



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、中软防水墙系统在郑州宇通客车公司的应用_基础信息化_网络和应用 项目背景 郑州宇通客车股份有限公司(以下简称宇通公司)是1993年在郑州客车厂的基础上成立的一家股份制公司。公司是宇通集团的成员企业,隶属于集团客车板块。2005年度,客车板块包括郑州宇通、兰州宇通、洛阳宇通、猛狮客车等。宇通客车现拥有行业内唯一的一家国家级技术中心和行业首家博士后科研工作站。 宇通公司较早就建立了自己的网络系统,计算机和计算机网络已经成为宇通公司的重要信息载体和传输渠道。但是,在享受计算机以及计算机网络所带来的方便的同时,宇通公司也出现了内部网络安全和外部网络安全问题。防火墙、入侵检测、内外网隔离以及其它针对外部
2、网络的访问控制系统,难以解决内部的网络安全问题。 内部人员可以轻松地将计算机中的机密信息通过移动存储设备或者网络泄露出去,而且不会留下任何痕迹。这些使得企业面临失泄密事件的发生,机密文件、客户信息、财务数据、设计图纸等通过不同的途径、方法和手段流失到竞争对手和无关人员手中,给企业造成了重大损失。基于以上需求,宇通公司内网部署了中软防水墙系统waterbox,对内网的所有计算机进行了统一的控制和安全管理。中软防水墙系统waterbox对宇通内部计算机网络的审计、主机系统的管理需要做一个整体的规划,所涉及的内容有: * 各种方式邮件的监控与审计; * 移动存储设备的访问控制; * 光驱/软驱设备的
3、访问控制; * 外设接口的控制; * 敏感信息访问的权限重分配; * 各种类型打印的监控与审计; * 网络化失泄密事件的监控与审计; * 主机软硬件资源的管理; * 非法外联与非法接入的控制; * 对“违规”行为进行有效的监控和阻断;通过在宇通公司内部建立计算机的安全管理系统,提高管理效能、保障信息安全、建立可信赖的内控环境。 解决方案 图:中软放水墙网络结构图 系统组成 在宇通内网部署中软防水墙系统客户端,整个系统包括以下三部分: 防水墙服务器 防水墙服务器包括服务器端软件、支持数据库和授权硬件。防水墙服务器以microsoft sql server 2000为后台数据库,是一个专业的服务器
4、系统。通过安全认证建立与多个防水墙客户端系统的连接,用于对多个客户端系统的配置、管理、审计等,是防水墙系统的核心部分。 防水墙控制台 防水墙控制台是实现系统管理、参数配置、策略管理和系统审计的人机交互界面软件系统。控制台采用分权分级的授权模式,以提高系统的安全性,保证监测信息的保密性。我们在宇通内网建立多个控制台,以便于管理人员的分工管理。 防水墙客户端 防水墙客户端是安装于受监控主机上的监测软件,实时检测受控主机的行为,实现防水墙系统的安全策略,是站在客户机旁边的安全哨兵。防水墙客户端可远程自动安装和升级,并采用了严密措施防止本地用户自行卸载、关闭监控程序 系统特点 科学的体系架构 系统架构
5、采用服务器控制台客户端三层结构,实现集中式的管理、分布式的防护。系统能将宇通内网中所有个人桌面系统全部纳入管理范畴。* 集中管理、分布式部署* 完美的模块划分,模块可任意组合* 基于角色的多级分权管理* 基于多用户的管理高可靠性、安全性* 系统占用资源相对较少* 与其他常见软件兼容性强* 不改变用户的使用习惯,不增加用户学习成本,适合大规模推广。 严密的内部安全防护体系 waterbox 7.2r2 从失泄密防护、文件安全服务、运行状况监控、系统资源管理、扩展身份认证五个方面保障组织内部安全,对主机的非法外连和非法内连进行阻断,最大限度地防止敏感信息的泄漏、被破坏和违规外传,并完整记录涉及敏感
