老街-騰龍新版本博源國際【by9394.cc【邀請碼-88868】【微信99787794】騰龍老版本免費(fèi)申請會員 TL3787.com【下載app專用網(wǎng)址-www.tl1002.com】騰龍公司成立近二十年來一直有著不錯的口碑和信譽(yù)度,知名度也是網(wǎng)上眾所皆知,安全方面也是得到了廣大網(wǎng)友們的認(rèn)可的大家都知道喜歡玩就要選擇真人在線實體老平臺,因為老平臺經(jīng)濟(jì)實力雄厚信譽(yù)度好。
1 建設(shè)背景
近年來全省民政信息化取得了很大進(jìn)展,進(jìn)行了一系列新業(yè)務(wù)系統(tǒng)的建設(shè)及應(yīng)用推廣,切實推進(jìn)了
“五化民政”建設(shè)發(fā)展,為了對民政業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)提供更為安全、穩(wěn)定的網(wǎng)絡(luò)支撐,同時落實省政府關(guān)于加快電子政務(wù)外網(wǎng)建設(shè)應(yīng)用和資源整合的要求,2017 年 10 月 11 日湖南民政廳、湖南省人民政府研究中心下達(dá)了關(guān)于建設(shè)全省民政電子政務(wù)外網(wǎng)(民政四級廣域網(wǎng))的通知【湘民發(fā)〔2017〕45 號】,要求依托于全省電子政務(wù)外網(wǎng)骨干,整合升級全省現(xiàn)有民政辦公網(wǎng)絡(luò),全面實現(xiàn)“多網(wǎng)合一”,建成聯(lián)通省、市、縣、鄉(xiāng)四級民政部門、融視頻會議、政務(wù)辦公、業(yè)務(wù)應(yīng)用于一體的四級電子政務(wù)外網(wǎng),夯實民政信息化基礎(chǔ)設(shè)施和服務(wù)基層的能力。
根據(jù)省政府和省民政廳黨組的要求,民政部門必須于 2017 年 12 月 31 日前改造、升級本級局域網(wǎng),對接本級電子政務(wù)外網(wǎng),完成本級組網(wǎng)與省廳聯(lián)調(diào)工作;于 2018 年 6 月 30 日前,遷移民政視頻會議系統(tǒng)和內(nèi)網(wǎng)辦公系統(tǒng),完成所有民政業(yè)務(wù)信息系統(tǒng)的遷移工作,實現(xiàn)現(xiàn)有三套網(wǎng)絡(luò)(互聯(lián)網(wǎng)、VPN 廣域網(wǎng)、視頻會議專網(wǎng))的整合,建設(shè)完成全省民政電子政務(wù)外網(wǎng)(民政四級廣域網(wǎng))。
2 建設(shè)目標(biāo)
按照關(guān)于建設(shè)全省民政電子政務(wù)外網(wǎng)(民政四級廣域網(wǎng))的通知【湘民發(fā)〔2017〕45 號】的“技術(shù)要求”,此次全省民政電子政務(wù)外網(wǎng)建設(shè)的總體目標(biāo)是整合升級現(xiàn)有民政辦公網(wǎng)絡(luò),全面實現(xiàn)“多網(wǎng)合一”, 依托全省電子政務(wù)外網(wǎng)骨干,實現(xiàn)全省民政融視頻會議、政務(wù)辦公、業(yè)務(wù)應(yīng)用于一體的電子政務(wù)外網(wǎng),夯實全省民政信息化基礎(chǔ)設(shè)施和服務(wù)基層的能力,為實現(xiàn)民政全業(yè)務(wù)“單點(diǎn)登錄、全網(wǎng)通辦”和開展“互聯(lián)網(wǎng)+”民政民生服務(wù)夯實網(wǎng)絡(luò)基礎(chǔ)。
具體建設(shè)目標(biāo)如下:
(一)完成子網(wǎng)劃分:依托全省電子政務(wù)外網(wǎng)把民政現(xiàn)有的三張網(wǎng)(互聯(lián)網(wǎng)、VPN 廣域網(wǎng)、視頻會議專網(wǎng))整合為民政電子政務(wù)外網(wǎng)一張網(wǎng),劃分為三個邏輯子網(wǎng):辦公子網(wǎng)、公文子網(wǎng)、視頻子網(wǎng)。
