电子政务外网建议拓扑图
电子政务外网基于互联网,主要是向公众提供相关行政服务,发布政府信息。它的安全支撑平台为电子政务外网信息系
统提供安全互联、接入控制、统一身份认证、授权管理、恶意代码防范、入侵检测、安全审计、桌面安全防护等安全支撑。
既要有效保障互联网环境下的网络安全,又要解决对公众的开放服务,使安全和开放在互联网环境下达到有机的协调统一。
政务外网系统构成
电子政务外网系统构成
1、 边界防火墙-DCFW:不同于内网,外网的边界防火墙还承担NAT功能。
2、 上网行为日志系统-DCBI-NetLog:实现用户上网行为记录功能,可实现记录上网者访问过哪些网站、访问的
URL、源/目的IP、源/目的端口、上网时间及流量等数据,从而提供了上网行为的安全审记数据源,并实现各种统计功能。
3、 网页防篡改:电子政务外网信息系统中大多数应用是以WEB网页方式存在,网页防篡改系统为电子政务应用系统提
供网站立即恢复的手段和功能。网页防篡改系统可以用于阻断来自互联网对电子政务应用系统的破坏。
方案特点
1、业内第一个遵循国家信息安全等级保护制度,设计的合规性网络解决方案,包括等保中技术要求提及的物理安全、
网络安全、应用安全等多个方面;
2、方案中并不是简单的设备堆砌,通过多设备之间分工、联动,以期达到最大的安全效能,将安全威胁层层过滤,实
现可信、纯净的安全网络;
3、网络结构层次清晰,便于管理,易于维护。
|