6、信息的操作日志以便事后审计和追究泄密责任。灵活、完备的策略机制策略即防水墙客户端对主机控制规则的集合。一个客户端可以有多套安全策略,每个策略都有自己的生命周期。即在不同的时间段执行不同的策略。并且策略在客户端在线和离线时均自动执行。 安全的网络通信、数据通信机制* 服务器客户端、服务器控制台之间采用加密通讯,保证网络通讯安全性。 * 服务器上的备份文件均以加密形式存放。 独特的黑匣子分析仪 防水墙系统引入了系统运行状况黑匣子的概念。专业人员可以根据失事飞机所携带的黑匣子分析飞机失事前的工作状况以追溯查找失事的原因。与此类似,如果发生泄密事件,具有安全官权限的用户管理员可以导入泄密客户端主机所携
7、带的“黑匣子”文件进行分析以追查泄密的过程和追究泄密的责任。 方便、灵活的安全文档系统 文件的加密对用户来讲是透明的。当一个文件被加密存放时,用户可以像正常情况下一样,打开、编辑、修改、存盘,其间的加密、解密过程由系统自动完成。 强大的媒体介质防护能力* 普通移动存储介质防护普通的移动存储介质采用防水墙失泄密防护-媒体介质-移动存储器策略进行访问控制或文件级加解密。* 可信移动存储介质防护 可信移动存储器介质采用控制台授权中心授权、客户端身份权限验证进行访问控制,采用扇区级加解密,对于用户来说是透明的,不改变用户的使用习惯。 强大的自我防护能力 客户端用户不能在本地删除防水墙客户端程序,该程序
8、由系统自动启动,用户无法自行中止,保证受管理主机时刻处于有效被监控状态之中。 易用性* 自动升级、远程安装* 策略群发,策略复制粘贴,离线下发* 组织结构迁移,组织结构导入导出* 分布式部署,跨网段管理* 用户在各部门间迁移 强大审计功能* 控制台日志实时监控* 审计平台强大的事后日志审计* 报表的灵活多样* 记录详尽的黑匣子分析仪 全面收益 中软防水墙系统waterbox解决方案的成功应用,给宇通公司带来的如下受益: 建立了安全的内部网络:对公司的非法接入和非法外联有了强有力的防范,针对非法行为进行报警和阻断,限制了计算机间的非工作通讯,净化了网络环境,保护了宇通公司内网环境的安全。 提高了工作效率:对主机的运行状况和系统资源的管理,有效地限制了非法软件和硬件的使用,提高了员工的工作效率,防水墙系统对主机的全面、统一的管理也提高了计算机管理人员对主机的管理效率。 提高了公司的竞争力:较全面的控制和管理了内网主机信息的存储、传播和处理等途径,对宇通内部公司的财务数据,客户信息、设计图纸等敏感信息进行了安全保护,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 消防维修采购合同范本
- 水泵大修合同范本
- N-N-didesmethyl-AH-7921-生命科学试剂-MCE
- 眼部肿瘤患者的营养支持与饮食调整
- 1-2-Distearoyl-3-butyryl-glycerol-TG-18-0-18-0-4-0-生命科学试剂-MCE
- 现代办公楼宇与生态环境的融合设计案例
- 电子器件与人工智能的交叉应用研究
- 科技白水泥品牌的国际市场拓展策略
- 房屋权属转移合同范本
- 购买枣树合同范本
- 福建省福州市2023-2024学年高一上学期期末质量检测英语试题 含答案
- 中学八年级信息技术Excel-电子表格教案
- 哲学与人生 第二课 树立科学的世界观2.1
- 第15课 第二次世界大战 教学课件
- 陕西省榆林市2023-2024学年高二上学期1月期末语文试题 (解析版)
- 岩石破碎型泥水平衡顶管施工工法
- 无光纤传输技术Er:YAG激光口腔临床应用规范
- 医疗信息共享与互联网医疗管理制度
- 人教版高中英语必修二词汇表(默写版)
- 汽车电器线束DFMEA范例
- 船模航模车模社团教案
评论
0/150
提交评论