(二)完成市本級網(wǎng)絡(luò)覆蓋:本次組網(wǎng)需要全面覆蓋的民政局機(jī)關(guān)。其它民政基層單位,條件成熟全部組網(wǎng)接入;條件暫不成熟的,預(yù)留接口,分期分批組網(wǎng)接入。
(三)確定公網(wǎng) IP 地址:民政局協(xié)調(diào)本地電子政務(wù)辦或電信運(yùn)營商互聯(lián)網(wǎng)完成公網(wǎng) IP 地址的配置。
(四)滿足帶寬要求:民政局接入帶寬調(diào)整至 150M;
(五)電子政務(wù)外網(wǎng)接入:完成民政網(wǎng)絡(luò)接入省電子政務(wù)外網(wǎng)平臺。由于接入范圍廣、工作量大,為了保障業(yè)務(wù)信息系統(tǒng)、視頻會議、公文傳輸?shù)日_M(jìn)行和平穩(wěn)過渡,原有網(wǎng)絡(luò)繼續(xù)保持,組網(wǎng)建設(shè)完成后,民政局將具備互聯(lián)網(wǎng) VPN 接入能力。
(六)拓?fù)浣Y(jié)構(gòu): 按照省政府和省民政廳黨組的組網(wǎng)要求規(guī)范進(jìn)行網(wǎng)絡(luò)規(guī)劃及接入
3 網(wǎng)絡(luò)安全需求
根據(jù)此次【湘民發(fā)〔2017〕45 號】通知對民政電子政務(wù)外網(wǎng)網(wǎng)絡(luò)安全的要求及《網(wǎng)絡(luò)安全法》、《中
華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例》、《信息安全等級保護(hù)管理辦法》等網(wǎng)絡(luò)安全相關(guān)條例的規(guī)
定,對此次民政電子政務(wù)外網(wǎng)建設(shè)做出以下網(wǎng)絡(luò)安全需求分析:
3.1 網(wǎng)絡(luò)安全防護(hù)
按照平臺管理和服務(wù)的功能定位,民政信息系統(tǒng)網(wǎng)絡(luò)需要依照業(yè)務(wù)種類、服務(wù)對象和安全性
要求,劃分不同安全域?qū)哟?,并對每個安全域進(jìn)行邏輯隔離,區(qū)域內(nèi)部實現(xiàn)統(tǒng)一的安全策略,完成 2 到 7
層的安全立體防護(hù)體系。
3.2 網(wǎng)絡(luò)訪問控制
民政電子政務(wù)外網(wǎng)(民政四級廣域網(wǎng))的建設(shè)將全面實現(xiàn)“多網(wǎng)合一”,將原有的“互聯(lián)網(wǎng)、VPN 廣
域網(wǎng)、視頻會議專網(wǎng)”整合成一張網(wǎng),因此對不同業(yè)務(wù)的訪問需要進(jìn)行嚴(yán)格的網(wǎng)絡(luò)控制,民政局
的網(wǎng)絡(luò)訪問控制將需要通過 VPN 防火墻和 VLAN 來實現(xiàn)。在網(wǎng)絡(luò)邊界處實施訪問控制技術(shù),隔離攻擊控制
邊界對內(nèi)部資源的訪問。
3.3 網(wǎng)絡(luò)入侵防范
民政局網(wǎng)絡(luò)擁有獨(dú)立的互聯(lián)網(wǎng)出口,在與互聯(lián)網(wǎng)訪問的同時同樣可能存在網(wǎng)絡(luò)入侵攻擊行為的
風(fēng)險,為重點(diǎn)保障政務(wù)外網(wǎng)的網(wǎng)絡(luò)安全運(yùn)行,民政部門要不斷強(qiáng)化訪問控制、入侵防御等措施,全
方位加強(qiáng)網(wǎng)絡(luò)安全邊界防護(hù)。
3.4 惡意代碼防范
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展和應(yīng)用,從傳統(tǒng)的計算機(jī)病毒到如今的混合型威脅(包括普通病毒,電
子郵件病毒、蠕蟲病毒、特洛伊木馬、以及由這些威脅導(dǎo)致的具有黑客性質(zhì)的非法入侵行為等)都可能
給民政電子政務(wù)外網(wǎng)網(wǎng)絡(luò)安全帶來威脅,使用傳統(tǒng)的訪問控制及入侵防御技術(shù)無法全面的對各類惡意代
