行業應用

解決方案

涉密信息系統分(fēn)級保護解決方案

方案背景

随着信息化(huà)建設的加快(kuài),企業、政府網絡的信息傳遞和信息共享日益頻繁,信息安全已經受到越來(lái)越多的重視(shì),特别是在政府、軍隊、能(néng)源等涉及國家秘密的行業。目前,如(rú)何從根本上(shàng)解決涉密信息系統的管理(lǐ)和安全問題變得格外緊迫,運行中出現(xiàn)任何問題都可能(néng)造成難以估量的損失,因此,确保其安全、穩定、高效的運行是十分(fēn)重要的。

方案簡介

國通科技通過先進的技術為(wèi)客戶提供******的方案,涵蓋機要機房(fáng)裝修、綜合布線、安防監控、網絡設備、主機、終端和存儲介質等對象,安全保密建設内容在技術層面涉及物理(lǐ)隔離、身(shēn)份鑒别、訪問控制、密碼保護、電磁洩漏發射防護、終端防護等,在管理(lǐ)層面涉及完善管理(lǐ)制度方面内容。

網絡建設:根據涉密信息系統的業務(wù)功能(néng),将系統定義為(wèi)機密級。


機房(fáng)建設:

  1. 物理(lǐ)隔離:機櫃、終端、線路(lù)等物理(lǐ)環境符合分(fēn)級保護标準;
  2. 身(shēn)份鑒别:對涉密信息系統内的對所有網絡設備、安全保密設備、用戶終端等安全策略設置應符合分(fēn)級保護标準;
  3. 訪問控制:主要包括涉密區域的網絡訪問控制和其他邊界的訪問控制。網絡層訪問控制功能(néng)通過防火(huǒ)牆和網絡交換機系統配置來(lái)實現(xiàn)。對用戶終端的控制措施主要是對計算(suàn)機設備及其外設的管理(lǐ),含端口管理(lǐ)、計算(suàn)機标識、操作(zuò)系統的本地登錄、嚴格設置各種操作(zuò)人(rén)員(yuán)的訪問和操作(zuò)權限、賬号和用戶口令設置等;
  4. 涉密數據的傳輸:在機房(fáng)涉密機櫃内增加一(yī)套加密機,實現(xiàn)了(le)涉密信息系統遠(yuǎn)程數據傳輸的加密和解密,确保了(le)涉密信息系統遠(yuǎn)程傳輸的安全性;
  5. 電磁洩漏發射防護:在機房(fáng)涉密機櫃增加一(yī)台4口的線路(lù)傳導幹擾器(qì),每個(gè)終端配備一(yī)台微機視(shì)頻信息保護器(qì),對每個(gè)用戶終端配備一(yī)個(gè)紅(hóng)黑電源插排。

   

典型案例

福建外貿集團涉密信息系統建設項目、福建郵政廣場(chǎng)辦公大樓涉密信息系統分(fēn)級保護項目

返回頂部