行業(yè)實(shí)踐案例
項(xiàng)目背景:
作為維護(hù)國家安全的重要政府職能部門,對外是要做好保密工作,對內(nèi)也是要對網(wǎng)絡(luò)安全做到充分、有效的管理,防止不良信息從單位內(nèi)部發(fā)出,也避免涉密、敏感信息外泄??蛻舻男枨笫窃诠驳幕ヂ?lián)網(wǎng)上網(wǎng)區(qū)域內(nèi),上網(wǎng)的人員必須持有單位的實(shí)名卡(用于考勤,門禁等),帶著卡到指定區(qū)域來上互聯(lián)網(wǎng),上網(wǎng)人員的上網(wǎng)日志必須與相應(yīng)的人做到一一對應(yīng),符合落實(shí)日志留存的要求。
需求分析:
用戶目前的內(nèi)網(wǎng)是不允許接入互聯(lián)網(wǎng),在辦公區(qū)域也沒有互聯(lián)網(wǎng)接入的條件,但是因用戶工作需要,又需上互聯(lián)網(wǎng),因此開辟了專門上外網(wǎng)的一個(gè)電子閱覽室,在閱覽室上網(wǎng)的人員,一旦發(fā)生信息外泄,或者不良言論,又沒有方法落地到具體人員;
為了做到上網(wǎng)人員與上網(wǎng)行為做對應(yīng),做到上網(wǎng)實(shí)名登記,并記錄下上網(wǎng)行為,需要一套系統(tǒng)解決方案;
要求上網(wǎng)行為管理系統(tǒng)一套,做到日志留存同時(shí),又要求與每個(gè)人的實(shí)名卡結(jié)合在一起。必須刷實(shí)名卡才能上網(wǎng),上網(wǎng)必記錄上網(wǎng)行為;
要求與每個(gè)人的實(shí)名信息結(jié)合,一旦發(fā)生安全事件,可以追究責(zé)任到人。
解決方案:
經(jīng)過與我司售前人員的溝通,基本確定了客戶的需求,針對用戶需要實(shí)名卡與上網(wǎng)行為管理系統(tǒng)結(jié)合,形成獨(dú)特的實(shí)名認(rèn)證上網(wǎng)方式,實(shí)現(xiàn)用戶對實(shí)名制上網(wǎng)的管理要求;
我司的行為管理設(shè)備采購在串接部署方式上,無需改變用戶網(wǎng)絡(luò)結(jié)構(gòu),只是在原有網(wǎng)絡(luò)中部署1臺(tái)設(shè)備,在每個(gè)允許接入外網(wǎng)的電腦上裝入實(shí)名卡讀卡設(shè)備和系統(tǒng)軟件,以實(shí)現(xiàn)刷卡準(zhǔn)入,上網(wǎng)記錄,離卡鎖屏的效果;
在系統(tǒng)部署完畢以后,向用戶講解上網(wǎng)日志的記錄范圍,如何查找日志,如何保存日志等一系列操作使用說明。出具分析報(bào)告,提供必要的管理分析數(shù)據(jù),避免危機(jī)網(wǎng)絡(luò)安全事件的發(fā)生。
產(chǎn)品部署/網(wǎng)絡(luò)拓?fù)鋱D:
效果反饋:
部署了任天行網(wǎng)絡(luò)安全管理系統(tǒng)后,用戶不用再擔(dān)心單位內(nèi)部人員在單位電子閱覽室接入互聯(lián)網(wǎng)后,可能發(fā)生信息外泄或者發(fā)布不良言論的事件,一旦發(fā)生網(wǎng)絡(luò)安全事件,可以追溯到人,責(zé)任到人。有效規(guī)范和管理單位人員的上網(wǎng)行為。同時(shí)使用了任子行上網(wǎng)行為管理產(chǎn)品后,支持對外有效的訪問控制,提供了訪問互聯(lián)網(wǎng)的安全性。
任子行的上網(wǎng)行為管理系統(tǒng)能實(shí)現(xiàn)與實(shí)名卡系統(tǒng)結(jié)合,做到了實(shí)名制上網(wǎng),并記錄全面的上網(wǎng)日志,為避免敏感信息外泄起到監(jiān)督,監(jiān)管的效果。
20年公安服務(wù)經(jīng)驗(yàn)
7*24小時(shí)應(yīng)急響應(yīng)中心
自主知識(shí)產(chǎn)權(quán)的產(chǎn)品裝備
專家級安全服務(wù)團(tuán)隊(duì)
網(wǎng)絡(luò)空間數(shù)據(jù)治理專家
榮獲國家科學(xué)技術(shù)二等獎(jiǎng)
400-700-1218