一、背景需求(qiú)
目前,全国省、市级政府在大(dà)力推进“互联网+政务服(fú)务”建设(shè),各级政(zhèng)务(wù)服务平台属(shǔ)于“关键基础(chǔ)设施”,其安全保(bǎo)障建设必须以较高(gāo)的标准同步进行设(shè)计和建设。
需求(qiú)
1. 政务服务门户网站面临来自互联网攻击和渗透的威(wēi)胁,需要采用先进的防护思路和手(shǒu)段,保护政府(fǔ)网站安全。
2. 需要对移动应用进(jìn)行有效的加固和状(zhuàng)态监(jiān)测,应对黑产和不法分子(zǐ)的威胁,为移动端政务服务提供安全(quán)保(bǎo)障。
3. 防(fáng)火墙(qiáng)技术(shù)已经难(nán)以抵挡现(xiàn)代化渗透和攻击手段,互联(lián)网与(yǔ)政务外网的边界隔离应(yīng)采用更(gèng)为安(ān)全的方(fāng)式进行数(shù)据安全隔(gé)离交换。
4. 政(zhèng)务服务平台(tái)的业务(wù)敏感信(xìn)息(xī)泄露或遭(zāo)到非法利用,会对企业、公(gōng)众、国家利益带来严重(chóng)的损害(hài),需要针对(duì)敏感信息进行有效保护。
5. 根(gēn)据国家针对“互联网+政务服(fú)务(wù)”的有关要求,针对(duì)关键(jiàn)业务系统需要进(jìn)行全流(liú)程和关键环节的有效(xiào)监控、全面监控、动态(tài)监控(kòng),及时(shí)发现和解决问题。
6. 应用安全(quán)和数据(jù)安全是安全防护的重点,需要在各级政府部(bù)门已(yǐ)有安(ān)全防护(hù)措施的基础上,进行重点(diǎn)补充和加固。
7. 不同厂商技术壁垒形(xíng)成了大量异构化政务云,迫切需要兼容主流云厂商平台(tái)的云监管系(xì)统对不(bú)同技术架构(gòu)的政务云(yún)进行统一有效(xiào)的监管。
8. 各级政府(fǔ)部门可(kě)通过购买安全服务的形式,提升自身安(ān)全(quán)运维(wéi)和保障能(néng)力,达到主动(dòng)防御、安全可控(kòng)的防(fáng)护效果。
二、解决方案
1. 采用功能强大的网站安全云防御服务和在线(xiàn)监测服务,确保政务服务门户网站(zhàn)安全性(xìng)的(de)同时,使用户时刻掌握(wò)网(wǎng)站运(yùn)行状(zhuàng)态和安全态势。
2. 通过移(yí)动应用(yòng)加固,移动态(tài)势感知,渠道监测服务等(děng)先进技(jì)术手(shǒu)段,有效应(yīng)对篡改内容(róng)、获取信息、病(bìng)毒木(mù)马等危(wēi)害,保护(hù)移(yí)动应用安全。
3. 采(cǎi)用具备(bèi)高性能、高吞吐量、集群部署、负(fù)载均衡(héng)能力的跨网安(ān)全(quán)隔离交换(huàn)系统作为(wéi)互联网与政务(wù)外(wài)网间的高强度(dù)边界隔离手段。
4. 采用基于大(dà)数(shù)据技术的数据脱(tuō)敏产品,通过对(duì)敏感、重(chóng)要数据进行脱(tuō)敏处理,防(fáng)止(zhǐ)敏(mǐn)感数据资源的泄露。
5. 通过(guò)APT高级威(wēi)胁监(jiān)测、业务(wù)全流程安全监控、威胁建模、机器学习、大数据分析等先(xiān)进技术,实时展现(xiàn)安全态势,及(jí)时发现(xiàn)问题。
6. 从(cóng)主(zhǔ)机加固和(hé)数据保护两个维度,针对(duì)关(guān)键业务的安全防护进行防护加固,有(yǒu)效增强应用(yòng)和(hé)数据安全性。
7. 以电科凌(líng)云安全云监管平台为核心,整合异构云平(píng)台资源(yuán),提(tí)供(gòng)资源监管、运营管理(lǐ)和(hé)安全运维(wéi)功能,有效(xiào)实现(xiàn)资源管理和数据融(róng)合。
8. 通(tōng)过完善的安全(quán)服务,为用户系统(tǒng)安全(quán)保(bǎo)驾(jià)护航,实现对安全风险和威胁(xié)的积极(jí)主动应对,达到主动(dòng)防御、安全可(kě)控的防护(hù)效果。
三、效能体现
以安(ān)全技(jì)术+安(ān)全服务的新(xīn)时期安全防(fáng)护思路,构建立体化安全防护(hù)体系,为政府(fǔ)行业用户抵御来自网(wǎng)络空间的(de)各类威胁。
基(jī)于用户已有安全基础,围绕(rào)政务服务的(de)基础环境和关键(jiàn)业务流程开展(zhǎn)全(quán)方位安全保障。
卫士通将(jiāng)依托具(jù)备(bèi)丰富业务经验的资深专家团队(duì),为用户提供一站式安全服务。
充分结合最新的网(wǎng)络(luò)安全等级保护最新标准(zhǔn)要求,整体设计具备前瞻性,是政(zhèng)府行业(yè)用户顺利通过等(děng)级保护测评,实现网络安全(quán)建设目标的有效保证。