政府检察院虚拟化桌面项目解决方案

  • 格式:docx
  • 大小:1.83 MB
  • 文档页数:39

下载文档原格式

  / 39
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

政府行业(检察院)虚拟化桌面

解决方案

一、项目背景 (3)

二、需求概述 (3)

2.1 安全风险分析 (3)

2.2 需求总结 (4)

2.3 实现目标 (6)

三、易讯通解决方案 (6)

3.1 项目简述 (6)

3.2EASTED VServer虚拟数据中心系统 (7)

四、云数据中心管理平台/使用环境场景展示 (18)

4.1服务器虚拟化管理平台: (31)

4.2桌面虚拟化管理平台: (32)

4.3应用虚拟化管理平台: (32)

4.4研发桌面统一部署:................................................................. 错误!未定义书签。

五、易讯通虚拟化解决方案产品服务手册 (33)

5.1编写目的 (37)

5.2技术服务总则 (37)

5.3技术服务内容 (37)

一、项目背景

某检察院目前已建成与上下级检察院专网连接,内部办公网实现网络隔离。并实现了视频会议和计算机数据专线传输的功能。

网络建设的目的是为了应用,检察信息化的应用将从检察业务系统、视频会议系统以及电子邮件系统等方面展开。推行利用网络进行信息发布和电子文件信息传递,利用已建成的专线网和局域网,进行日常工作管理。召开电视电话会议,开展网上信息简报浏览、工作请示汇报和讨论修改文件等,把上网办公作为各级检察院转变工作作风和解除“文山会海”的重要手段,逐步减少纸张文件的印刷量和发放量,实现检察业务信息、内部公文的远程自动流转处理。

随着检察院内部数据信息的电子化不断深入,如何保证数据的使用安全、传输安全、存储安全就成为信息安全建设的重中之重了。这些数据信息在内部流通的过程中可能通过某个端点被泄露出去,无论是用户的有意行为,还是无意识的数据传输,都会给国家检察系统带来严重的后果,甚至是威胁国家的安全稳定。然而计算机传输数据途径是多方面的,如内部文件共享访问、U盘的随意使用、打印刻录等等,这些数据不断传输,另管理者防不胜防。可能出现了数据泄密,而我们却一无所知,即使知道,也无从追及是谁在使用这些数据,是谁传播出去的!因此XXX人民检察院急需通过技术手段解决目前数据共享、网络应用过程中的无保护状态。

北京易讯通信息技术股份有限公司正是根据XXX人民检察院在信息化、网络安全建设的需要提出的针对重要数据的保密性、完整性、可靠性要求,提出的计算机虚拟化整体解决方案。主要解决数据从产生、保存、传输及销毁整个生命周期的安全问题,规范计算机内网用户对数据的使用权限、操作行为,为XXX人民检察院的计算机内网信息安全保驾护航。

二、需求概述

2.1 安全风险分析

XXX人民检察院目前办公计算机终端,统一通过专网接入检察系统。下级市

县均通过专网接入检察院,实现计算机内网数据共享。计算机内网与互联网隔离,禁止未通过授权访问外网,禁止外部计算机未经授权接入计算机内网。根据目前的网络现状分析,存在以下几方面的安全风险,均会给检察系统的数据安全带来威胁。

安全风险一:非法外联。检察院计算机内网虽然没有互联网接口,但用户仍可以通过无线网卡、拨号、3G网卡连接外网,从而绕过检察院系统边界的防护。将计算机中的数据暴露后,来自互联网的黑客攻击、木马病毒等会轻意取走检察院的机密数据。

安全风险二:非法接入。检察院内部网接口提供了系统扩展的需要,如果外部移动计算机未经授权进入检察院通过网线连接,简单填上IP地址就可以访问检察院系统的内部资源,而这是不被允许的。

安全风险三:身份认证。内部计算机的使用对用户不透明,管理者不知道是谁在什么时间、什么地方操作机密数据,数据泄密无法追查责任人;WINDOWS采用弱密码认证,存在人员越权访问其他人员计算机的风险。

安全风险四:文件共享安全。检察院内部文件共享的使用,数据库的开放性,内部人员只要猜得用户名及密码就可以随意下载重要文件了。这无疑加大了数据流动泄密的风险。

安全风险五:打印安全。通过本地或网络打印机对重要文件的打印。

安全风险六:移动介质使用。作为信息的载体,移动存储介质具有的灵活性、便捷性使它迅速得到普及,越来越多的敏感信息、秘密数据和档案资料被存贮在无保护的移动存储介质里。无疑给单位内部的涉密和敏感信息资源带来了相当大的安全隐患。

安全风险七:安全域控制。XXX检察系统是由各个下级市县检察院小型局域网统一通过专线接入XXX检察院,从而形成巨大的局域网环境,各种终端设备互连互通。这就存在一点故障,影响全网的隐患。如ARP病毒可能导致全网不能正常工作。

2.2 需求总结

根据以上对XXX检察院计算机信息化建设的分析,总结需求功能如下,同时

由于计算机数量的不断增多,也给计算机内网资产的统计、软件的安装带来了不便,利用计算机内网安全系统可以实现资产的自动统计,软件的自动分发。

1)非法外联控制。实现检察系统专网用户未经授权无法通过任何方式(拨号、3G)访问互联网,杜绝互联网带来的风险;

2)非法接入控制。实现禁止外部计算机在未经授权的情况下接入计算机内网,并对于接入行为进行记录,保证有据可查,防止内部重要数据通过移动计算机泄露;

3)身份认证管理。保证进入计算机内网进行操作的人员可信,系统统一分配帐户,指定对计算机的操作权限,进入计算机内网的操作行为进行详细记录;

4)共享文件管理。实现企业内部共享文件的安全访问,只允许数据在内部指定用户间进行流通,防止恶意修改、删除等;

5)移动介质管理。实现内部U盘、移动硬盘等存储设备进行注册认证,防止在外网使用,禁止外部U盘进入计算机内网,不影响非存储设备(USB键盘、鼠标等)的正常使用;

6)将检察院计算机内网计算机按照不同职能进行通信隔离,防止数据的随意传输、病毒的扩散;

7)软件应用管理。对计算机内网用户软件使用行为进行监控,防止用户随意在上班时间使用炒股软件、游戏软件等,通过黑白名单形式只允许工作需要的应用程序;

8)资产管理。实现对检察院计算机内网计算机硬件资产进行自动上报,并实时监控变动行为,硬件资产的变更自动报警。对于终端计算机使用的软件信息进行监控,防止用户自行安装有风险的软件,以及将系统重要客户端进行卸载(如杀毒软件客户端);

9)软件分发。实现自动分发软件到目标终端主机,通过设置实现强制默认安装;

10)日志管理。管理员可以在本地实时查看网络日志,即时处理存在的风险。