体球网,足球即时比分

建立可信电子政务外网终端 助力数字政府安全高效建设

来源: 柳州市大数据发展局  |   发布日期: 2023-05-10 16:00   

柳州市电子政务外网于2016年建成,是我市电子政务重要公共基础设施,服务于各级党、政机关等政务部门,满足其经济调节、市场监管、社会管理和公共服务等方面网络使用需求。截至目前,网络已横向接入超过550个单位,共接入约2.4万台终端。近年来,各地电子政务外网网络安全事件频发,其中80%的网络安全事件均是因为终端感染木马病毒或被黑客远程控制导致。2019年8月份,国家电子政务外网管理中心组织开展电子政务外网边界安全检查专项工作,有60%的地方政务外网终端可以同时连接电子政务外网和互联网,存在严重安全隐患。

为切实保证柳州市电子政务外网安全可靠,消除可能安全隐患,全面提升全市电子政务服务水平,柳州市于2022年启动电子政务外网升级改造项目,依据《网络安全法》《网络安全等级保护基本要求》和新修订的《广西电子政务外网网络技术规范》等法律法规和技术规范要求,着重在终端安全上狠下功夫,全面提升终端安全,确保接入政务外网的终端可信任、可溯源。
????一、建设统一身份认证平台,实现终端有效管控

一是统一准入认证。使用专用USBkey(电子钥匙)作为接入电子政务外网的唯一标识,最大限度防范非法终端的接入。同时,仅通过一次认证,就能访问所有已获授权的业务系统,极大的提高工作效率。二是实现网络隔离。终端用户在同一时刻仅具备一个逻辑网络的访问权限,即互联网区与公用网络区不能同时访问,从而防止跨网跳板攻击行为。三是设置权限管理。依据权限最小化的安全原则,配置终端开放最小化资源访问使用权限,终端用户只能对已被授权使用的数据资源进行访问。
????二、构建政务外网安全监测体系,实时监控终端网络流量

实现终端IP实名绑定并利用日志审计、流量探针、态势感知等技术手段对终端用户访问互联网以及电子政务外网区域的网络流量进行全面监测、记录、分析、研判、预警,及时对存在安全问题的终端开展溯源、阻断、封堵、整改等处置工作,保证电子政务外网安全可控。
????三、建设路由器共享接入检测识别系统,控制无线接入范围

采用基于智能建模的识别技术建设路由器识别系统,能够监测使用行为和控制网络接入范围,确保各用户单位通过无线路由器接入的任何终端都只有权限访问互联网,无法访问电子政务外网公用网络区、专用网络区,从而达到保护电子政务外网安全的目的。

高标准规划建设“一主两备、高效协同”的电子政务外网建成后,增强了接入终端和业务系统的安全性,提升政务业务效率和服务水平,提高用户体验感,减轻管理难度,实现了高效运维、降本增效的目标,为柳州市数字政府安全高效建设提供技术支撑和保障。