指揮信息網(wǎng)作為應(yīng)急通信網(wǎng)絡(luò)的重要組成部分,承載應(yīng)急指揮救援、大數(shù)據(jù)分析、視頻會(huì)議和部分監(jiān)測預(yù)警等關(guān)鍵業(yè)務(wù)應(yīng)用,與國家電子政務(wù)外網(wǎng)、互聯(lián)網(wǎng)安全互聯(lián)。如何構(gòu)建足夠安全的指揮信息網(wǎng),防止敵對(duì)勢力、不法分子的破壞和攻擊,成為太原市應(yīng)急管理局指揮信息網(wǎng)建設(shè)的重中之重。
面對(duì)如此關(guān)鍵的業(yè)務(wù)保障任務(wù),太原市應(yīng)急管理局通過三項(xiàng)舉措展開網(wǎng)絡(luò)安全體系建設(shè),切實(shí)保障指揮信息網(wǎng)的安全。
DDP基于行為分析技術(shù),輕松應(yīng)對(duì)未知威脅場景
運(yùn)用RG-DDP動(dòng)態(tài)攻擊防護(hù)系統(tǒng)定位內(nèi)網(wǎng)安全,營造動(dòng)態(tài)、隨機(jī)變幻的內(nèi)網(wǎng)環(huán)境來提升內(nèi)網(wǎng)安全等級(jí)。不同于其他安全設(shè)備,銳捷DDP無需依賴特征庫,在網(wǎng)絡(luò)中虛擬大量誘餌終端迷惑攻擊者,當(dāng)攻擊者或中毒終端發(fā)起探測或攻擊時(shí)(端口掃描、IP探測、泛洪攻擊、ARP欺騙等),只要觸碰到虛機(jī)或虛開端口,RG-DDP就可以直接報(bào)警甚至阻斷,全面有效地抵御、識(shí)別和定位包括APT攻擊、木馬、蠕蟲和病毒在內(nèi)的已知和未知攻擊行為,防止攻擊在全網(wǎng)蔓延。
安全資源池化部署,按需分配減少建設(shè)成本
部署基于SDN技術(shù)的ServiceChain,創(chuàng)新性地采用按需引流,不動(dòng)網(wǎng)、不斷網(wǎng)等方式,利用SDN控制器重新定義安全設(shè)備部署方式。區(qū)域邊界無需直接部署物理設(shè)備,實(shí)現(xiàn)邏輯隔離,提高安全設(shè)備復(fù)用率;基于不同業(yè)務(wù)需求,靈活設(shè)計(jì)流量路徑,分配給適當(dāng)?shù)陌踩O(shè)備;實(shí)現(xiàn)跨品牌負(fù)載均衡,輕松升級(jí)網(wǎng)絡(luò);改變出口“糖葫蘆串”部署模式,不再存在單點(diǎn)故障風(fēng)險(xiǎn)。通過ServiceChain打造的安全彈性網(wǎng)絡(luò),在保障鏈路冗余的基礎(chǔ)上,極大的降低了建設(shè)成本。
采用銳捷等保2.0方案,通過等保三級(jí)評(píng)測
根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(GB/T 22239-2019代替GB/T 22239-2008)《應(yīng)急管理信息化發(fā)展戰(zhàn)略規(guī)劃框架(2018—2022年)》和《應(yīng)急管理部科技和信息化工作領(lǐng)導(dǎo)小組辦公室關(guān)于印發(fā)地方應(yīng)急管理信息化2020年建設(shè)任務(wù)書的通知》等建設(shè)要求,指揮信息網(wǎng)啟動(dòng)了信息安全等級(jí)保護(hù)建設(shè)。采用銳捷等保2.0解決方案,按照“一個(gè)中心,三重防御”理念,部署了安全網(wǎng)關(guān)EG、動(dòng)態(tài)攻擊防護(hù)系統(tǒng)DDP、數(shù)據(jù)庫審計(jì)DBS、日志分析BDS、漏掃SCAN、堡壘機(jī)OAS、行為審計(jì)UAC、入侵檢測IDP、網(wǎng)站防護(hù)WG和防火墻等相關(guān)安全產(chǎn)品,完成等保三級(jí)建設(shè)并順利通過評(píng)測。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )