稅務(wù)行業(yè)網(wǎng)絡(luò)準(zhǔn)入解決方案
背景需求
作為電子政務(wù)的一個重要組成部分,網(wǎng)上報稅開始得到越來越多的應(yīng)用。整個網(wǎng)上報稅系統(tǒng)在Internet中傳輸?shù)男畔ǘ悇?wù)數(shù)據(jù)、帳戶查詢信息、清算信息、客戶信息以及內(nèi)部應(yīng)用數(shù)據(jù)等等。

稅務(wù)網(wǎng)絡(luò)相對外部網(wǎng)絡(luò)來說是一個相對獨立的網(wǎng)絡(luò),同時由于需對公民服務(wù),網(wǎng)絡(luò)也具備開放性,其網(wǎng)絡(luò)節(jié)點和網(wǎng)絡(luò)終端的分布環(huán)境主要集中在稅務(wù)部門的各個辦公場所及辦稅服務(wù)大廳。

隨著稅務(wù)信息化應(yīng)用的深入,面對不斷擴大的網(wǎng)絡(luò)規(guī)模和不斷增加的終端計算機設(shè)備數(shù)量,以及各種不同的終端接入方式,稅務(wù)網(wǎng)絡(luò)的使用環(huán)境越來越復(fù)雜,這種開放性給諸如筆記本電腦這種易于攜帶且經(jīng)常帶有計算機病毒或木馬程序的移動計算機終端設(shè)備,在沒有嚴(yán)格準(zhǔn)入控制的情況下接入稅務(wù)網(wǎng)絡(luò)創(chuàng)造了條件,給稅務(wù)網(wǎng)絡(luò)安全帶來嚴(yán)重威脅。
存在問題
如何處理接入資產(chǎn)臺賬不清
稅務(wù)辦稅大廳的自動辦稅終端存在一機多人使用情況,缺乏人機對應(yīng)關(guān)系,一旦出現(xiàn)非法接入的終端或者網(wǎng)絡(luò)資產(chǎn),導(dǎo)致網(wǎng)絡(luò)安全事故,無法進(jìn)行相應(yīng)事故定位,也無法確定使用人或責(zé)任人。
如何防止終端非法接入
由于稅務(wù)辦稅大廳開放場所網(wǎng)絡(luò)具有特殊性,辦稅人是否是經(jīng)過認(rèn)證的合法納稅戶,自助辦稅終端的接入是否可信,都是稅務(wù)安全系統(tǒng)搭建需要考慮的問題。非法用戶可以通過偽造、假冒納稅人身份,接入稅務(wù)網(wǎng)絡(luò)進(jìn)行破壞;也可以偽造、假冒成網(wǎng)上報稅系統(tǒng),誤導(dǎo)納稅人進(jìn)行相關(guān)隱私操作,而這對于辦理業(yè)務(wù)的納稅人來說,根本無法判斷他們的登錄是否可信,因此網(wǎng)絡(luò)安全風(fēng)險極大。同時,未經(jīng)授權(quán)的終端隨意接入稅務(wù)網(wǎng)絡(luò),對內(nèi)網(wǎng)安全帶來極大的安全風(fēng)險和隱患。
如何管控網(wǎng)絡(luò)邊界模糊不清
私接HUB、路由器等行為接入網(wǎng)絡(luò)無法規(guī)避。
如何做到發(fā)生安全事件快速定位
當(dāng)發(fā)生安全事件,無法快速定位網(wǎng)絡(luò)位置、提高安全事件處理效率。
解決方案

針對以上需求痛點,廣州世安從以下幾個方面提出解決方案。

1.     終端自動識別統(tǒng)計
通過主動+被動探知等方式實現(xiàn)終端接入的自動發(fā)現(xiàn),實現(xiàn)終端IP、MAC、主機名識別、MAC廠商識別、操作系統(tǒng)識別、交換機端口等,對于接入網(wǎng)絡(luò)的終端情況一目了然,實現(xiàn)入網(wǎng)終端的多元素自定義綁定的效果。

2.     設(shè)備入網(wǎng)可信
所有接入的終端需進(jìn)行身份認(rèn)證并通過合規(guī)性檢查,解決非法終端接入帶來的安全問題。

3.     網(wǎng)絡(luò)邊界識別
對交換機的信息自動采集,明確接入的終端所屬交換機及端口,實時發(fā)現(xiàn)網(wǎng)絡(luò)私接的HUB、傻瓜交換機等非網(wǎng)管設(shè)備并告警。通過策略攔截方式禁止HUB下聯(lián)設(shè)備接入網(wǎng)絡(luò)。

4.     終端位置可視化管理
可視化的面板視圖管理、交換機端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時,快速定位終端所在網(wǎng)絡(luò)位置,所屬交換機端口等信息一目了然。

方案價值
部署簡單。采用秒級·旁路部署結(jié)合自動化運維技術(shù),對用戶網(wǎng)絡(luò)0改造,在線終端0影響,對災(zāi)難狀況0斷網(wǎng),自動化管理,一鍵管控安全到位。
辦公人員的信息與終端信息一一對應(yīng),明確終端、ip地址等網(wǎng)絡(luò)資源,可快速定位終端及人員信息,提高效率。
主動探測前端設(shè)備信息與后臺設(shè)備指紋庫和硬件特征碼數(shù)據(jù)進(jìn)行綜合比對,對接入設(shè)備進(jìn)行身份標(biāo)定,對于陌生設(shè)備或疑似仿冒設(shè)備,系統(tǒng)會生成安全事件,進(jìn)行自動報警、阻斷,防止終端隨意接入。
可視化的面板視圖管理、交換機端口列表管理,直觀的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時,快速定位終端所在網(wǎng)絡(luò)位置、所屬交換機端口等信息一目了然。
實現(xiàn)終端入網(wǎng)合規(guī)可信。
国产岛国av无码免费无禁网站,69久久人妻白浆,国内精品久久久久久野外,a级毛片免费看在线看 制服 丝袜 激情 欧洲 亚洲 av在线免费国产