老街-騰龍新版本博源國際【by9394.cc【邀請碼-88868】【微信99787794】騰龍老版本免費申請會員 TL3787.com【下載app專用網址-www.tl1002.com】騰龍公司成立近二十年來一直有著不錯的口碑和信譽度,知名度也是網上眾所皆知,安全方面也是得到了廣大網友們的認可的大家都知道喜歡玩就要選擇真人在線實體老平臺,因為老平臺經濟實力雄厚信譽度好。
1 建設背景
近年來全省民政信息化取得了很大進展,進行了一系列新業(yè)務系統(tǒng)的建設及應用推廣,切實推進了
“五化民政”建設發(fā)展,為了對民政業(yè)務系統(tǒng)網絡提供更為安全、穩(wěn)定的網絡支撐,同時落實省政府關于加快電子政務外網建設應用和資源整合的要求,2017 年 10 月 11 日湖南民政廳、湖南省人民政府研究中心下達了關于建設全省民政電子政務外網(民政四級廣域網)的通知【湘民發(fā)〔2017〕45 號】,要求依托于全省電子政務外網骨干,整合升級全省現(xiàn)有民政辦公網絡,全面實現(xiàn)“多網合一”,建成聯(lián)通省、市、縣、鄉(xiāng)四級民政部門、融視頻會議、政務辦公、業(yè)務應用于一體的四級電子政務外網,夯實民政信息化基礎設施和服務基層的能力。
根據(jù)省政府和省民政廳黨組的要求,民政部門必須于 2017 年 12 月 31 日前改造、升級本級局域網,對接本級電子政務外網,完成本級組網與省廳聯(lián)調工作;于 2018 年 6 月 30 日前,遷移民政視頻會議系統(tǒng)和內網辦公系統(tǒng),完成所有民政業(yè)務信息系統(tǒng)的遷移工作,實現(xiàn)現(xiàn)有三套網絡(互聯(lián)網、VPN 廣域網、視頻會議專網)的整合,建設完成全省民政電子政務外網(民政四級廣域網)。
2 建設目標
按照關于建設全省民政電子政務外網(民政四級廣域網)的通知【湘民發(fā)〔2017〕45 號】的“技術要求”,此次全省民政電子政務外網建設的總體目標是整合升級現(xiàn)有民政辦公網絡,全面實現(xiàn)“多網合一”, 依托全省電子政務外網骨干,實現(xiàn)全省民政融視頻會議、政務辦公、業(yè)務應用于一體的電子政務外網,夯實全省民政信息化基礎設施和服務基層的能力,為實現(xiàn)民政全業(yè)務“單點登錄、全網通辦”和開展“互聯(lián)網+”民政民生服務夯實網絡基礎。
具體建設目標如下:
(一)完成子網劃分:依托全省電子政務外網把民政現(xiàn)有的三張網(互聯(lián)網、VPN 廣域網、視頻會議專網)整合為民政電子政務外網一張網,劃分為三個邏輯子網:辦公子網、公文子網、視頻子網。
(二)完成市本級網絡覆蓋:本次組網需要全面覆蓋的民政局機關。其它民政基層單位,條件成熟全部組網接入;條件暫不成熟的,預留接口,分期分批組網接入。
(三)確定公網 IP 地址:民政局協(xié)調本地電子政務辦或電信運營商互聯(lián)網完成公網 IP 地址的配置。
(四)滿足帶寬要求:民政局接入帶寬調整至 150M;
(五)電子政務外網接入:完成民政網絡接入省電子政務外網平臺。由于接入范圍廣、工作量大,為了保障業(yè)務信息系統(tǒng)、視頻會議、公文傳輸?shù)日_M行和平穩(wěn)過渡,原有網絡繼續(xù)保持,組網建設完成后,民政局將具備互聯(lián)網 VPN 接入能力。
(六)拓撲結構: 按照省政府和省民政廳黨組的組網要求規(guī)范進行網絡規(guī)劃及接入
3 網絡安全需求
根據(jù)此次【湘民發(fā)〔2017〕45 號】通知對民政電子政務外網網絡安全的要求及《網絡安全法》、《中
華人民共和國計算機信息系統(tǒng)安全保護條例》、《信息安全等級保護管理辦法》等網絡安全相關條例的規(guī)
定,對此次民政電子政務外網建設做出以下網絡安全需求分析:
3.1 網絡安全防護
按照平臺管理和服務的功能定位,民政信息系統(tǒng)網絡需要依照業(yè)務種類、服務對象和安全性
