新浪微博 | 联系我们
首 页 产品中心 解决方案 成功案例 服务支持 新闻动态 关于我们 联系我们
 解决方案 THE SOLUTION
> 南京IBM存储总代|南京XX大学存储
> 南京联想总代理|南京联想网盘总
> 南京IBM存储总代|IBM 分布式存储
> 南京IBM存储总代理|南京IBM金牌
> 南京IBM存储总代理|南京IBM金牌
> 南京IBM金牌代理|南京IBM存储总
 产品搜索 SEARCH


 
当前位置:首页 > 解决方案 > 公安“一机两用”解决方案
公安“一机两用”解决方案
来源:未知    日期:2018-11-19    浏览量:        
分享到:

风险分析

Risk analysis

“一机两用”就像我们人为在公安专网与互联网搭建了一个传输平台,严重影响公安网的安全。

  • 公安网同互联网的物理连接,是造成重要
    机密文件泄密的可能性原因之一。
  • 公安网同互联网的物理连接,是造成重要
    机密文件泄密的可能性原因之一。
  • 公安网同互联网的物理连接,是造成重要
    机密文件泄密的可能性原因之一。

专网与互联网设备混用。

公安信息内网专用移动存储设备在公安信息内网和互联网之间交叉使用。

外单位计算机维修人员对公安专网计算机进行维修。

将无线上网系统连接到公安信息网计算机。

使用笔记本电脑在公安信息内网和互联网之间交叉连接。

防止“一机两用”的主流方法

The main way to prevent "one machine and two uses"

公安部统一解决方案

  • “一机两用”监控:

    实时检测公安网中存在的同互联网连接的计算机,
    及时发现“一机两用”行为并作详细记录。

  • “一机两用”阻断:

    发现违规计算机后,自动阻断违规其非法联网行为,
    同时向管理中心上报违规记录。

  • “一机两用”监控:

    发现违规行为后在控制台报警,并逐级报送给上
    级管理台。

  • 设备登记注册:

    自动扫描发现网络中存在的网络设备,支持用户
    手动或系统自动注册。

  • 未注册计算机定位:

    时时发现未注册设备,并对该设备进行阻断与公
    安信息网隔离,使其无法联入公安信息网络中。

  • 病毒检测定位:

    搜索网络注册客户端系统是否有病毒、木马等运
    行进程,并能够定位病毒源计算机。

公安部预防解决方案

作为天网管理部门来说,公安部的“一机两用”监控系统属于事后阻断并上报的运行方式,没有办法做到事前防范,只能事后阻断并记录上报,所以对于地方上来说,更应该做好事前预防工作,在违规事件杜绝在发生之前。

安全隔离网闸

安全隔离网闸采用多主机结构设计和专用硬件,切断TCP/IP协议通信,把内外网通过硬件严格隔离。

网络准入控制

可以实现防止外来非安全主机接入公安内网,降低不安全终端的威胁。并且实现访问权限设置,防止
合法终端越权访问,保护公安内网核心资源,并强化行为审计防止恶意终端破坏。

主要问题和缺陷

  •  

    只能从网络层进行准入管理,可以实现网络级内外网隔离,却无法防范私接或者旁路非法网络, 比如私接手机移动热点,私接 3G/4G/WIFI 网卡而导致“一机两用”的发生。

  •  

    目前在有公安网和互联网2种网络的办公室,极易引起网线接口的乱插而导致“一机两用”的发生。

  •  

    移动存储设备(U盘、移动硬盘)公安电子信息网和互联网之间交叉使用而导致“一机两用”的发生。

捍卫者为您补充

Defenders complement you

终端准入控制系统

目前在有公安网和互联网2种网络的办公室,极易引起网线接口的乱插而导致“一机两用”的发生。目前的一般的管理方法是对每个网络接口、每根网线、每台计算机都贴上标签,避免因接错网络而造成“一机两用”,而终端层的网络准入软件可以实现终端级的内外隔离,即使网线插错,公安网主机依然无法连接外网。

从终端层面实现“内外隔离”。彻底杜绝网线乱接可能导致的“一机两用”情况。

防私接手机移动热点,私接 3G/4G/WIFI 网卡。

安装客户端软件并通过服务器连接认证的终端。

绑定终端 IP 和 MAC,防止 ARP 攻击、其他非法设备伪装合法终端,私改 IP&MAC,自动断网,改回后自动联通。

防私接手机移动热点,私接 3G/4G/WIFI 网卡。

移动存储及外设管理系统

民警和公安工作人员在工作中因需要而使用一些移动存储设备,其中可能存有公安内部涉密资料,而如果在公安电子信息网和互联网之间交叉使用就有可能导致泄密,而且有可能引入电脑病毒,影响公安内部网络和专用计算机的正常运行,严重的会导致网络和电脑瘫痪。终端层面的移动存储和外设管控可实现移动存储的“内外隔离”,做到内盘内用、外盘外用,永不交叉使用。软件通过通过对USB接口状态配置实现对非安全U盘、无线网卡、手机、光驱等USB设备进行管控。同时可关闭串口、蓝牙、红外等其他外设接口。

根据需求设置USB接口开放、只读、禁用三种模式。

禁用USB存储设备的同时,不影响键盘、鼠标等USB外设的使用。

对普通U盘进行认证授权管理,对不同级别开放不同权限。

配合捍卫者专属加密U盘,采用硬加密模式,使用更安全。

记录插拔日志,让操作有迹可查。

网络拓补结构图

Network topology diagram
[打印本文] [关闭窗口] [返回顶部]
   上一篇:异地互联实现乡镇医疗信息系统安全管理
   下一篇:法院内网安全解决方案

公司信息
 > 公司简介
 > 企业文化
 
产品展示
> 服务器产品 全系列产品
> 小型机产品 全系列产品
> 存储产品 全系列产品
> 打印机复印机产品 全系列产品
> 网络产品 全系列产品
 
解决方案
 >南京IBM存储总代|南京XX大学存储
 >南京联想总代理|南京联想网盘总
 >南京IBM存储总代|IBM 分布式存储
 >南京IBM存储总代理|南京IBM金牌
 >南京IBM存储总代理|南京IBM金牌
 >南京IBM金牌代理|南京IBM存储总
 
技术服务
 >资料下载
 >常见问题解答
 >技术知识库
行业资讯
 >HP 行业资讯
 >H3C 行业资讯
 >联想 行业资讯
 >任子行 行业资讯
 >华为 行业资讯
版权所有:南京宇宽科技有限公司 | 苏ICP备11027572号-4 |