協(xié)助政府用戶對防火墻安全策略進行梳理、分析、下發(fā)驗證以及可視化運維,提高運維效率,滿足合規(guī)要求。
Industry status
隨著電子政務(wù)網(wǎng)絡(luò)規(guī)模的擴大,政務(wù)應(yīng)用場景不斷增加,網(wǎng)絡(luò)環(huán)境日趨復(fù)雜,為了保障電子政務(wù)外網(wǎng)免受攻擊和威脅,政府單位加速引進更先進的安全技術(shù)和設(shè)備(如防火墻等)。電子政務(wù)外網(wǎng)的安全性得到了增強,但運維壓力也相應(yīng)增加,由于防火墻以及路由交換設(shè)備日益增多,形成跨多個區(qū)域、多個機房、多層級的復(fù)雜局面,安全策略控制的粒度日趨細化嚴格,導(dǎo)致運維效率低、出錯幾率大。 目前,許多政府單位對安全策略的管理缺乏有效手段,無法檢查全策略配置的正確性,使得安全策略處于“不可見”狀態(tài)。在安全策略配置變更、新增時,管理員操作缺乏審計,缺少相關(guān)的數(shù)據(jù)分析,容易造成安全策略配置上的缺陷或者錯誤,給系統(tǒng)安全與穩(wěn)定性帶來隱憂。
Solution
部署聯(lián)軟至賽UniNSPM安全策略管理平臺,協(xié)助政府用戶對防火墻安全策略進行梳理、分析、下發(fā)驗證以及可視化運維,將大大提高工作人員運維效率,且滿足國家法規(guī)相關(guān)防火墻網(wǎng)絡(luò)設(shè)備管理的安全要求。
UniNSPM的管理對象主要為政府單位運維組,包含防火墻管理運維組、網(wǎng)絡(luò)運維組、安全運維組以及涉及所有網(wǎng)絡(luò)變更需求的人員。管理網(wǎng)絡(luò)設(shè)備范疇涵蓋三層交換機、路由器、防火墻等三層級的網(wǎng)絡(luò)設(shè)備。網(wǎng)絡(luò)安全策略管控主要涉及的內(nèi)容為對所有的三層級網(wǎng)絡(luò)設(shè)備防火墻進行管控,提供策略集中管理、策略梳理、策略可視和策略運維的安全能力。
Customer value