碼威脅防范,需要從引入威脅的最薄弱的網(wǎng)絡(luò)傳輸環(huán)節(jié)進(jìn)行控制,重點(diǎn)保障政務(wù)外網(wǎng)的網(wǎng)絡(luò)安全運(yùn)行,
全方位加強(qiáng)網(wǎng)絡(luò)安全邊界防護(hù)。
3.5 日志審計
根據(jù)《網(wǎng)絡(luò)安全法》、《信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求》等相關(guān)條例對于日志信息存
儲要求規(guī)定,實現(xiàn)全網(wǎng)重要設(shè)備及系統(tǒng)的日志進(jìn)行規(guī)定期限的存儲,民政局需要利用日志審計平
臺對網(wǎng)內(nèi)的眾多網(wǎng)絡(luò)、安全設(shè)備、重要系統(tǒng)等日志信息進(jìn)行收集,并對收集到的日志信息進(jìn)行分類和關(guān)
聯(lián)分析,根據(jù)審計人員的操作要求生成統(tǒng)計報表,方便查詢和生成報告。
3.6 虛擬網(wǎng)絡(luò)接入
此次民政電子外網(wǎng)組網(wǎng)主要以電子政務(wù)外網(wǎng)為骨干,但同樣存在鄉(xiāng)鎮(zhèn)(街道)民政經(jīng)辦等機(jī)構(gòu)的安
全接入問題,需要使用 VPN 接入作為補(bǔ)充。
3.7 視頻專網(wǎng)遷移
民政視頻會議專網(wǎng)將按照要求遷入省電子政務(wù)外網(wǎng)平臺,民政局需要按統(tǒng)一標(biāo)準(zhǔn)增加
路由器的特殊視頻保障功能。
4 網(wǎng)絡(luò)接入及安全方案
4.1 現(xiàn)狀網(wǎng)絡(luò)拓?fù)涫疽鈭D
4.2 現(xiàn)狀描述
民政現(xiàn)有四套網(wǎng)絡(luò),電子政務(wù)外網(wǎng)、互聯(lián)網(wǎng)、VPN 廣域網(wǎng)、民政辦視頻專網(wǎng),有業(yè)務(wù)系統(tǒng)數(shù)據(jù)
傳輸?shù)木W(wǎng)絡(luò)主要有互聯(lián)網(wǎng)、VPN 廣域網(wǎng)、視頻會議專網(wǎng)。通過互聯(lián)網(wǎng)訪問的有低保、老齡、項目管理等信
息系統(tǒng);通過 VPN 廣域網(wǎng)訪問的有婚登、優(yōu)撫等信息系統(tǒng);民政辦視頻專網(wǎng)承載視頻會議、內(nèi)網(wǎng)辦公、
核對等信息系統(tǒng);目前部署的安全設(shè)備有防火墻(帶 VPN 功能)。
4.3 詳細(xì)設(shè)計
1.1.1 建設(shè)后網(wǎng)絡(luò)拓樸示意圖
1.1.2 組網(wǎng)設(shè)計
因考慮業(yè)務(wù)系統(tǒng)的重要程度、安全等級和安全要求,新組建的網(wǎng)絡(luò)視頻會議是在本級匯聚。
具體設(shè)計如下:
1.進(jìn)行安全域的劃分,劃分成辦公網(wǎng)、公文網(wǎng)、視頻網(wǎng)三個子網(wǎng),各安全域使用 VPN 防火墻配置實現(xiàn)邏輯隔離,嚴(yán)格控制交叉互聯(lián)。各安全域的通信要制定嚴(yán)格訪問控制策略,遵循策略最小原則。
2.組網(wǎng)過程中,原有的互聯(lián)網(wǎng) IP 的地址保持不變,但安全設(shè)備及公文網(wǎng)、視頻網(wǎng)的 IP 按全省民政 IP 地址規(guī)劃表中要求進(jìn)行配置。
3.民政局增配 VPN 防火墻、入侵防御(本次暫不建設(shè))、防病毒網(wǎng)關(guān)(本次暫不建設(shè))對網(wǎng)絡(luò)邊界進(jìn)行全面的安全防護(hù);民政局內(nèi)部網(wǎng)絡(luò)增配日志審計系統(tǒng),實現(xiàn)對內(nèi)網(wǎng)主要網(wǎng)絡(luò)設(shè)備、安全設(shè)備、重要系統(tǒng)進(jìn)行日志審計;配置性能相對較高的路由器以支撐視頻會議在匯聚,舊設(shè)備可以用于做備份。
返回頂部
咨詢熱線
0731-85056531