400-826-1595
某省法院安全管理平臺 某省法院安全管理平臺
法院

某省法院安全管理平臺

某省法院安全管理平臺
項目背景

隨著全省法院信息網信息化的深入發(fā)展,法院信息網信息與網絡安全問題日益突出。從法院信息網安全狀況看,網絡邊界安全管理、信息網內違規(guī)網站的管理、移動介質違規(guī)交叉使用、涉密信息管理等問題是急迫需要解決的安全管理重點工作。因此,建立并完善法院信息網安全管理技術體系和工作機制,強化對信息與網絡安全問題的監(jiān)測、預警和處置能力已成為確保法院信息化建設成效的重要且緊迫的任務。

項目方案
基礎安全監(jiān)管

實現對全網安全態(tài)勢的實時監(jiān)測,包括主機基礎安全、運行安全,以及各類資源占用行為、安全隱患和違規(guī)行為的實時態(tài)勢監(jiān)測。

網絡接入控制

采用多重網絡準入控制技術,對未注冊終端訪問網絡進行準入控制。當未注冊終端在接入網絡,訪問網絡資源之前,系統(tǒng)可自動發(fā)現接入網絡的未注冊終端,并能識別終端類型,如屬于應注冊終端則對該終端進行強制認證、跳轉注冊,注冊完成后系統(tǒng)對其進行入網體檢,符合入網條件終端需進行審批后才可正常訪問網絡資源。

邊界檢查管理

通過對邊界安全檢查和管理,防止外來計算機、網絡等通過非法手段接入內網,發(fā)現內網中擅自設立網中網,外界接入網,超出規(guī)定網段,實現對違規(guī)行為的阻斷,確保內網的安全。

非授權外聯(lián)監(jiān)管

包含網絡狀態(tài)監(jiān)測、實時抓包分析、定時外聯(lián)監(jiān)測及通信防火墻等功能組件。通過這一系列組件的無縫協(xié)同工作,達到第一時間發(fā)現非授權外聯(lián)行為并進行防護目的。防護方式可提供終端提醒、通信阻斷、強制關機、關機并需管理員解鎖等手段。

計算機敏感信息監(jiān)測

對局域網內計算機上的涉密信息文件進行檢測發(fā)現。通過智能化的涉密文件檢查技術,發(fā)現內網中存在的涉密信息文件。

移動介質注冊管理

利用信息保密、訪問控制、審計等技術手段,對涉密信息網內移動存儲設備進行科學管理,杜絕外來存儲介質非法進入涉密信息網,使內部涉密信息無法通過移動存儲亂用而泄密。

案例成效
管理理念

實現從“單純的防護”向“管理、監(jiān)控、防護、服務相結合”轉變。

管理模式

實現由“多系統(tǒng)分散管理”到“全面集中統(tǒng)一管理”轉變。

管理時間空間

實現從“非常態(tài)化檢查”向“日常化、常態(tài)化、網絡化監(jiān)管”轉變。

管理責任

實現從“孤掌難鳴,有令難行”向“齊抓共管,有法可依”轉變。

管理策略水平

實現由“各行其是、各地為政”向“標準化管理”轉變。

安防管控對象

實現了由“注重防外”向“內外兼防”轉變。

安防監(jiān)管模式

實現了由“被動防范,事后查處”向“源頭管理,事先預防”轉變。

管理處置流程

實現由“人工式處置”向“自動化處置”轉變。