设为首页     添加收藏         
    科研院所行业

信息化的发展,正在对经济、政治、社会、科技、文化、教育等产生日益深刻的影响,同时也对网络安全提出了新的要求。可以说,信息化发展越深入,对经济社会发展影响越大,对网络安全的要求也更高。国家提出必须“深入贯彻落实科学发展观、构建和谐网络,进一步提高对网络安全工作重要性的认识,切实增强使命感、责任感和紧迫感,坚持一手抓发展,一手抓管理。一方面,加快网络信息技术进步与创新步伐,加强信息技术在社会各行业、各部门、各领域的推广应用,深入推动信息化进程;另一方面,着力构筑一个技术先进、管理高效、安全可靠的网络信息安全体系,推进和谐网络建设,努力做到积极发展、有效管理,促使信息化建设与网络安全同步推进,同步发展”。

科研院所行业是科学研究和技术开发的重要部门,是培养高层次科技人才的基地,是促进国家高科技产业发展的重要枢纽。加强和改进科研院网络安全工作,对于实施科教兴国战略,深化科技体制改革,促进科技事业发展,具有重要意义。

需求分析

许多重要的办公文档和属于机密级别的科研文档的电子版本无法进行统一的加密。

电子化文档可以通过互联网、IM软件随意的发送和粘贴。

电子化文档可以随意的通过电脑的各种外设接口(USB接口,1394口,蓝牙接口,串口,光驱等)在加密或者非加密状态携带外出。

可以登陆互联网的电脑没有详细的上网记录,被黑客软件攻击后,通过内存溢出类错误导致最高权限被非法获取,电脑内的信息被非法窃取。

 所有电脑可以随意打印文档,对于是否是机密文档无法进行判别。

科研总所和分所之间,在传输信息过程中,造成的信息被非法截取和破解。

人数众多的科研机构,没有电子化的权利划分,对分级权限的文档没有对应的分级管理访问权限。

没有自有的IM软件,网络间的文字通讯只能借助民用IM软件,造成信息的无意识外泄危险。

实施方案
通过梵天防水墙的部署,成功的解决了以上问题。

通过自有的基于后台透明的加密方法,在不更改用户使用习惯的情况下,根据管理员的定制,根据后缀名的方式,对文档进行加密处理。

加密类型的文档的复制、粘贴功能受到严格的限制,对于上网权限和IM软件的使用权限进行个体化的严格限制管理。

可以通过电子化、网络化的端口管理模式,对于受控电脑的所有外设接口进行实时的权限控制。经过审批的加密类型文档,可以单独的进行解密操作。

独有的防内存溢出性错误的保护机制,使得电脑受到黑客攻击的可能减小了一半,再结合本地化的权限管理,极大的减少了黑客软件攻击的可能性。

所有经授权后,可以进行打印的操作,系统自动记录打印时间和内容摘要,以备后查时需要。

总所和分所间相对独立的内部网络安全化管理,和具有唯一性的统一化管理标记,可以让信息在传递过程中始终处于加密状态,在本地可以无差别的使用。

依据人事制度对文档权限的电子化管理,可以保证文档的访问和使用权限受到严格的等级限制。

防水墙自带的文字通信功能,可以在不借助民用IM软件的情况,保证在内网各点间的文字通讯。

方案总结

通过梵天防水墙部署方案可以有效防范和应对各种网络安全问题。加强了网络安全技术平台建设,实现对网络安全运行情况的全方位监控,提高网络安全事件的异常发现能力和分析能力,确保骨干通信网络和重要信息系统安全可靠。健全和完善网络信息化系统,软件能有针对性、实效性的监视网络性能,而且有强大的应急处置能力和协调处理能力,确保在网络安全紧急事件发生时能够主动预防,准确判断、快速反映和有效应对,尽可能避免或减少网络安全突发事件对经济社会发展带来的影响和破坏。