要求,劃分不同安全域層次,并對每個安全域進行邏輯隔離,區(qū)域內部實現(xiàn)統(tǒng)一的安全策略,完成 2 到 7
層的安全立體防護體系。
3.2 網絡訪問控制
民政電子政務外網(民政四級廣域網)的建設將全面實現(xiàn)“多網合一”,將原有的“互聯(lián)網、VPN 廣
域網、視頻會議專網”整合成一張網,因此對不同業(yè)務的訪問需要進行嚴格的網絡控制,民政局
的網絡訪問控制將需要通過 VPN 防火墻和 VLAN 來實現(xiàn)。在網絡邊界處實施訪問控制技術,隔離攻擊控制
邊界對內部資源的訪問。
3.3 網絡入侵防范
民政局網絡擁有獨立的互聯(lián)網出口,在與互聯(lián)網訪問的同時同樣可能存在網絡入侵攻擊行為的
風險,為重點保障政務外網的網絡安全運行,民政部門要不斷強化訪問控制、入侵防御等措施,全
方位加強網絡安全邊界防護。
3.4 惡意代碼防范
隨著互聯(lián)網技術的飛速發(fā)展和應用,從傳統(tǒng)的計算機病毒到如今的混合型威脅(包括普通病毒,電
子郵件病毒、蠕蟲病毒、特洛伊木馬、以及由這些威脅導致的具有黑客性質的非法入侵行為等)都可能
給民政電子政務外網網絡安全帶來威脅,使用傳統(tǒng)的訪問控制及入侵防御技術無法全面的對各類惡意代
碼威脅防范,需要從引入威脅的最薄弱的網絡傳輸環(huán)節(jié)進行控制,重點保障政務外網的網絡安全運行,
全方位加強網絡安全邊界防護。
3.5 日志審計
根據(jù)《網絡安全法》、《信息安全技術信息系統(tǒng)安全等級保護基本要求》等相關條例對于日志信息存
儲要求規(guī)定,實現(xiàn)全網重要設備及系統(tǒng)的日志進行規(guī)定期限的存儲,民政局需要利用日志審計平
臺對網內的眾多網絡、安全設備、重要系統(tǒng)等日志信息進行收集,并對收集到的日志信息進行分類和關
聯(lián)分析,根據(jù)審計人員的操作要求生成統(tǒng)計報表,方便查詢和生成報告。
3.6 虛擬網絡接入
此次民政電子外網組網主要以電子政務外網為骨干,但同樣存在鄉(xiāng)鎮(zhèn)(街道)民政經辦等機構的安
全接入問題,需要使用 VPN 接入作為補充。
3.7 視頻專網遷移
民政視頻會議專網將按照要求遷入省電子政務外網平臺,民政局需要按統(tǒng)一標準增加
路由器的特殊視頻保障功能。
4 網絡接入及安全方案
4.1 現(xiàn)狀網絡拓撲示意圖
4.2 現(xiàn)狀描述
民政現(xiàn)有四套網絡,電子政務外網、互聯(lián)網、VPN 廣域網、民政辦視頻專網,有業(yè)務系統(tǒng)數(shù)據(jù)
傳輸?shù)木W絡主要有互聯(lián)網、VPN 廣域網、視頻會議專網。通過互聯(lián)網訪問的有低保、老齡、項目管理等信
息系統(tǒng);通過 VPN 廣域網訪問的有婚登、優(yōu)撫等信息系統(tǒng);民政辦視頻專網承載視頻會議、內網辦公、
核對等信息系統(tǒng);目前部署的安全設備有防火墻(帶 VPN 功能)。
4.3 詳細設計
1.1.1 建設后網絡拓樸示意圖
1.1.2 組網設計
因考慮業(yè)務系統(tǒng)的重要程度、安全等級和安全要求,新組建的網絡視頻會議是在本級匯聚。
具體設計如下:
1.進行安全域的劃分,劃分成辦公網、公文網、視頻網三個子網,各安全域使用 VPN 防火墻配置實現(xiàn)邏輯隔離,嚴格控制交叉互聯(lián)。各安全域的通信要制定嚴格訪問控制策略,遵循策略最小原則。
2.組網過程中,原有的互聯(lián)網 IP 的地址保持不變,但安全設備及公文網、視頻網的 IP 按全省民政 IP 地址規(guī)劃表中要求進行配置。
3.民政局增配 VPN 防火墻、入侵防御(本次暫不建設)、防病毒網關(本次暫不建設)對網絡邊界進行全面的安全防護;民政局內部網絡增配日志審計系統(tǒng),實現(xiàn)對內網主要網絡設備、安全設備、重要系統(tǒng)進行日志審計;配置性能相對較高的路由器以支撐視頻會議在匯聚,舊設備可以用于做備份。
返回頂部
咨詢熱線
0731-85056531