上海奉賢政務網是奉賢區政務系統的網絡基礎平臺,奉賢區政府以及區屬各委辦單位(如區審計局、區統計局、區衛生局、區建交委等等)均使用該政務網,由區政府信息中心進行統一的網絡管理,并在區政府信息中心統一接入互聯網。
這一超大型的政務網擁有7000多名活躍用戶,全網為MPLS網絡,下屬各單位被分割在不同的MPLS域中,奉賢區信息中心希望在區政務網內尋找到一套提高安全防護和管理能力的解決方案。
全網行為管理TPN系統將邊界安全管理、內網安全管理、主機安全管理和VPN技術融為一體,借助處于網絡邊界位置的TPN安全網關和安裝在每臺主機上的“主機威脅引擎”的聯動防御,將“本地局域網—遠地局域網—移動接入節點”的資源和安全策略進行統一管理,一體化解決互聯網訪問行為、內網安全行為、主機安全行為和VPN接入行為的統一管理問題,確保用戶網絡平臺的可信、可控、可管。
安達通TPN系統不僅僅具有同類上網行為管理設備的全部功能,諸如流控管理、內容審計、網絡行為審計、程序管理、URL控制、動態訪問控制等。還特別的具有內網安全管理、主機安全管理、外設管理和VPN接入等功能,較之其他的上網行為管理產品有著天壤之別。對于政務系統來說,具有安全準入控制功能是內網安全的門檻之一。安達通全網行為管理TPN系統具有卓越的實名認證功能和準入控制功能。
安達通全網行為管理系統支持多種用戶認證方式,包括:帳號/口令、數字證書、USB KEY等,并且能與Windows AD、LDAP、Radius等第三方認證服務器聯動,還能結合手機短信、主機特征碼等方式驗證。
基于“主機風險評估”的“準入控制技術”是安達通在全網行為管理系統中采用的先進技術。全網行為管理系統會對接入內網的主機進行全面的主機安全評估,如果發現主機上存在安全威脅或未達到該接入網絡要求的安全級別(如:沒有啟用殺毒軟件、防火墻、或者殺毒軟件沒有及時更新病毒庫等),則不允許該主機訪問外網;通過該技術可以確保那些疏于防范的內網主機不能輕易上網,避免將Internet上的木馬、病毒等風險帶進內網;也不會使帶有安全風險的主機將風險通過VPN隧道帶進公司內網,從而確保整個網絡平臺的安全可信。
此外安達通TPN系統具有強大的外設管理能力,支持對移動存儲外設(U盤、移動存儲卡)的讀寫權限控制,對1349接口、藍牙、MODEM、串并口、光驅和紅外線等外設的啟禁控制,確保主機行為管理的安全。
安達通TPN系統奉賢政務網的全面部署,涉及到七千多活躍用戶,規模龐大系統復雜,堪稱中國最大的全網行為管理TPN網絡。既考驗了設備的性能也對安達通的服務體系提出了挑戰。在繼續保持7X24小時的陽光服務基礎上,安達通多次派出ACNE(安達通認證網絡安全工程師)專家組現場辦公,直到全網部署完畢,獲得了一致好評。