政府機關的網絡一般包括政務內網和政務外網。按照規定政府機構的下屬單位上網均應該統一上聯到政府信息中心的互聯網出口,但也存在個別政府單位因為工作需要或其他原因擁有單獨的互聯網出口。政務內網實現與互聯網的物理隔離,主要用于傳送電子公文、以及不適合通過外網傳輸的信息,比如政務信息、視頻會議等機密信息。政務外網與互聯網通過網絡安全系統邏輯連接,是辦公人員與外面進行信息交流的通道,同時也是政務公開和為民辦事的窗口,各單位通過網站對外提供網上服務、受理申請等。
1.未經授權的終端隨意接入網絡,將會對內網安全帶來極大的安全風險和隱患,甚至造成民生信息泄露;
2.對于接入政務網絡的終端,其自身的安全性將決定網絡的安全性,某些政府信息中心內部已經要求統一安裝桌面管理軟件、網絡殺毒軟件等,但無技術手段落實;
3.根據不同部門(單位)工作性質的不同,政府單位往往需要對不同部門(單位)的上網權限進行劃分,一般采取交換機ACL方式,運維成本大;
4.缺乏人機對應關系,當安全事件發生后,僅能找到相應的IP/MAC,無法確定使用人或責任人;
5.無法快速對其網絡位置、物理位置的定位;
6.人工excel表格管理IP地址方式,手工統計、回收、下發,效率低下且必須持續維護,否則會導致excel表格依據缺失,產生IP地址沖突等安全問題;
7. 非法仿冒行為,如小路由克隆MAC、非法終端仿冒等惡意終端接入網絡,由此產生的數據泄露、安全風險等事件無法有效規避。
畫方網絡準入管理系統采用純旁路部署,不改變網絡結構,不修改網絡配置,嚴格遵循對網絡“0”影響的基礎上,實現網絡層準入機制。系統內嵌多種準入原理,如802.1x、HFARP、SNMP、SPAN、SVB、DHCP等,兼容各種網絡環境。
1、旁路部署,即插即用,快捷部署方式;
2、不修改網絡環境、不修改網絡配置,對網絡0影響;
3、智能化識別,可自動識別終端所屬類型,臺式機、筆記本、支持全網各種終端的接入管理;
4、靈活性,可根據部門、個人、標簽;有客戶端、無客戶端;終端類型;時間等方式設置入網規則;
5、自動臺賬管理,一鍵導出,規避人工統計帶來的巨大工作量,提高統計準確率;
6、實現交換機端口與終端MAC、IP、賬號、硬盤等信息的自動綁定,避免人工綁定帶來的繁瑣運維工作;
7、提供可視化的ip地址管理平臺,IP地址的分配、使用、未使用、保留等信息一目了然。