案例锦集   |   应用手记   |   行业方案   |   商务方案
新闻查询  
   
        
  中小企业IT网 >> 成功案例 >> 正文
 
奥联科技地震局安全解决方案
行业:政府
正文字体显示大小:  较小  正常  较大   
方案正文:
  互联网的普及在为办公带来便利的同时,也带来了新的威胁,地震监测专网及其办公内网便是如此。而且网内下属单位认证、访问权限控制无法区分,对管理带来了极大的不便。目前的网络安全方案又十分复杂,面临地址翻译的穿越、远程访问者终端设备的维护、提高安全性等一系列的问题。所以,地震局极需要一种简单实用的解决方案,可以实现下属单位通过互联网远程对省地震局内部网络资源的安全访问,同时不会带来新的安全风险。

  省地震局有三套网络,各有不同的应用,各网络之间要求做到数据流向的条例划分,对各方向数据的安全分析管理以及传输保证;各下属单位按不同的级别、权限安全接入中心地震系统;开辟地震局内网用户的有效识别与管理;对所有检测数据的安全管理。

需求分析

  根据客户当前需求,主要需要解决以下问题:

  1、地震局外部有27个无人监测点,通过有固定IP的上网线路向中心服务器传递数据,没有任何保护,数据安全得不到保障

  2、外部有15个无人监测站采用CDMA拨号专网,联入省局内网,但是缺乏数据合理规划和安全接入保证

  3、各地市地震局通过现有VPN产品接入,各个系统之间没有做相应的访问控制规划,安全无法保障,没有做到很好的访问控制,以及行为管理

方案设计

  根据客户的上述实际需求,本方案采用奥联科技VPN系列产品,对各市县局接入省局网络使用IPsecVPN通讯。只要配置好IPSecVPN网关设置,整个操作对用户来说都是透明的,用户无需任何操作,就可以直接访问中心网络。同时,在隧道内配置一定的访问控制规则,确定只有业务数据安全访问以及正确流向。

  省局网络及各市县局网关采用APNOLYM2008系列,并在中心点架设两台Moon266(作冗余备份),定义和协商IPsec隧道;在中心网络架设一台UTM设备APNGW8000,用于对全网所有用户进行上网行为管理以及监控,实行上网实名制管理。各市县局的网管人员及主要领导分发IBCKey作为登录应用系统的唯一标识,可以远程登录VPN设备实现远程接入、登录IPSec设备实现移动办公等功能。

  本方案的特点,简单来说就是:

  登陆用户使用一个私有的、唯一的钥匙,即IBCKey;

  MyIBC中心通过对IBCKey的管理,实现对应用功能的控制。

  通过MYIBC管理中心,可以对所有设备进行监控和维护,对所有用户进行身份合法性管理,对其访问的权限和策略进行定制。

网络拓扑



正在读取评论内容....
 >> 请您留言 >> 方案评价
      笔名:
  联系电话:
评论内容:(请输入合法、正确的评价!)
  表情:
      
   看不清楚,换一张图片
  
注意:请尊重网上道德,遵守中华人民共和国的各项有关法律法规;承担一切因您的行为而直接或间接导致的民事或刑事法律责任;cbismb新闻留言板管理人员有权保留或删除其管辖留言中的任意内容.
请为以上方案作评价(评价之后看结果):
            
 >> 政府(关键字)
 
   方案检索
  选择行业: 
 
  选择功能: 
 
  输入商家: 
 
   方案商务类别
知识管理 手持设备 财务管理 电子政务
SCM 服务支持 OA CRM
系统集成 服务器 存储 网络
无线 VoIP 软件 ERP
Linux 电子商务 安全
   深圳市奥联科技有限公司相关解决方案
   深圳市奥联科技有限公司相关厂商案例
   厂商名录
惠普   戴尔   IBM   微软   SAP
甲骨文   英特尔   AMD   Google   金山
EMC   日立   CA   Sun   华为
东软   H3C   浪潮   曙光   方正
思科   TP-Link   D-Link   网件   3COM
赛门..   趋势..   启明..   瑞星   江民