日本不卡视频网站-日本不卡免费在线-日本不卡免费一区-日本不卡免费新一区二区三区-日本不卡免费高清视频-日本不卡高清免费

新浪微博 | 聯系我們
首 頁 產品中心 解決方案 成功案例 服務支持 新聞動態 關于我們 聯系我們
 解決方案 THE SOLUTION
> 南京IBM存儲總代|南京XX大學存儲
> 南京聯想總代理|南京聯想網盤總
> 南京IBM存儲總代|IBM 分布式存儲
> 南京IBM存儲總代理|南京IBM金牌
> 南京IBM存儲總代理|南京IBM金牌
> 南京IBM金牌代理|南京IBM存儲總
 產品搜索 SEARCH


 
當前位置:首頁 > 解決方案 > 公安“一機兩用”解決方案
公安“一機兩用”解決方案
來源:未知    日期:2018-11-19    瀏覽量:        
分享到:

風險分析

Risk analysis

“一機兩用”就像我們人為在公安專網與互聯網搭建了一個傳輸平臺,嚴重影響公安網的安全。

  • 公安網同互聯網的物理連接,是造成重要
    機密文件泄密的可能性原因之一。
  • 公安網同互聯網的物理連接,是造成重要
    機密文件泄密的可能性原因之一。
  • 公安網同互聯網的物理連接,是造成重要
    機密文件泄密的可能性原因之一。

專網與互聯網設備混用。

公安信息內網專用移動存儲設備在公安信息內網和互聯網之間交叉使用。

外單位計算機維修人員對公安專網計算機進行維修。

將無線上網系統連接到公安信息網計算機。

使用筆記本電腦在公安信息內網和互聯網之間交叉連接。

防止“一機兩用”的主流方法

The main way to prevent "one machine and two uses"

公安部統一解決方案

  • “一機兩用”監控:

    實時檢測公安網中存在的同互聯網連接的計算機,
    及時發現“一機兩用”行為并作詳細記錄。

  • “一機兩用”阻斷:

    發現違規計算機后,自動阻斷違規其非法聯網行為,
    同時向管理中心上報違規記錄。

  • “一機兩用”監控:

    發現違規行為后在控制臺報警,并逐級報送給上
    級管理臺。

  • 設備登記注冊:

    自動掃描發現網絡中存在的網絡設備,支持用戶
    手動或系統自動注冊。

  • 未注冊計算機定位:

    時時發現未注冊設備,并對該設備進行阻斷與公
    安信息網隔離,使其無法聯入公安信息網絡中。

  • 病毒檢測定位:

    搜索網絡注冊客戶端系統是否有病毒、木馬等運
    行進程,并能夠定位病毒源計算機。

公安部預防解決方案

作為天網管理部門來說,公安部的“一機兩用”監控系統屬于事后阻斷并上報的運行方式,沒有辦法做到事前防范,只能事后阻斷并記錄上報,所以對于地方上來說,更應該做好事前預防工作,在違規事件杜絕在發生之前。

安全隔離網閘

安全隔離網閘采用多主機結構設計和專用硬件,切斷TCP/IP協議通信,把內外網通過硬件嚴格隔離。

網絡準入控制

可以實現防止外來非安全主機接入公安內網,降低不安全終端的威脅。并且實現訪問權限設置,防止
合法終端越權訪問,保護公安內網核心資源,并強化行為審計防止惡意終端破壞。

主要問題和缺陷

  •  

    只能從網絡層進行準入管理,可以實現網絡級內外網隔離,卻無法防范私接或者旁路非法網絡, 比如私接手機移動熱點,私接 3G/4G/WIFI 網卡而導致“一機兩用”的發生。

  •  

    目前在有公安網和互聯網2種網絡的辦公室,極易引起網線接口的亂插而導致“一機兩用”的發生。

  •  

    移動存儲設備(U盤、移動硬盤)公安電子信息網和互聯網之間交叉使用而導致“一機兩用”的發生。

捍衛者為您補充

Defenders complement you

終端準入控制系統

目前在有公安網和互聯網2種網絡的辦公室,極易引起網線接口的亂插而導致“一機兩用”的發生。目前的一般的管理方法是對每個網絡接口、每根網線、每臺計算機都貼上標簽,避免因接錯網絡而造成“一機兩用”,而終端層的網絡準入軟件可以實現終端級的內外隔離,即使網線插錯,公安網主機依然無法連接外網。

