信息网安全管理平台.docx
《信息网安全管理平台.docx》由会员分享,可在线阅读,更多相关《信息网安全管理平台.docx(17页珍藏版)》请在三一办公上搜索。
1、am信息网安全管理平台技术白皮书第一章产品背景41.1安全问题分析41.2产品实现目标51.3产品主要功能实现5第二章产品概述62.1产品简介62.2产品部署62.3产品模块7第三章产品功能83.1平台特点83.2系统架构103.3系统功能介绍103.3.1基础信息管理103.3.2设备信息管理113.3.3违规事件管理113.3.4病毒防护管理113.3.5服务器管理123.3.6边界安全管理123.3.7网站和FTP管理123.3.8敏感信息检查功能133.3.9桌面终端管理133.3.10准入管理143.3.11策略配置和事件报警管理143.3.12 报表管理143.3.13用户和权限管
2、理153.3.14 PKI证书管理15第四章 产品运行环境16第五章 产品应用和部署175.1单级部署示意图175.2多级部署示意图18第一章产品背景随着公安信息化工作水平不断提高,公安信息网在打击犯罪、维护社会治 安、加强警务沟通等方面起着不可估量的作用,有力地促进了各项公安业务的 开展。在公安专网中运行着多个全网应用系统,业务范围涵盖了治安、交管、 监管、刑侦等领域;构成应用系统支撑基础的网络包括核心骨干节点、汇聚节 点和各网络分支,分布于市局各业务单位、分县局、派出所,各项业务对应用 系统的依赖性也越来越强。但是,随着信息网上应用手段的丰富、信息量的迅 速扩充,信息共享需求的增加以及广大
3、干警对公安信息网的依赖性不断增强, 公安信息网的安全问题,已成为各级公安机关关注的重点。目前各级公安部门已经按公安部“金盾工程”要求初步建立了“一机两用” 系统、杀毒软件、漏洞扫描、防火墙、入侵检测等安全管理系统,有效地解决 了部分安全问题,但仍存在一些安全隐患,影响了整个公安信息网的安全。1.1安全问题分析公安信息网是一个专网,其中建有涉密信息通道,并连接存有大量敏感信 息的重要资源库,虽然要求与其他外网严格隔离,但目前还未能严格实现。近 年来国际上围绕着信息的获取、使用和控制的斗争愈演愈烈,全球范围内网络 攻击、网络窃密和网上违法犯罪等问题日渐突出,因此其安全保密问题不容忽 视。目前可能存
4、在的安全隐患主要表现在:1、外来计算机在没有安全保护的措施下随意接入公安信息网,造成病毒的 传播及涉密信息的获取泄露;2、少数民警安全意识淡薄,发生“一机两用”或使用含有涉密信息的存储 介质上互联网,极可能造成泄密和病毒感染。3、目前公安信息网还存在大量使用P2P软件、网络游戏、聊天工具、违规 流媒体等违规行为,给网络带宽造成很大的影响,在一定程度上也影响了公安 正常业务的开展。4、少数人在公安网上私搭滥建各种网络游戏、聊天室、视频点播、FTP文 件下载服务等,甚至发布一些低俗、色情的内容,严重损害了公安内部形象。5、一些部门的安全技术防护措施存在大量漏洞,严重危及网络安全运行。6、目前公安信
5、息网安全情况管理不够集中,各种安全软件及设备比较多, 并且各地管理水平参差不齐。1.2产品实现目标对公安信息网上各类信息网站及其栏目的自动监测,为查处公安信息网上 各类违规网站和栏目工作提供依据;利用有效的信息安全监测技术,构建公安 信息网安全预警防范系统,形成高效的公安信息网防黑客、病毒安全管理和应 急处理工作机制。从而有效提升对公安信息网安全的可管理性和信息安全水平。利用有效的信息安全管理技术手段,构建公安信息网分级管理、逐级审核 的严密安全预警防范系统,形成高效的公安信息网安全管理和应急处理工作机 制。1.3产品主要功能实现1、实现公安信息网安全的有效管理。进一步完善组织保障、日常巡检、
6、安 全预警、安全通报、违规查处、应急响应等安全工作机制,明确公安信息网安 全管理工作流程。2、实现公安信息网计算机设备统一安全管理。按照积极防御、综合防范、 突出重点的方针,对公安信息网全程全网实时有效地安全监控,事前对安全事 件进行预警预测,为查处公安信息网上各类违规行为工作提供依据。3、实现全警参与安全防范。为各部门各单位提供安全信息的良好平台,利 用该平台及时公布信息与网络安全的有关信息,宣传信息安全政策和知识,增 强全警安全防范意识。4、实现对突发安全事件的监测、预警、通报、查处和报告管理流程。通过 有效的实时监测,及时发现公安信息网上的安全事件,根据统一的策略,逐级 预警,自动通报。
7、明确各级职责,及时查处,逐级上报审核。5、实现对公安信息网计算机敏感信息检查。按照制定的文件格式策略进行 自动化、网络化检查,及时发现公安信息网计算机上的敏感信息,准确定位相 关单位、部门、使用人等,确保公安重要敏感信息的安全。6、实现对内网网站的登记、注册及内容管理。加强对公安信息网内网站的 技术监测、审计能力,从源头上解决公安信息网上出现的违规网站和违规内容 问题。7、实现对公安信息网边界安全的技术监测及注册管理,杜绝在公安信息网 中私设子网以及与其他网络非法相连。8、实现对省内各级公安部门详细、量化的网络安全工作考核依据及方法 覆盖注册率、病毒流行状况、预警通报等内容,以此衡量各级公安部
