1. 项目总述 在北京市市委、市政府和国家工商行政管理总局的指导和帮助下,近年来,北京市工商行政管理局大力推进信息化建设,先后开发建设了内部业务网(金网),电子政务网(红盾315网),社会服务网(红盾信息网),初步形成了工商行政管理、行政执法与社会服务三网一体的信息化建设格局。
然而随着电子政务信息化工作的推进,作为国家政府职能部门的电子政务网络正日益成为履行政府职能的一个重要方式,其网络不仅要全天候为各企业、市民提供便利的服务,还要保证大量的政府文件、资料和数据在网络中安全的传输和存储,因此,网络信息安全也日益成为北京市工商局领导所关注的问题焦点。2000年,北京市工商局开始考虑电子政务网络安全解决方案的设计和实施,经过对市场上网络安全厂商和产品的大量考查之后,决定采用方正数码有限公司为其量身定做的“SHARKS方正方御网络安全解决方案”为其网络安全保驾护航。
2. 安全架构分析与设计 2.1. 网络整体结构
工商局网上审批网络安全系统由托管网络、工商局内部网络和政府专网三部分组成。
网络整体结构如下图所示:
网络整体结构示意图
2.2. IDC托管网络结构
2.3. 集中管理和分级管理
由于北京市工商局网上审批网络安全系统涉及的网络安全设备繁多,因此在管理上面需要既能集中管理,又可以在本地进行审计管理,日志查询等操作。而用户的权限机制分配必须通过网络管理中心统一分配和管理。
分析北京市工商局网上审批网络安全系统的特点和需求,方正方御防火墙的集中管理功能和权限管理机制完全可以满足这些需求。
方正方御防火墙采用基于Windows GUI的用户界面进行远程集中式管理,配置管理界面直观,易于操作。可以通过一个控制机对多台方正方御防火墙进行集中式的管理。
方正方御防火墙采用了三级权限机制,分为管理员,策略员和审计员。管理员负责防火墙的开关及日常维护,策略员负责配置防火墙的包过滤和入侵检测规则,审计员负责日志的管理和审计中的授权机制。这样他们共同的负责起一个安全的管理平台。
综上所述,北京市工商局红盾315网络在实施了方正数码的网络安全解决方案后,有效地解决了北京市工商局电子政务过程中网站浏览、远程办公(网上审批、年检)和网上数据查询、交换以及病毒防护等信息安全问题。
3. 方正数码的专业网络安全服务
方正数码在向北京市工商局提供完整的网络安全解决方案的同时,还提供包括800技术服务专线、网络安全在线服务、网络安全咨询、网络安全专业培训、网络安全评估、网络系统加固、网络安全巡检、产品全国联保、免费提供备机、免费软件升级等专业的网络安全服务,受到了北京市工商局领导的好评。