從終端層面實現“內外隔離”。徹底杜絕網線亂接可能導致的“一機兩用”情況。

防私接手機移動熱點,私接 3G/4G/WIFI 網卡。

安裝客戶端軟件并通過服務器連接認證的終端。

綁定終端 IP 和 MAC,防止 ARP 攻擊、其他非法設備偽裝合法終端,私改 IP&MAC,自動斷網,改回后自動聯通。

防私接手機移動熱點,私接 3G/4G/WIFI 網卡。

移動存儲及外設管理系統

民警和公安工作人員在工作中因需要而使用一些移動存儲設備,其中可能存有公安內部涉密資料,而如果在公安電子信息網和互聯網之間交叉使用就有可能導致泄密,而且有可能引入電腦病毒,影響公安內部網絡和專用計算機的正常運行,嚴重的會導致網絡和電腦癱瘓。終端層面的移動存儲和外設管控可實現移動存儲的“內外隔離”,做到內盤內用、外盤外用,永不交叉使用。軟件通過通過對USB接口狀態配置實現對非安全U盤、無線網卡、手機、光驅等USB設備進行管控。同時可關閉串口、藍牙、紅外等其他外設接口。

根據需求設置USB接口開放、只讀、禁用三種模式。

禁用USB存儲設備的同時,不影響鍵盤、鼠標等USB外設的使用。

對普通U盤進行認證授權管理,對不同級別開放不同權限。

配合捍衛者專屬加密U盤,采用硬加密模式,使用更安全。

記錄插拔日志,讓操作有跡可查。

網絡拓補結構圖

Network topology diagram
[打印本文] [關閉窗口] [返回頂部]
   上一篇:異地互聯實現鄉鎮醫療信息系統安全管理
   下一篇:法院內網安全解決方案

公司信息
 > 公司簡介
 > 企業文化
 
產品展示
> 服務器產品 全系列產品
> 小型機產品 全系列產品
> 存儲產品 全系列產品
> 打印機復印機產品 全系列產品
> 網絡產品 全系列產品
 
解決方案
 >南京IBM存儲總代|南京XX大學存儲
 >南京聯想總代理|南京聯想網盤總
 >南京IBM存儲總代|IBM 分布式存儲
 >南京IBM存儲總代理|南京IBM金牌
 >南京IBM存儲總代理|南京IBM金牌
 >南京IBM金牌代理|南京IBM存儲總
 
技術服務
 >資料下載
 >常見問題解答
 >技術知識庫
行業資訊
 >HP 行業資訊
 >H3C 行業資訊
 >聯想 行業資訊
 >任子行 行業資訊
 >華為 行業資訊
版權所有:南京宇寬科技有限公司 | 蘇ICP備11027572號-4 |
主站蜘蛛池模板: 欧美日韩在线免费看 | 99久久精品免费国产一区二区三区 | 欧美日韩在线播放 | 日韩视频一 | 日本一区免费观看 | 成年性午夜免费视频网站不卡 | 久青草国产在线 | 国产乱码精品一区二区三 | 黄色成人在线网站 | 成人黄色免费网址 | 日韩理论在线 | 免费色视频在线观看 | 国产一级做a爰大片免费久久 | 欧美精品免费在线 | 成人看片黄a免费 | 欧美一区二区三区在线播放 | 午夜免费观看福利片一区二区三区 | 亚洲一区二区三区免费观看 | 国产成人av性色在线影院 | 成人一级免费视频 | 久久国产精品免费视频 | 五月天中文在线 | 日本韩国中文字幕 | 毛片免费观看网站 | 日本wwxx色视频 | 亚洲 国产 日韩 欧美 | 日本一级毛片视频无遮挡免费 | 日本xxxxx高清免费泡妞 | 国产20岁美女一级毛片 | 欧美一级俄罗斯黄毛片 | 爱爱午夜视频 | 免费在线色 | 免费一级a毛片免费观看欧美大片 | 国产精品国产三级国产普通 | 亚洲五月综合 | 大片刺激免费播放视频 | 一级毛片一级毛片一级毛片aa | 久久精品国产欧美成人 | 久久艹视频 | 亚洲视频国产 | 国产视频欧美 |