùn)營上有助于減少投資、減少各級(jí)公安機(jī)關(guān)的建設(shè)投入和快速推動(dòng)計(jì)算機(jī)保密技術(shù)防范 措施的實(shí)施。

?
方案主要分為四大模塊:展示層、應(yīng)用層、保密云平臺(tái)、基礎(chǔ)設(shè)備。
?
廣州世安信息技術(shù)股份有限公司自主設(shè)計(jì)、研發(fā)的公安機(jī)關(guān)計(jì)算機(jī)保密技術(shù)防范措施頂層設(shè)計(jì),主要包括安全保密運(yùn)營中心、數(shù)據(jù)安全交換中心、保密技防防控中心三大模塊組成。
?
?
保密技防防控中心
主要包含的子系統(tǒng):公安網(wǎng)計(jì)算機(jī)保密技術(shù)防范系統(tǒng)、互聯(lián)網(wǎng)計(jì)算機(jī)保密技術(shù)防范系統(tǒng)、涉密計(jì)算機(jī)保密技術(shù) 防范系統(tǒng)、網(wǎng)絡(luò)安全審計(jì)系統(tǒng)。
?
數(shù)據(jù)安全交換中心
主要包含的子系統(tǒng):移動(dòng)存儲(chǔ)安全交換系統(tǒng)、終端數(shù)據(jù)跨網(wǎng)安全傳輸系統(tǒng)、大容量信息設(shè)備光單向傳輸系統(tǒng)、 安全隔離與信息單向?qū)胂到y(tǒng)、互聯(lián)網(wǎng)信息單向?qū)雽S脙?yōu)盤、桌面型光單向?qū)胙b置。
?
安全保密運(yùn)營中心
主要包含的子系統(tǒng):統(tǒng)一監(jiān)控報(bào)警平臺(tái)、安全保密智能運(yùn)營平臺(tái)、Octopus 安全運(yùn)維管理平臺(tái)。
?
方案價(jià)值
實(shí)現(xiàn)統(tǒng)一管控、統(tǒng)一報(bào)警、統(tǒng)一處置、統(tǒng)一分析決策。
實(shí)現(xiàn)一體化的終端、網(wǎng)絡(luò)防護(hù)。
實(shí)現(xiàn)信息安全保密檢查、技術(shù)監(jiān)管。
滿足不同業(yè)務(wù)不同數(shù)據(jù)交換方式的需求。
滿足單位統(tǒng)一規(guī)劃、分級(jí)部署與管理的需求。
滿足單位信息安全保密頂層建設(shè)的需求。