背景介紹:
積極推進公安信息化建設的上海長寧公安分局正面臨著網絡暢通、數據安全、信息泄露等安全管理難題。因網內眾多重要應用系統缺乏有效的安全防護措施,無法針對內部人員違規行為進行實時追蹤和告警,與此同時,內網用戶有意或無意間泄露內部機密信息數據而引發的安全事件往往難以追查和取證,在此背景下,研究部署內部控制管理機制,解決公安內網的數據泄露、違規接入等安全管理難題顯得勢在必行。
公司新聞
公安機關是國家司法體制的重要組成部分,擔負著打擊違法犯罪、維護社會秩序等法定職責。隨著公安信息化建設的不斷推進,公安系統信息數據激增,因內部人員違規、非法操作而帶來的公安信息數據安全事件對公安干警整體形象造成惡劣影響,為此急需采用新型安全技術來加強對公安內部網絡信息數據的保護。
背景介紹:
積極推進公安信息化建設的上海長寧公安分局正面臨著網絡暢通、數據安全、信息泄露等安全管理難題。因網內眾多重要應用系統缺乏有效的安全防護措施,無法針對內部人員違規行為進行實時追蹤和告警,與此同時,內網用戶有意或無意間泄露內部機密信息數據而引發的安全事件往往難以追查和取證,在此背景下,研究部署內部控制管理機制,解決公安內網的數據泄露、違規接入等安全管理難題顯得勢在必行。
需求分析:
針對上海長寧公安分局內網網絡安全管理難題,其安全管理需求大致可總結為:
1、等級保護建設要求
國家電子政務等級保護等相關文件中要求政府、涉密單位必須對與涉密敏感信息、業務系統相關的網絡行為進行安全審計。
2、公安部82號令
明確要求互聯網服務提供者和連接到互聯網上的企事業單位必須記錄、跟蹤網絡運行狀態,監測互聯網安全事件。
3、邊界防護與數據安全
基于內網防護和數據安全等管理需求,通過技術手段監測內網違規會話和事件,發現和防范違法行為發作,為內網風控和數據安全提供技術支撐。
解決方案:
就上海長寧公安分局內網違規行為監測和數據安保防護難題,結合現有網絡結構經綜合考慮,任子行團隊根據等保制度、公安通信網安全規范等規章制度要求,為其建設公安內網集邊界安全、數據安全為一體的安全、可信、實用的網絡安保體系。
產品部署/網絡拓撲圖
邊界安全。通過部署專業的任子行上網行為管理設備(SURF-RAG),其內置的強大應用特征庫和智能細致的流量控制功能可全面記錄用戶網絡使用行為,進而規范內網辦公時間的網絡使用行為,提高工作效率并減少因娛樂應用而帶來的網絡擁堵現象。
數據安全。公安內網許多重要數據關系到國家安全,利用內網進行敏感信息的泄露和傳播的安全事件時有發生。任子行上網行為管理設備(SURF-RAG)及審計設備提供強大的內容審計管理,可基于用戶身份和互聯網資源資源實現差異化權限管理,同時支持基于關鍵字、文件類型等訪問行為進行管控,有效識別敏感信息,降低泄密風險。
客戶價值
1、通過與公安局公共場所無線上網審計平臺對接,解決網內接入管理、應用審計和數據安全防護等業務安全管理需求;
2、精細化、可視化的網絡訪問行為規范管理使得與工作無關的娛樂應用監測到位,提高內網辦公效率,網絡擁堵的現象得以解決。
3、相關上網行為管理、審計認證設備的投入使用,解決了上海長寧公安分局網內信息系統快速反應、高效運行和信息安全等運維安保難題,保證內網安全、可靠運行,系統投入使用一段時間后,其穩定、高效、安全的管理效能得到了長寧公安分局的一致認可。