稅務(wù)行業(yè)網(wǎng)絡(luò)準(zhǔn)入解決方案
背景需求
作為電子政務(wù)的一個(gè)重要組成部分,網(wǎng)上報(bào)稅開始得到越來越多的應(yīng)用。整個(gè)網(wǎng)上報(bào)稅系統(tǒng)在Internet中傳輸?shù)男畔ǘ悇?wù)數(shù)據(jù)、帳戶查詢信息、清算信息、客戶信息以及內(nèi)部應(yīng)用數(shù)據(jù)等等。

稅務(wù)網(wǎng)絡(luò)相對(duì)外部網(wǎng)絡(luò)來說是一個(gè)相對(duì)獨(dú)立的網(wǎng)絡(luò),同時(shí)由于需對(duì)公民服務(wù),網(wǎng)絡(luò)也具備開放性,其網(wǎng)絡(luò)節(jié)點(diǎn)和網(wǎng)絡(luò)終端的分布環(huán)境主要集中在稅務(wù)部門的各個(gè)辦公場所及辦稅服務(wù)大廳。

隨著稅務(wù)信息化應(yīng)用的深入,面對(duì)不斷擴(kuò)大的網(wǎng)絡(luò)規(guī)模和不斷增加的終端計(jì)算機(jī)設(shè)備數(shù)量,以及各種不同的終端接入方式,稅務(wù)網(wǎng)絡(luò)的使用環(huán)境越來越復(fù)雜,這種開放性給諸如筆記本電腦這種易于攜帶且經(jīng)常帶有計(jì)算機(jī)病毒或木馬程序的移動(dòng)計(jì)算機(jī)終端設(shè)備,在沒有嚴(yán)格準(zhǔn)入控制的情況下接入稅務(wù)網(wǎng)絡(luò)創(chuàng)造了條件,給稅務(wù)網(wǎng)絡(luò)安全帶來嚴(yán)重威脅。
存在問題
如何處理接入資產(chǎn)臺(tái)賬不清
稅務(wù)辦稅大廳的自動(dòng)辦稅終端存在一機(jī)多人使用情況,缺乏人機(jī)對(duì)應(yīng)關(guān)系,一旦出現(xiàn)非法接入的終端或者網(wǎng)絡(luò)資產(chǎn),導(dǎo)致網(wǎng)絡(luò)安全事故,無法進(jìn)行相應(yīng)事故定位,也無法確定使用人或責(zé)任人。
如何防止終端非法接入
由于稅務(wù)辦稅大廳開放場所網(wǎng)絡(luò)具有特殊性,辦稅人是否是經(jīng)過認(rèn)證的合法納稅戶,自助辦稅終端的接入是否可信,都是稅務(wù)安全系統(tǒng)搭建需要考慮的問題。非法用戶可以通過偽造、假冒納稅人身份,接入稅務(wù)網(wǎng)絡(luò)進(jìn)行破壞;也可以偽造、假冒成網(wǎng)上報(bào)稅系統(tǒng),誤導(dǎo)納稅人進(jìn)行相關(guān)隱私操作,而這對(duì)于辦理業(yè)務(wù)的納稅人來說,根本無法判斷他們的登錄是否可信,因此網(wǎng)絡(luò)安全風(fēng)險(xiǎn)極大。同時(shí),未經(jīng)授權(quán)的終端隨意接入稅務(wù)網(wǎng)絡(luò),對(duì)內(nèi)網(wǎng)安全帶來極大的安全風(fēng)險(xiǎn)和隱患。
如何管控網(wǎng)絡(luò)邊界模糊不清
私接HUB、路由器等行為接入網(wǎng)絡(luò)無法規(guī)避。
如何做到發(fā)生安全事件快速定位
當(dāng)發(fā)生安全事件,無法快速定位網(wǎng)絡(luò)位置、提高安全事件處理效率。
解決方案

針對(duì)以上需求痛點(diǎn),廣州世安從以下幾個(gè)方面提出解決方案。

1.     終端自動(dòng)識(shí)別統(tǒng)計(jì)
通過主動(dòng)+被動(dòng)探知等方式實(shí)現(xiàn)終端接入的自動(dòng)發(fā)現(xiàn),實(shí)現(xiàn)終端IP、MAC、主機(jī)名識(shí)別、MAC廠商識(shí)別、操作系統(tǒng)識(shí)別、交換機(jī)端口等,對(duì)于接入網(wǎng)絡(luò)的終端情況一目了然,實(shí)現(xiàn)入網(wǎng)終端的多元素自定義綁定的效果。

2.     設(shè)備入網(wǎng)可信
所有接入的終端需進(jìn)行身份認(rèn)證并通過合規(guī)性檢查,解決非法終端接入帶來的安全問題。

3.     網(wǎng)絡(luò)邊界識(shí)別
對(duì)交換機(jī)的信息自動(dòng)采集,明確接入的終端所屬交換機(jī)及端口,實(shí)時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)私接的HUB、傻瓜交換機(jī)等非網(wǎng)管設(shè)備并告警。通過策略攔截方式禁止HUB下聯(lián)設(shè)備接入網(wǎng)絡(luò)。

4.     終端位置可視化管理
可視化的面板視圖管理、交換機(jī)端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時(shí),快速定位終端所在網(wǎng)絡(luò)位置,所屬交換機(jī)端口等信息一目了然。

方案價(jià)值
部署簡單。采用秒級(jí)·旁路部署結(jié)合自動(dòng)化運(yùn)維技術(shù),對(duì)用戶網(wǎng)絡(luò)0改造,在線終端0影響,對(duì)災(zāi)難狀況0斷網(wǎng),自動(dòng)化管理,一鍵管控安全到位。
辦公人員的信息與終端信息一一對(duì)應(yīng),明確終端、ip地址等網(wǎng)絡(luò)資源,可快速定位終端及人員信息,提高效率。
主動(dòng)探測前端設(shè)備信息與后臺(tái)設(shè)備指紋庫和硬件特征碼數(shù)據(jù)進(jìn)行綜合比對(duì),對(duì)接入設(shè)備進(jìn)行身份標(biāo)定,對(duì)于陌生設(shè)備或疑似仿冒設(shè)備,系統(tǒng)會(huì)生成安全事件,進(jìn)行自動(dòng)報(bào)警、阻斷,防止終端隨意接入。
可視化的面板視圖管理、交換機(jī)端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時(shí),快速定位終端所在網(wǎng)絡(luò)位置、所屬交換機(jī)端口等信息一目了然。
實(shí)現(xiàn)終端入網(wǎng)合規(guī)可信。