法院信息安全保密平臺建設(shè)方案
背景需求
根據(jù)最高法院的相關(guān)保密建設(shè)要求,要求加強全國法院信息網(wǎng)絡(luò)安全保密工作的總體部署,充分認識加強信息網(wǎng)絡(luò)安全保密管理的重要性,切實做好涉密網(wǎng)建設(shè)中的安全保密工作;加強全國法院辦公專網(wǎng)安全保密管理;加強安全管理和運維監(jiān)管;加強安全邊界防護;強化入網(wǎng)設(shè)備管理。因此,為了解決當(dāng)前計算機終端安全保密管理存在的突出問題,防范移動存儲介質(zhì)交叉使用帶來的敏感信息泄露隱患,適應(yīng)內(nèi)外網(wǎng)信息安全交換的需求,加強移動存儲介質(zhì)管理和數(shù)據(jù)交換管理,加強邊界管理,完善內(nèi)網(wǎng)安全防御體系及健全安全運維制度,全面提升法院防范信息安全威脅攻擊和持續(xù)響應(yīng)的能力。
方案設(shè)計
建設(shè)一個全方位、多層次的內(nèi)網(wǎng)終端安全與數(shù)據(jù)安全交換體系,打造具有安全特色的立體式監(jiān)管平臺,在保證 單位內(nèi)網(wǎng)物理隔離的前提下,又滿足工作的需要,實現(xiàn)單位內(nèi)網(wǎng)與外部網(wǎng)絡(luò)信息的高效、安全、可控交換。
?
根據(jù)最高法院建設(shè)的要求,本方案設(shè)計將解決跨網(wǎng)交換、監(jiān)測告警、入網(wǎng)設(shè)備管理、運維監(jiān)管的安全問題。
?
信息跨網(wǎng)交換
在法院專網(wǎng)與互聯(lián)網(wǎng)、外部專網(wǎng)及其他網(wǎng)絡(luò)的之間部署合規(guī)的基于單向光導(dǎo)技術(shù)的隔離交換傳輸平臺設(shè)備。只允許以規(guī)定的格式進行數(shù)據(jù)導(dǎo)入,嚴禁直連。
?
監(jiān)控告警方面
建立統(tǒng)一的監(jiān)控管理中心,聯(lián)動內(nèi)網(wǎng)終端安全管理系統(tǒng)、移動存儲安全交換系統(tǒng)、單向?qū)肟缇W(wǎng)傳輸設(shè)備,著手于全網(wǎng)違規(guī)行為告警匯聚、統(tǒng)一監(jiān)控、統(tǒng)一指揮。
?
強化入網(wǎng)設(shè)備的管控
在法院專網(wǎng)所有終端部署內(nèi)網(wǎng)終端安全管理系統(tǒng)軟件產(chǎn)品,在專網(wǎng)辦公區(qū)部署移動存儲安全交換系統(tǒng)設(shè)備和內(nèi)網(wǎng)專用安全U盤,強化入網(wǎng)設(shè)備管理,防止法院專網(wǎng)主機違規(guī)外聯(lián)、與互聯(lián)網(wǎng)之間交叉使用U盤等移動存儲介質(zhì),并對辦公專網(wǎng)終端進行保密檢查及介質(zhì)使用痕跡清理。
?
集中監(jiān)管運維操作
在法院專網(wǎng)安全管理區(qū)部署安全運維管理平臺設(shè)備,在核心交換機和所有服務(wù)器上配置網(wǎng)絡(luò)訪問控制策略,限制必須經(jīng)由安全運維管理平臺設(shè)備才能對服務(wù)器進行運維操作,通過安全運維管理平臺設(shè)備對所有服務(wù)器運維操作進行集中管理。
?

?

方案價值
  • 對運維操作進行集中監(jiān)管,讓運維更簡單智能化,更高效,運維行為合規(guī)可控,數(shù)據(jù)安全,滿足審計要求
  • 在數(shù)據(jù)交換過程中對文件進行夾帶特征檢測、敏感信息檢測、病毒特征檢測,一旦發(fā)現(xiàn)異常,立即進行阻斷、審計、告警
  • 可以快速有效的對事件進行跟蹤定位,使安全保密管理員能第一時間知曉是何人在何時何地進行了哪種違規(guī)操作,有效提升了安全保密管理中心的管理效率以及對外服務(wù)的可視性、可靠性和穩(wěn)定性
  • 實現(xiàn)了法院辦公專網(wǎng)終端行為、法院辦公專網(wǎng)與互聯(lián)網(wǎng)之間數(shù)據(jù)交換行為的審計監(jiān)控