一机两用基础知识ppt课件.ppt
《一机两用基础知识ppt课件.ppt》由会员分享,可在线阅读,更多相关《一机两用基础知识ppt课件.ppt(64页珍藏版)》请在三一办公上搜索。
1、2022/12/28,1,技术交流,“一机两用”监控及补丁分发系统,2022/12/28,2,主要内容,“一机两用”监控系统基础知识“一机两用”监控系统操作补丁分发系统基础知识,2022/12/28,3,“一机两用”监控系统基础知识 哪些行为属于“一机两用”行为 “一机两用”行为的危害 “一机两用”监控系统的管理结构,2022/12/28,4,全国“一机两用”监测系统,什么是“一机两用”行为 指公安信息网内计算机设备,同时连接公安网和互联网(所有非公安信息网)或断开公安网连接互联网(所有非公安信息网)的操作,包括存放公安涉密信息的计算机单独接入互联网(所有非公安信息网)的操作。 表现方式:一贯
2、性连接、间断间续性连接等。 互联网接入方式包括:Modem拨号、ADSL拨号、双网卡、网关代理、路由、手机上网等方式。,2022/12/28,5,什么是“一机两用”行为连接表现,互联网,双网卡同时连接内外网,电话拨号接入互联网,公安信息网,互联网办公网,一机两用,离线接入互联网,一机两用,2022/12/28,6,公安信息网,公安网用户,公安网用户,一机两用,互联网用户,文件失泄密,电子邮件泄密,互联网,“一机两用”行为导致了公安网同互联网的物理连接,是造成重要机密文件泄密的可能性原因之一。,“一机两用”行为的危害:文件泄密,2022/12/28,7,公安信息网上的“一机两用”行为导致互联网上
3、黑客攻击,使公安网络、计算机、信息遭受破坏。,互联网黑客,一机两用,“一机两用”行为的危害:黑客攻击,公安信息网,互联网,服务器瘫痪,黑客攻击,2022/12/28,8,公安网用户,公安网用户,病毒制造者,一机两用,一机两用,公安信息网上的“一机两用”行为导致互联网病毒、蠕虫、木马直接入侵公安网。,“一机两用”行为的危害:病毒感染,公安信息网,互联网,2022/12/28,9,各级领导和干警对“一机两用”的严重后果认识不足,管理上不重视,违规行为不断发生。没有专门的机构和人员从事日常的“一机两用”监控工作,处罚措施不得力。各地对一机两用行为的监控存在技术和管理的差异,导致公安信息网的整体防范存
4、在漏洞。,公安信息网“一机两用”管理现状,2022/12/28,10,全国“一机两用”监测系统构架和功能,在部、省、市(地)三级信息中心建立“一机两用” 监测系统,对所有联入公安信息网计算机设备的“一机两用”行为进行实时监控和阻断,强化对全国公安信息网边界的监控。 公安部监控平台(国家级)公安厅监控平台(省级)公安局监控平台(市级),“一机两用” 全国监测系统构架:,2022/12/28,11,公安部,公安局,公安厅,公安厅,市监控平台,“一机两用” 全国三级监测系统部署构架,公安部,公安厅,公安局,公安厅,公安局,公安局,全国“一机两用”监测系统构架和功能构架,省监控平台(省级总控),部监控
5、平台(部级总控),2022/12/28,12,公安部,公安局,公安厅,公安厅,部监控平台(部级总控),省监控平台(省级总控),市监控平台,全国“一机两用” 监测系统集中监控管理,公安部,公安厅,公安局,公安厅,公安局,公安局,全国“一机两用”监测系统构架和功能构架,安全信息,安全信息,2022/12/28,13,“一机两用”监控,“一机两用”阻断,病毒检测定位,设备登记注册,违规联网报警,“一机两用” 监测,全国“一机两用”监测系统构架和功能功能,2022/12/28,14,互联网,双网卡同时连接,电话拨号接入,公安信息网,互联网,实时监控,扫描监控,“一机两用”监控:实时检测公安网中存在的同
6、互联网连接的计算机,及时发现“一机两用”行为并作详细记录。,全国“一机两用”监测系统构架和功能功能,报警数据上报,2022/12/28,15,互联网,互联网办公网,实时监控,扫描监控,公安信息网,监控平台,一机两用,实时监控告警,扫描阻断,“一机两用”阻断:发现违规计算机后,自动阻断违规其非法联网行为,同时向管理中心上报违规记录。,全国“一机两用”监测系统构架和功能功能,2022/12/28,16,违规联网报警:发现违规行为后在控制台报警,并逐级报送给上级管理台。,公安部,公安局,公安厅,公安局,部监控平台,省监控平台,市监控平台,一机两用,注册设备,违规行为告警,报警数据,阻断,全国“一机两
