安全网关在政府中应用成功案例
来源:IT世界网 更新时间:2012-04-15
 
  政府网络发展新趋势

  政府网络是一个集成了多种通信技术和手段的网络,如数据、话音、视频等信息,其服务对象不仅是政府机关本身,还要服务于整个社会。因此,从功能上讲,是一个集成了多种技术、多种应用的一体化网络。此外,各级政府机构除了本身能够互访问为,还要为公众提供访问政府网络的手段,导致政府网络Internet使用指数上升,网上安全威胁也相应增长。电子政务建作为一项重要手段,在政务信息化取得重大成绩。但是,政府网络面临的安全威胁越来越突出,报告显示,网页被植入木马、脚本占55.6%,其他如垃圾邮件、蠕虫、网络欺骗也尤为突出。政府网络容易成为被攻击对象。

  需求分析

  出口安全

  政府网络在对网开放的同时,面临黑客的攻击和被非法入侵的危险,业务服务器受到的攻击几率更高。

  内网安全

  内网威胁是政府面临的一个严重危险,如对外开发的邮件、web、FTP服务器通常与办公网络是可以互相通信的,可能成为被攻击的途径。

  内容安全

  由于政务网络之间数据共享,在传输过程中,大多数采用基于web、邮件、文件传输方式进行信息传输,容易被窃听。无法保证其传输的信息的可靠性、完整性。

  系统安全

  政务网络成为与市民沟通的重要手段,病毒、垃圾邮件乘虚而入,威胁到桌面、服务器系统的安全,

  内容监控

  大量信息出现在Inernet和Intranet,政务需要对访问者的行为进行严格管理,成为维持、维护绿色网络的重要拥护者。需要对制造、传输内容、信息进行全面监控。

  InfoGate UTM安全解决方案

  卓尔InfoGateUTM安全网关为政府安全提供一体化解决方案,将防火墙、网关防毒、垃圾邮件、内容过滤、内容监控、上网行为管理智能整合、集成。应用于政府网络。

  卓尔InfoGateUTM安全网关通过共享公共框架,将混合型防火墙、增强型防火墙功能应用于政府网络,在确保基本的访问控制、服务策略、时间策略实现,提供增强型的NAT使用,保证关键业务能够稳定、持续的对外开放。同时通过内置的IPS,防护关键服务器、网段免受非法攻击。

  卓尔InfoGate安全网关提供的病毒过滤帮助政府网络在网关位置实现对HTTP、FTP、SMTP、POP3、NETBIOS、IMAP,同时提供全网垃圾邮件的过滤。

  卓尔InfoGate安全网关针对政府行业提供的web行为过滤,提供针对特殊关键、URL黑名单库、URL自定义、文件下载控制。针对不同部门实现。确保控制的灵活性。

  卓尔InfoGateUTM安全网关可实现全网内容监控,针对网页内容、邮件内容、MSN、QQ内容、系统访问内容监控,并且对监控内容进行内容回放。

  卓尔InfoGate UTM的报警机制通过邮件、网页、message方式将事件报警显示,通过快速响应报警,尽快分析事件根源。

  由于政府组织和地方机构在经费上紧缺,卓尔InfoGate解决方案和系统提供的是最低的整体拥有成本(TCO),它在一个单个的可扩展的平台上提供多方位的功能业务,而且操作简单,维护方便,可自动升级至最新的病毒引擎、病毒特征码库、入侵特征码库等。

  政府行业InfoGate方案网络拓朴图:

  实施效果

  首先卓尔InfoGate UTM安全网关针对网络内部使用者的上网行为进行合理的规划,对全网的进行全面的安全防护,可以针对网络攻击实施安全防护;同时也可以针对日常的网页内容、邮件内容、即时通讯同时针对内部邮件、即时通讯、web访问以及p2p通讯等进行全面管理与监控,通过各种过滤手段,规范政府员工的信息发送行为,以确保政府内部网络使用的保密性。

  通过卓尔InfoGate UTM安全网关通过对流经该网关的所有数据包进行扫描,按照已有的规则进行数据包的过滤,有效的过滤病毒和蠕虫,阻止它们进入系统,防止遭遇大量泛滥的垃圾邮件、病毒邮件,以及色情、政治相关信息的邮件,从而保证了邮件系统的正常动作和员工的工作效率。

  InfoGate的解决方案实现了政府网络安全系统一体化,网络管理简单化,网络扩建整体化,使政府机构在最低的成本上体现出最优的网络网关效率。

  方案点评

  InfoGate 安全网关使用简便方便。集成的安全设备具有一致性的功能,基于WEB界面管理。不同型号的设备具有特点和功能的一致性。它具有价位低,管理方便的优点。政府网络困扰其已久的病毒、攻击、不良内容、垃圾邮件等安全威胁大大减少,网络流量得以净化,使政府网络的安全水平和工作效率得到了明显的提高。

  成功案例