南宫28

证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777

省烟草公司统一互联网出口安全解决方案

满足合规要求和强化安全管理能力的烟草行业专项建设要求

需求背景

鉴于烟草二级单位办公网络自行接入互联网造成的网络安全事件逐年增加,各省烟草公司结合自身业务特点与安全管控需求,纷纷制定了统一互联网出口的解决方案,但在满足上网行为统一管控的同时,也暴露出诸多问题。一方面,网络规模成倍增加,在统一互联网出口之后,通过出口访问互联网的用户成倍增加,出口流量倍增,集中访问请求也使得出口的安全性和稳定性遭受重大考验,一旦出现故障后果不可想象。另一方面,随着数据的统一集中传输,需要对更多的业务进行统一管理,如何保障流经统一出口的业务流量的安全性是统一互联网出口建设的重中之重。因此,统一互联网出口建设要求提供针对性的安全防护,以满足全省烟草业务可靠、稳定、安全运行的需求。
解决方案

基于省公司网络安全现状,结合统一互联网出口安全需求,进行网络安全升级改造,主要涉及互联网出口区、DMZ区及二级单位办公区网络。

  • 互联网出口区安全建设:在互联网出口区串联部署负载均衡系统,通过丰富的链路探测机制及负载均衡算法,有效解决跨运营商访问慢的问题,同时实现了链路冗余备份,并提升了带宽利用率,确保业务的高可用性。下行串联部署下一代防火墙,实现省烟草公司网络边界隔离与访问控制。通过开启防病毒、入侵防御、URL过滤等模块,实现四到七层的安全防护。防火墙旁路部署VPN设备,构建VPN 隧道,对公网传输的数据进行加密,避免远程运维人员以及远程办公人员访问内部业务系统过程中数据被窃取、篡改。在下一代防火墙下行串联部署上网行为管理设备,对互联网交互数据进行识别、分析,并对全省互联网访问及操作行为进行安全管控和审计,帮助发现网络中的异常流量和违规行为。
  • DMZ区安全建设:在DMZ区业务门户网站、“新商盟”系统等服务器前端串联部署Web应用防火墙,提供Web应用攻击防护、DDoS防御、URL访问控制、网页防篡改、Web漏洞扫描防护等功能,能够有效抵御针对Web应用的各类威胁,实现省烟草公司对外发布业务的安全性。
  • 二级单位办公区网络安全建设:在上联省公司网络的运营商专线出口串联部署下一代防火墙,实现二级单位网络边界隔离与访问控制。通过开启防病毒、入侵防御、URL过滤等模块,实现四到七层的安全防护。
客户价值
满足行业相关规定要求
落实《中华人民共和国网络安全法》,满足烟草行业《烟草行业互联网接入安全技术规范》、《烟草行业信息安全基线管理技术规范》等文件要求,构建安全合规的网络及业务系统。
满足省公司网络安全整改需求
方案结合省烟草公司当前的网络安全架构,收敛互联网业务暴露面,并对统一互联网出口进行网络安全加固,强化了对各分支机构的安全管理能力,并减少了后续的网络安全运营成本,全面实现了全省办公网络上网行为可查、可控、可追溯的要求。
相关解决方案
金融机构等级保护
融合行业业务特点,构建金融等保三级安全防护体系
政务云安全解决方案
软件定义安全,为政务云构建多层次的纵深主动防御体系
金融机构安全运营中心
构建“管理+技术+服务”三位一体的安全大脑
金融机构数据安全治理
基于数据全生命周期进行体系化数据安全能力建设
企业网络安全规划建设
从关键问题出发,逐步落实企业网络安全整体规划建设
基层医疗卫生机构超融合
基于超融合技术架构进行基层医疗机构数据中心建设
客户服务热线

400-777-0777
7*24小时服务

联系邮箱

 servicing@ouerdc.com

扫码关注