8、门在信息 与网络安全日常巡检、违规查处、应急响应上的工作水平。第二章产品概述2.1产品简介正杰信息网安全管理平台是遵照国家信息安全与保密领域相关法规,集终 端、监控、安全、加密等关键技术并结合管理而构建的内网安全管控平台。平 台实现对各个安全及其他设备的集中报警管理,增强对相关报警信息的处理效 率和快速反应能力,使报警信息可及时、妥善的得到有效处理,使相关损失减 少到最低点。通过对各类异常情况进行集中收集和统一报警,统一处理、统一 通报,并收集、汇总和管理网络中各相关安全相关信息,并可通过对相关信息 的综合分析,及时发现系统运行中的安全问题和隐患,并提出改进措施。同时结合公安信息网的安全管理,
9、确保信息在产生、存储、传输和处理过 程中的完整性、可用性和保密性。为各级领导和各级机关提供准确可行的决策 依据,为信息安全系统实现科学化管理和提高工作效率服务。2.2产品部署平台支持局域网架构和广域网架构两种架构模式。一般全省公安是基于省、 市、区县的三级网络结构。从全省统一管理的全局出发,本系统提供了多级级 联模式的管理架构,用来满足上级对非本地局域网内的下级的管理。平台部署 采取多级系统模式,上级可直接对下级终端进行统一策略管理,同时下级会将 本级的统计和报警信息日志上报给上级管理系统,从而上级管理人员能对下级 的网络安全状况完全掌握。四级平台采用C/S和B/S混合模式架构,支持分布式部署
10、,配置了中心服务器 之后,客户端只要通过浏览器访问中心服务器即可完成系统部署。结合现有的 “一机两用”系统文件分发功能更可方便的实现静默注册。23产品模块平台对各个功能采用模块化方式设计,支持模块化软件定制,在保持了较 高通用性的前提下,又实现了产品配置的多样化。模块化的设计降低了功能之 间的耦合性,各个模块之间支持无缝功能扩展,又通过统一的策略管理平台, 对各个模块进行管理,方便管理者操作。在满足用户需求的同时,又最大限度 的对用户日后升级做了充足的准备。卜-发配置r印灾管理配置模块正杰信息网络安全管理平台模块流程图数据存储估息发土:、配祥修改读取配置数据咋模块隹送需报警的信息入库数据采集聿
11、I状态蛭控模块齿要阳断上级管理员审核坐件报警句信息发布反惴下级管理员违规客户端阻断扫描模块数据上报各子系统模坎面端入理桌终理管界测理统 边检劄系络本冉件网版杀软机1M理统 两胃系华漏扫宙中箭海拓.字书修息数IIE雄信第三章产品功能3.1平台特点1、模块化设计、插拔式组件针对基本桌面管理要素设计功能单元,根据不同的应用场景、网络环境和 管理要求选择相应的功能并予以组合,系统支持功能模块化自动升级与无缝平 滑整合,以适应变化的、动态扩展的桌面管理因素需求。2、专业化和标准化的设计软件内部架构、关键技术均选择业界通用标准和规范,XML可扩展语言、基 于SSL协议的WEB安全管理、模块化API接口等便
12、于系统扩展,同时对外提供 标准化的接口,可与现有防火墙等第三方安全管理系统良性化互动。3、组网架构灵活、部署便捷系统组网架构支持集中式管理、级联分布式管理,对于大型多级网络用户 等广域网架构,提供良好的统一综合部署管理和性能运行保障方案。客户端部 署支持共享式、自动分发式等多种快速安装模式。4、界面友好、操作方便平台基于Web方式的界面设计。确保系统访问安全性的同时,注重管理平 台的易用性和美观性,以便于安全管理员轻松实现对平台的高效管理。5、基于PKI数字证书的安全管理机制平台具有PKI数字证书的接口,管理员可以使用自己的数字证书在平台进 行安全认证后管理,安全方便。6、策略与对象的灵动管理
13、策略的灵活制定与应用对象动态自定义有机结合,确保“预置定”管理策 略的执行。基于对象的分组、分区域策略控制模式,使系统功能能够灵活的应 用于各警种对象,实现安全管理“游刃有余”、“疏而不漏”。7、灵活的权限管理与“三权分立”平台提供了灵活的系统管理权限,既提供了适用于单级管理的集权模式, 又提供了适用于大型多级网络的“三权分立”模式。8、日志报警与信息检索系统除提供桌面管理事件全面记录供事后审计取证功能外,还详细记录了 系统管理过程中管理人员每一步的操作行为日志,通过信息检索引擎进行桌面 事件与系统管理事件的检查和分析。3.2系统架构3.3系统功能介绍安全管理平台包含各功能模块与子系统的建立,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息网 安全管理 平台
链接地址:https://www.31ppt.com/p-5013039.html