政府上网安全网关解决方案
来源:CIO天地 更新时间:2012-04-15

2008年5月28日,中共四川省纪委办公厅给各市(州)纪委、监察局和省级各部门纪检组、监察室发布了名为《关于严肃机关工作纪律进一步加强机关作风建设的通知》的“川纪办发〔2008〕14号”文件,重申了对各级党政机关干部工作时间玩游戏,炒股和聊天等作风的整顿要求。

  然而,仅仅靠各级纪检监察机关的督促和抽查,是很难对政务办公进行全面和长期地有序管理的。为了避免重蹈地震灾后机关干部打游戏被抓拍的尴尬,我们必须要有一套强而有力的管理工具来执行各机关上班时间上网监控和行为管理的措施。

  为此,上海安达通信息安全技术股份有限公司依据《互联网安全保护技术措施规定》(公安部82号令)、公安部和国家保密局等四部委联合颁发的《信息安全等级保护管理办法》以及国务院信息工作办公室《电子政务信息安全等级保护实施指南》等法规研制成功的可信专用网TPN安全网关,是专门用于解决政务等办公上网领域的行为管理问题的先进产品。

  做为坐落于张江信息安全基地并最早从事网络安全研究的本土厂商,通过了国密局生产及销售许可授权的上海安达通在其可信专用网TPN安全网关中,融入了“全网行为管理”的先进概念,着重解决了困扰电子政务网络安全行为管理的以下几方面问题:

  1. 执纪力度不强,难以严肃工作纪律

  虽然机关都有明确的工作纪律,要求工作时间不允许玩电脑游戏、打麻将以及上网炒股、聊天,并要求根据情节轻重进行通报和媒体曝光;但是由于检查困难,涉面太广等原因难以有效执行。

  TPN安全网关做为网络出口,可以承担上述游戏、炒股和聊天管理等功能。通过安装在主机端的控件,TPN系统可以异常精确地对所有类型的程序(包含所有游戏、炒股软件、QQ等聊天工具甚至包括Office软件,看图软件等)进行管控,决不允许任何漏网之鱼,这一点是所有其他同类产品难以匹及的。

  2. 制度管理不完善,存在管理漏洞

  机关制度虽然严明,但对于网络行为管理这种新鲜事物尚缺乏经验。上班时间不允许聊天,那么吃饭休息时间呢?不让在线看电影,就不能偷偷下载下来看?不允许浏览反动暴力网站,那么证据呢?

  当制度经常有漏洞可钻,那么就很难得到有效执行。TPN安全网关的存在就是为了避免这一点。TPN可以轻松设置上网管理的时间范围,管理只在上班时间生效;为了避免网页下载等难以管理的行为,TPN可设置每个人带宽分配控制以防止滥用上网带宽;针对过滤网站中的漏网之鱼,TPN的日志审计系统能事无巨细地全部进行记录,哪个人在什么时候看什么网页将一目了然。

  3. 内部资料无法安全保障,泄密轻而易举

  由于政务网的网络管理者经验欠缺,使用电脑的机关干部也没有防护意识,所以各种木马、后门、病毒可以在内网肆无忌惮地传播,机密文件难以在这种环境下幸免遇难。

  TPN安全网关采用评估和授权两大法宝来解决上述问题。

  针对电脑使用者可能感染的恶意程序,TPN要求每台电脑登陆前进行主机安全扫描和风险评估,评估下来认为足够安全才能进入内网和上网。

  针对机密文件泄漏,TPN采用授权方式管理访问者,只有通过安全扫描和身份认证双重审核后,才允许访问机要文件,堵住了资料外泻的可能。

  4. 没有内部防护体制,无法防范网络攻击

  如果黑客无法从内网获取情报,那么他们就会用网络病毒摧毁你。现在流行的ARP病毒,洪流病毒,DDOS攻击等,都能在几分钟内造成网络瘫痪,资料丢失。

  一般的网络行为网关无法对内网病毒进行管控,而TPN网关则专门针对此进行了优化,对现有的ARP病毒和洪流病毒、DDOS等都能进行有效防范。

  2007年中,嘉兴市工商行政管理局由于饱受ARP和洪流攻击找到了安达通。TPN网关在其7县1市的部署,成功解决了嘉兴工商政务内网的病毒肆虐的问题,得到了很好的认同。

  此外,安达通还在TPN中融入了“非法接入”管理、“VPN准入控制”、“全网统一策略”、“非法外联控制”、“主机漏洞监控”等功能,充分满足政务用户的安全、稳定以及好用的使用原则,备受广大政府用户好评。