針對政務(wù)信息系統(tǒng)運(yùn)維安全管理,運(yùn)用零信任訪問控制技術(shù)與安全云桌面技術(shù),強(qiáng)化運(yùn)維過程中的終端安全管理與數(shù)據(jù)防泄漏能力;同時(shí)構(gòu)建運(yùn)維管理平臺(tái),規(guī)范運(yùn)維安全管理流程,有效化解系統(tǒng)運(yùn)維安全風(fēng)險(xiǎn)。

實(shí)現(xiàn)全市政務(wù)信息系統(tǒng)運(yùn)維企業(yè)和人員及運(yùn)維過程監(jiān)管全覆蓋,監(jiān)測并預(yù)警運(yùn)維人員風(fēng)險(xiǎn)行為數(shù)百起、運(yùn)維設(shè)備存在安全隱患2百余個(gè),有效杜絕政務(wù)敏感數(shù)據(jù)和個(gè)人隱私數(shù)據(jù)泄露。
由運(yùn)維監(jiān)管平臺(tái)、零信任系統(tǒng)、云桌面管理平臺(tái)三部分組成。1)運(yùn)維管理平臺(tái)是運(yùn)維安全監(jiān)管工作的統(tǒng)一管理平臺(tái),管理運(yùn)維人員與賬號(hào)權(quán)限、審批運(yùn)維流程、記錄運(yùn)維事件。2)零信任系統(tǒng)基于“零信任”理念,實(shí)現(xiàn)運(yùn)維終端網(wǎng)絡(luò)接入控制、安全狀態(tài)檢測。3)云桌面管理平臺(tái)云桌面管理平臺(tái)為授權(quán)用戶分配云終端賬戶,通過云終端訪問堡壘機(jī)進(jìn)行運(yùn)維操作,實(shí)現(xiàn)政務(wù)敏感數(shù)據(jù)云端存儲(chǔ)。
部署統(tǒng)一的運(yùn)維監(jiān)管平臺(tái),協(xié)助用戶建立運(yùn)維制度、統(tǒng)計(jì)運(yùn)維資產(chǎn)、管理運(yùn)維工具、管控運(yùn)維人員賬號(hào)與權(quán)限,打通運(yùn)維業(yè)務(wù)流程。
通過零信任系統(tǒng)實(shí)現(xiàn)終端安全訪問控制,持續(xù)檢測運(yùn)維終端安全狀態(tài),一鍵下線風(fēng)險(xiǎn)設(shè)備和禁用賬戶。
采用云桌面技術(shù),確保運(yùn)維過程數(shù)據(jù)云端存儲(chǔ),避免數(shù)據(jù)外泄。
針對賬號(hào)從申請到銷毀全生命周期管理,實(shí)現(xiàn)事前嚴(yán)格審批、事中精細(xì)管理、事后及時(shí)銷毀,避免賬號(hào)混用、多用。