政府機關(guān)的網(wǎng)絡(luò)一般包括政務(wù)內(nèi)網(wǎng)和政務(wù)外網(wǎng)。按照規(guī)定政府機構(gòu)的下屬單位上網(wǎng)均應(yīng)該統(tǒng)一上聯(lián)到政府信息中心的互聯(lián)網(wǎng)出口,但也存在個別政府單位因為工作需要或其他原因擁有單獨的互聯(lián)網(wǎng)出口。政務(wù)內(nèi)網(wǎng)實現(xiàn)與互聯(lián)網(wǎng)的物理隔離,主要用于傳送電子公文、以及不適合通過外網(wǎng)傳輸?shù)男畔ⅲ热缯?wù)信息、視頻會議等機密信息。政務(wù)外網(wǎng)與互聯(lián)網(wǎng)通過網(wǎng)絡(luò)安全系統(tǒng)邏輯連接,是辦公人員與外面進行信息交流的通道,同時也是政務(wù)公開和為民辦事的窗口,各單位通過網(wǎng)站對外提供網(wǎng)上服務(wù)、受理申請等。
1.未經(jīng)授權(quán)的終端隨意接入網(wǎng)絡(luò),將會對內(nèi)網(wǎng)安全帶來極大的安全風(fēng)險和隱患,甚至造成民生信息泄露;
2.對于接入政務(wù)網(wǎng)絡(luò)的終端,其自身的安全性將決定網(wǎng)絡(luò)的安全性,某些政府信息中心內(nèi)部已經(jīng)要求統(tǒng)一安裝桌面管理軟件、網(wǎng)絡(luò)殺毒軟件等,但無技術(shù)手段落實;
3.根據(jù)不同部門(單位)工作性質(zhì)的不同,政府單位往往需要對不同部門(單位)的上網(wǎng)權(quán)限進行劃分,一般采取交換機ACL方式,運維成本大;
4.缺乏人機對應(yīng)關(guān)系,當(dāng)安全事件發(fā)生后,僅能找到相應(yīng)的IP/MAC,無法確定使用人或責(zé)任人;
5.無法快速對其網(wǎng)絡(luò)位置、物理位置的定位;
6.人工excel表格管理IP地址方式,手工統(tǒng)計、回收、下發(fā),效率低下且必須持續(xù)維護,否則會導(dǎo)致excel表格依據(jù)缺失,產(chǎn)生IP地址沖突等安全問題;
7. 非法仿冒行為,如小路由克隆MAC、非法終端仿冒等惡意終端接入網(wǎng)絡(luò),由此產(chǎn)生的數(shù)據(jù)泄露、安全風(fēng)險等事件無法有效規(guī)避。
畫方網(wǎng)絡(luò)準(zhǔn)入管理系統(tǒng)采用純旁路部署,不改變網(wǎng)絡(luò)結(jié)構(gòu),不修改網(wǎng)絡(luò)配置,嚴(yán)格遵循對網(wǎng)絡(luò)“0”影響的基礎(chǔ)上,實現(xiàn)網(wǎng)絡(luò)層準(zhǔn)入機制。系統(tǒng)內(nèi)嵌多種準(zhǔn)入原理,如802.1x、HFARP、SNMP、SPAN、SVB、DHCP等,兼容各種網(wǎng)絡(luò)環(huán)境。
1、旁路部署,即插即用,快捷部署方式;
2、不修改網(wǎng)絡(luò)環(huán)境、不修改網(wǎng)絡(luò)配置,對網(wǎng)絡(luò)0影響;
3、智能化識別,可自動識別終端所屬類型,臺式機、筆記本、支持全網(wǎng)各種終端的接入管理;
4、靈活性,可根據(jù)部門、個人、標(biāo)簽;有客戶端、無客戶端;終端類型;時間等方式設(shè)置入網(wǎng)規(guī)則;
5、自動臺賬管理,一鍵導(dǎo)出,規(guī)避人工統(tǒng)計帶來的巨大工作量,提高統(tǒng)計準(zhǔn)確率;
6、實現(xiàn)交換機端口與終端MAC、IP、賬號、硬盤等信息的自動綁定,避免人工綁定帶來的繁瑣運維工作;
7、提供可視化的ip地址管理平臺,IP地址的分配、使用、未使用、保留等信息一目了然。
服務(wù)熱線
微信公眾號