3大舉措保障指揮信息網安全!太原市應急管理局順利通過等保三級評測?
指揮信息網作為應急通信網絡的重要組成部分,承載著應急指揮救援、大數據分析、視頻會議和部分監視警報等重要業務應用,與國家電子政務外部網絡、互聯網安全相連。如何構建足夠安全的指揮信息網,防止敵對勢力、不法分子的破壞和攻擊,成為太原市應急管理局指揮信息網建設的重中之重。面對如此重要的業務保障任務,太原市應急管理局通過三項措施開展網絡安全體系建設,切實保障指揮信息網絡的安全。
DDP基于行為分析技術,輕松應對未知威脅場景
運用RG-DDP動態攻擊防護系統定位內網安全,營造動態、隨機變幻的內網環境來提升內網安全等級。與其他安全設備不同,尖銳的DDP不需要依賴特征庫,在網絡上虛擬大量誘餌終端迷惑攻擊者,攻擊者和中毒終端開始檢測或攻擊時(端口掃描、IP檢測、洪水攻擊、ARP欺詐等),只要觸摸虛擬機或虛擬開始端口,RG-DDP就可以直接報警或阻斷,全面有效地抵抗APT攻擊、木馬、蟲子和病毒
安全資源池化部署,按需分配減少建設成本
部署基于SDN技術的ServiceChain,創新性地采用按需引流,不動網、不斷網等方式,利用SDN控制器重新定義安全設備部署方式。區域界限不需要直接配置物理設備,實現邏輯隔離,根據提高安全設備再利用率的不同業務需求,靈活設計流量路徑,實現分配給適當的安全設備的品牌負荷平衡,簡單升級網絡的出口糖葫蘆串配置模式,不存在單點故障風險。通過ServiceChain打造的安全彈性網絡,在保障鏈路冗余的基礎上,極大的降低了建設成本。
根據《中華人民共和國網絡安全法》《信息安全技術網絡安全等級保護的基本要求》(GB/T22239-2019代替GB/T22239-2008)《應急管理信息化發展戰略規劃框架(20182022年)》和《應急管理部科學技術和信息化工作領導小組辦公室應急管理20239-239-208》采用銳捷等保2.0解決方案,按照一個中心,三重防御理念,部署了安全網關EG、動態攻擊防護系統DDP、數據庫審計DBS、日志分析BDS、漏掃SCAN、堡壘機OAS、行為審計UAC、入侵檢測IDP、網站防護WG和防火墻等相關安全產品,完成等保三級建設并順利通過評測。
