法院信息安全保密平臺(tái)建設(shè)方案
背景需求
根據(jù)最高法院的相關(guān)保密建設(shè)要求,要求加強(qiáng)全國(guó)法院信息網(wǎng)絡(luò)安全保密工作的總體部署,充分認(rèn)識(shí)加強(qiáng)信息網(wǎng)絡(luò)安全保密管理的重要性,切實(shí)做好涉密網(wǎng)建設(shè)中的安全保密工作;加強(qiáng)全國(guó)法院辦公專(zhuān)網(wǎng)安全保密管理;加強(qiáng)安全管理和運(yùn)維監(jiān)管;加強(qiáng)安全邊界防護(hù);強(qiáng)化入網(wǎng)設(shè)備管理。因此,為了解決當(dāng)前計(jì)算機(jī)終端安全保密管理存在的突出問(wèn)題,防范移動(dòng)存儲(chǔ)介質(zhì)交叉使用帶來(lái)的敏感信息泄露隱患,適應(yīng)內(nèi)外網(wǎng)信息安全交換的需求,加強(qiáng)移動(dòng)存儲(chǔ)介質(zhì)管理和數(shù)據(jù)交換管理,加強(qiáng)邊界管理,完善內(nèi)網(wǎng)安全防御體系及健全安全運(yùn)維制度,全面提升法院防范信息安全威脅攻擊和持續(xù)響應(yīng)的能力。
方案設(shè)計(jì)
建設(shè)一個(gè)全方位、多層次的內(nèi)網(wǎng)終端安全與數(shù)據(jù)安全交換體系,打造具有安全特色的立體式監(jiān)管平臺(tái),在保證 單位內(nèi)網(wǎng)物理隔離的前提下,又滿足工作的需要,實(shí)現(xiàn)單位內(nèi)網(wǎng)與外部網(wǎng)絡(luò)信息的高效、安全、可控交換。
 
根據(jù)最高法院建設(shè)的要求,本方案設(shè)計(jì)將解決跨網(wǎng)交換、監(jiān)測(cè)告警、入網(wǎng)設(shè)備管理、運(yùn)維監(jiān)管的安全問(wèn)題。
 
信息跨網(wǎng)交換
在法院專(zhuān)網(wǎng)與互聯(lián)網(wǎng)、外部專(zhuān)網(wǎng)及其他網(wǎng)絡(luò)的之間部署合規(guī)的基于單向光導(dǎo)技術(shù)的隔離交換傳輸平臺(tái)設(shè)備。只允許以規(guī)定的格式進(jìn)行數(shù)據(jù)導(dǎo)入,嚴(yán)禁直連。
 
監(jiān)控告警方面
建立統(tǒng)一的監(jiān)控管理中心,聯(lián)動(dòng)內(nèi)網(wǎng)終端安全管理系統(tǒng)、移動(dòng)存儲(chǔ)安全交換系統(tǒng)、單向?qū)肟缇W(wǎng)傳輸設(shè)備,著手于全網(wǎng)違規(guī)行為告警匯聚、統(tǒng)一監(jiān)控、統(tǒng)一指揮。
 
強(qiáng)化入網(wǎng)設(shè)備的管控
在法院專(zhuān)網(wǎng)所有終端部署內(nèi)網(wǎng)終端安全管理系統(tǒng)軟件產(chǎn)品,在專(zhuān)網(wǎng)辦公區(qū)部署移動(dòng)存儲(chǔ)安全交換系統(tǒng)設(shè)備和內(nèi)網(wǎng)專(zhuān)用安全U盤(pán),強(qiáng)化入網(wǎng)設(shè)備管理,防止法院專(zhuān)網(wǎng)主機(jī)違規(guī)外聯(lián)、與互聯(lián)網(wǎng)之間交叉使用U盤(pán)等移動(dòng)存儲(chǔ)介質(zhì),并對(duì)辦公專(zhuān)網(wǎng)終端進(jìn)行保密檢查及介質(zhì)使用痕跡清理。
 
集中監(jiān)管運(yùn)維操作
在法院專(zhuān)網(wǎng)安全管理區(qū)部署安全運(yùn)維管理平臺(tái)設(shè)備,在核心交換機(jī)和所有服務(wù)器上配置網(wǎng)絡(luò)訪問(wèn)控制策略,限制必須經(jīng)由安全運(yùn)維管理平臺(tái)設(shè)備才能對(duì)服務(wù)器進(jìn)行運(yùn)維操作,通過(guò)安全運(yùn)維管理平臺(tái)設(shè)備對(duì)所有服務(wù)器運(yùn)維操作進(jìn)行集中管理。
 
方案價(jià)值
  • 實(shí)現(xiàn)了法院辦公專(zhuān)網(wǎng)終端行為、法院辦公專(zhuān)網(wǎng)與互聯(lián)網(wǎng)之間數(shù)據(jù)交換行為的審計(jì)監(jiān)控
  • 在數(shù)據(jù)交換過(guò)程中對(duì)文件進(jìn)行夾帶特征檢測(cè)、敏感信息檢測(cè)、病毒特征檢測(cè),一旦發(fā)現(xiàn)異常,立即進(jìn)行阻斷、審計(jì)、告警
  • 可以快速有效的對(duì)事件進(jìn)行跟蹤定位,使安全保密管理員能第一時(shí)間知曉是何人在何時(shí)何地進(jìn)行了哪種違規(guī)操作,有效提升了安全保密管理中心的管理效率以及對(duì)外服務(wù)的可視性、可靠性和穩(wěn)定性
  • 對(duì)運(yùn)維操作進(jìn)行集中監(jiān)管,讓運(yùn)維更簡(jiǎn)單智能化,更高效,運(yùn)維行為合規(guī)可控,數(shù)據(jù)安全,滿足審計(jì)要求