
軍隊、軍工和政府涉密網(wǎng)絡(luò)有大量國家涉密信息,需要進行保密,國家保密局先后發(fā)布了《計算機信息系統(tǒng)保密管理暫行規(guī)定》、《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)要求》、《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)標準》以及《關(guān)于加強新技術(shù)產(chǎn)品使用保密管理的通知》,尤其是《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)標準》,對涉密信息系統(tǒng)明確提出了等級防護的要求。
內(nèi)網(wǎng)和外網(wǎng)物理隔離,包括網(wǎng)絡(luò)和存儲介質(zhì)要相互隔離,不允許將帶有涉密網(wǎng)絡(luò)的存儲介質(zhì)在非內(nèi)網(wǎng)計算機上使用;
內(nèi)網(wǎng)根據(jù)信息系統(tǒng)保密級別的不同,要進行邏輯隔離,分域分級管理,進行等級防護;
不同保密級別的信息系統(tǒng),要相應采用不同的防護措施;
未經(jīng)管理人員統(tǒng)一,不能將涉密信息系統(tǒng)中的任何數(shù)據(jù)帶來該涉密信息系統(tǒng)的管理范圍;
不能將任何非涉密設(shè)備接入涉密信息系統(tǒng);
兩個不同的涉密網(wǎng)絡(luò),沒有管理員特別批準,不能互通;
涉密信息系統(tǒng)的數(shù)據(jù),要帶離該涉密網(wǎng)絡(luò),必須經(jīng)過管理員審批;
對移動存儲介質(zhì)(如U盤)等采取有效的管理措施。
基于Chinasec可信網(wǎng)絡(luò)安全平臺,推出針對涉密網(wǎng)絡(luò)等級防護的Chinasec可信網(wǎng)絡(luò)保密系統(tǒng),經(jīng)過國家保密局、公安部、國家信息安全測評中心和解放軍信息安全測評中心的認證;
基于網(wǎng)絡(luò)加密和存儲加密技術(shù),構(gòu)建高強度的完善信息安全保密體系;
依據(jù)等級防護的技術(shù)標準,可以將內(nèi)網(wǎng)信息系統(tǒng)的計算機終端和服務(wù)器根據(jù)不同的保密級別和職能部門,邏輯上劃分為不同的虛擬保密子網(wǎng)(VCN),分域分級管理;
同一個保密子網(wǎng)(VCN)內(nèi)的信息系統(tǒng)可以相互進行正常的網(wǎng)絡(luò)通信和以存儲介質(zhì)為載體的數(shù)據(jù)交換,但是不同保密子網(wǎng)之間,未經(jīng)管理員允許,不能通過任何方式進行數(shù)據(jù)交換;
保密體系完善,硬盤全盤強制加密,移動存儲設(shè)備數(shù)據(jù)加密,網(wǎng)絡(luò)傳輸數(shù)據(jù)也全部進行加密處理;
可以實現(xiàn)對任意外部設(shè)備類型的控制和管理,防止因為新設(shè)備帶來無法彌補的新安全漏洞;
提供了完善的移動存儲介質(zhì)(U盤等)管理技術(shù),可以支持多種靈活的策略和授權(quán)方式,實現(xiàn)移動存儲介質(zhì)的注冊管理;
通過網(wǎng)絡(luò)加密技術(shù),徹底杜絕了各種方式的非法外聯(lián)和非法接入,包括計算機對等網(wǎng)的連接方式;
提供了詳細的審計記錄,并可以提供定制化的圖文并茂的報表;
根據(jù)用戶要求,可以提供高強度的身份認證措施,基于USB Key或者指紋方式。
文章作者:計世網(wǎng)
CIO頻道人物視窗
CIO頻道方案案例庫
大數(shù)據(jù)建設(shè)方案案例庫
電子政務(wù)建設(shè)方案案例庫
互聯(lián)集成系統(tǒng)構(gòu)建方案案例庫
商務(wù)智能建設(shè)方案案例庫
系統(tǒng)集成類軟件信息研發(fā)企業(yè)名錄