公检法行业解决方案

项目咨询

行业现状

随着天网工程的逐步完善和信息化建设工作的快速发展,网络信息技术在天网系统中已得到了广泛的应用。天网网络在维护社会治安方案起到了巨大的作用,天网网络的重要性勿庸置疑,然而随着天网网络建设的快速发展,存在天网网络内部操作终端非法外联,操作终端无边界防护的现象,存在信息泄露的风险,因此天网网络的安全与信息保密是一个不容忽视的问题。“一机两用”的有效制止是加强天网网络安全与信息保密的一个重要举措。公安部对“一机两用”行为已是多次严令禁止,各级公安机关也多次强调,并有明文规定,但是,“一机两用”行为仍然时有发生,公安信息网内相继发生多起“一机两用”事故,造成涉及计算机被公安部“一机两用”监控系统锁定的后果,相关责任人也分别受到通报批评、警告、记过、辞退等处分,教训十分深刻。

“一机两用”的重大风险

“一机两用”就像我们人为在公安专网与互联网之间搭建了一个传输平台,严重影响公安网的安全。
1
“一机两用”行为导致了公安网同互联网的物理连接,是造成重要机密文件泄密的可能性原因之一。
2
公安信息网上的“一机两用”行为导致互联网上黑客攻击,使公安网络、计算机、信息遭受破坏。
3
公安信息网上的“一机两用”行为导致互联网病毒、蠕虫、木马直接入侵公安网。使得整个网络感染病毒、瘫痪无法正常运行工作。

“一机两用”发现案例

1.专网与互联网设备混用

        随着公安工作信息化程度的不断提高,基本每个民警都有自己的公安电子信息网计算机,因工作需要,单位同时还配备了连接互联网或其他网络的计算机。两种网络接口或网线有可能处于同一办公室,极易引起网线接口的乱插而导致“一机两用”的发生。

2.公安信息内网专用移动存储设备在公安信息内网和互联网之间交叉使用。

        民警和公安工作人员在工作中因需要而使用一些移动存储设备,如移动硬盘和U盘等,但在平时的工作当中,民警个人使用的移动存储设备有可能存有公安内部涉密资料,而如果在公安电子信息网和互联网之间交叉使用就有可能导致泄密,而且有可能引入电脑病毒,影响公安内部网络和专用计算机的正常运行,严重的会导致网络和电脑瘫痪。

3.外单位计算机维修人员对公安专网计算机进行维修

        计算机出现软硬件故障在所难免,而非公安内部计算机专业维修人员在维修电脑时因没有防范“一机两用”的意识,在维修的过程中,很有可能会将公安专网计算机连接到互联网,造成了“一机两用”的发生。

4.将无线上网系统连接到公安信息网计算机。

        随着科技的发展,许多设备都有无线上网功能,如手机等。在使用无线上互联网的同时很有可能因无线上网系统操作失误而同时连接至公安内网计算机,这样就导致了“一机两用”的发生。因此,在办公室等有公安信息网计算机开机时一定要注意手机等具有无线上网功能设备的使用。

5.使用笔记本电脑在公安信息内网和互联网之间交叉连接。

        因信息化发展程度高和工作需要,单位为提供工作便利而购置了部分笔记本电脑,在平时工作时间笔记本电脑用于连接公安信息网办公,但休息和娱乐时间民警和公安工作人员有可能思想上忽视而连接到互联网,导致“一机两用”的发生。另外,许多笔记本电脑都有主板集成的无线网卡或蓝牙设备,在无线网络日益普及的今天,一旦无线网卡或蓝牙设备启用,极易导致“一机两用”的发生。

解决方案

        先安科技为公检法行业提供移动存储及外设管控,非法外联管控、非法接入管控等安全模块,为客户防止造成“一机两用”,保护内网安全提供完美解决方案
移动存储设备管控
        为移动存储设备提供正常使用、禁止使用、只读使用,授权使用,加密使用等权限,并支持禁用手机、相机、红外、蓝牙等20多种外设,通过设备管控为不同设备做细粒度的权限划分,规范设备使用,杜绝非法设备接入。
桌面管理
        设置安全管理策略,关闭不必要的共享,禁止修改网络属性,设定登录用户的密码策略和账户策略
非法外联管控
        先安的非法外联功能可阻断非法外联行为并记录终端所有外联信息。有效防止原本封闭的系统环境暴露在互联网之中,避免内部网络遭受病毒、木马、非授权访问、数据泄密、数据篡改等多种安全威胁,全面保护内网安全。
系统安全检测
        先安的系统安全检测可实时查看终端电脑系统防火墙开启情况、杀毒软件安装情况、是否开启来宾用户,系统是否设置多用户登录,是否使用了Internet代理服务,防患于未然。

方案特点

易于落地实施,管理简便灵活
灵活可扩展、具有通用性,适用各类应用场景
保证业务应用的连续性,不影响业务系统的正常运转
不影响用户使用,不改变用户使用习惯
统一的操作与运行日志审计管理
资源占用低,兼容性好,适用于老旧系统
模块化设计,用户可根据需求自由组合
图文介绍

客户价值

  • 不改变客户现有使用习惯,网络设置,无缝过渡
  • 实现客户保密数据不被外泄,保护客户数据安全
  • 实现客户桌面运维信息化、自动化,保障客户运营效率
  • 一套系统同时实现安全与运维2种需求
  • 返回顶部
  • 13126102256
  • 微信二维码
    中科安企