7、用”监测系统构架和功能功能,2022/12/28,17,公安信息网,监控平台,公安信息网,管理信息库,设备登记注册:自动扫描发现网络中存在的网络设备,支持用户手动或系统自动注册。,(一)区域注册,全国“一机两用”监测系统构架和功能功能,2022/12/28,18,公安部,公安局,公安厅,公安厅,公安局,部监控平台,省监控平台,市监控平台,设备注册,公安部,公安局,(二)全国注册,全国“一机两用”监测系统构架和功能功能,2022/12/28,19,公安部,公安局,公安厅,公安局,部监控平台,省监控平台,市监控平台,未注册设备,注册设备,报警数据,阻断,全国“一机两用”监测系统未注册管理,扫描检测
8、,未注册计算机定位:时时发现未注册设备,并对该设备进行阻断与公安信息网隔离,使其无法联入公安信息网络中。,2022/12/28,20,病毒检测定位:搜索网络注册客户端系统是否有病毒、木马等运行进程,并能够定位病毒源计算机。,病毒制造者,一机两用,公安信息网,病毒信息定位汇总,监控平台,互联网,病毒检测,全国“一机两用”监测系统构架和功能功能,2022/12/28,21,全国“一机两用”监控系统民警使用操作注意事项(注:提供注释的功能项为管理员专用,其他民警需要了解),2022/12/28,22,目 录,客户端注册需填写内容说明 (以下为管理员专用) 审核重新注册的设备信息 处理被保护的设备 系
9、统变更介绍,2022/12/28,23,注册需填写内容说明,2022/12/28,24,设备注册根据各地一机两用服务器地址下载注册机,进行注册.http:/*.*.*.*/vrveis/download/deviceregist.exe,2022/12/28,25,审核重新注册的设备信息,审核重新注册设备信息的准确性 对不准确的信息可以通过以下3种方法处理: 1)通过终端控制来强制修改在线设备的注册信息 2)通过发送重新注册的提示消息来要求用户纠正注册信息 3)现场协助用户重新注册,2022/12/28,26,处理被保护的设备,被保护设备需完善下列信息:,2022/12/28,27,为了降低违
10、规外联行为对公安网络产生的安全威胁,新的违规外联行为处理办法修改为以下方式: 当客户端探头检测到计算机发生违规外联行为时,就会立即锁定计算机的网络功能,并在2分钟后关闭计算机,计算机重新启动后需要由管理员为计算机解锁,才可以再接入网络。,系统变更 - 违规外联行为的永久阻断,2022/12/28,28,系统变更 系统定义组2,被阻断组:被管理员设置为手工阻断的设备。 今天注册设备阻:显示今天从0点至当前时间 的注册设备 黑名单设备:该组设备不参与条件查询 长时间未使用设备:超过180天未使用的设备 IP重复设备 MAC重复设备,2022/12/28,29,IP/MAC 绑定,对管理范围内的IP
11、、MAC地址实施绑定可通过两种方式来实现。设备接入管理的IP、MAC绑定列表策略管理中心安全策略中的IP、MAC绑定策略,2022/12/28,30,IP/MAC 绑定列表,根据基准列表中的IP、MAC地址对来判断IP或MAC地址是否发生绑定改变,一旦发现绑定改变即可对目标计算机执行阻断。 通过修改或删除IP、MAC绑定列表中的记录来达到变更或取消绑定的目的。 特点:可对IP、MAC地址进行一对一、一对多的绑定;可对网络中所有IP或MAC进行绑定,不论目标设备是注册或者未注册;发现改变即会产生报警,便于管理员发现和解决网络地址配置不当引起的问题。,2022/12/28,31,目前系统存在的问题
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 两用 基础知识 ppt 课件

链接地址:https://www.31ppt.com/p-1970183.html