下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子政务外网政务部门外联改造技术指南
1范围
本规范规定了电子政务外网政务部门总体改造要求、改造思路、终端区改造、服务器区改造等内容。
本标准适用于指导全省各级政务部门通过最小化改造,杜绝电子政务外网异常外联情况的出现,规
范政务部门网络边界,满足安全隔离要求。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文
件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件=
GW0205-2014《国家电子政务外网跨网数据安全交换技术要求与实施指南》
GW0206-2014国家电子政务外网标准《接入政务外网的局域网安全技术规范》
GW0207-2015国家电子政务外网IPv4地址地方分配部署指南
DB34/T3607-2020XX省地方标准《电子政务外网政务部门接入规范》
3术语和定义
下列术语和定义适用于本文件。
3.1
终端terminal
是政务部门局域网用户使用的台式办公电脑或便携式办公电脑,主要用于访问业务系统。
3.2
终端区terminalarea
是终端所在的区域,根据默认访问需求分为互联网区、电子政务外网区、专网区。
3.3
服务器server
是政务部门局域网内具备承担服务并H保障服务的能力的设备,牛要用干'卜务系统发布.
3.4
业务区servicearea
是服务器所在的区域,根据业务发布地址分为互联网区、电子政务外网区、专网区。
3.5
异常夕卜联abnormaIexternalconnection
是指政务部门局域网内的终端、服务器在电子政务外网上进行访问、发布时,产生直接连接到互联
网上的异常外联行为。
3.6
跨网数据安全交换系统crossnetworkdatasecurityexchangesystem
是基于网闸和单向光闸技术,粽合利用设备认证.格式检查等安全措施实现电子政务外网区服务器
与其他区域之间数据同步的平台。
4异常外联场景
4.1终端异常外联
场景一:互联网区、专网区终端异常外联到电子政务外网。
局域网内互联网区交换机、专网区交换机直连政务外网核心交换机,导致互联网区、专网区终端访
问电子政务外网的行为未通过边界防火墙进行逻辑隔离。
场景二:电子政务外网区终端异常外联到互联网、专网。
部署在电子政务外网区的终端通过无线、直连等方式连接到互联网,导致电子政务外网区终端访问
互联网、专网的行为未通过边界防火墙进行逻辑隔离。
42服务器异常外联
场景一:业务区服务播通过双网卡同时连接到电子政务外网和互联网(或专网)。
业务区服务器未划分安全域,通过对两个网卡分别配置路由的方式,直接联通了电子政务外网和互
联网(或专网),产生不安全性。
场景二:业务区服务器已划分安全域,互联网区业务、专网区业务与电子政务外网区业务数据通过
边界防火墙交互。
5总体改造要求
(1)局域网的内部安全由本单位按照国家安全等级保护的相关要求进行防护。
(2)局域网内应根据业务需求,对终端、服务器划分不同的内部安全域,并进行区域隔离及相应
内安全防护。
(3)局域网的政务外网出口边界,应根据业务需求,进行边界安全防护。
(4)局域网内若有本地互联网出口,其安全防护能力应不低于政务外网出口。
(5)终端跨网访问时,应采取必要的安全隔离措施。
(6)局域网内应对无线接入进行安全防护与准入控制。
(7)服务器跨网交换时,应采用网闸进行数据摆渡。
6外联改造指南
6.1改造思路
政务部门可将局域网逻辑划分为电子政务外网区、互联网区、专网区,根据终端、服务器、无线AP
的需求将其部署在对应区域。局域网的外部边界主要有电子政务外网接入、互联网接入、专网网络区接
入三个边界,各区域边界处通过划分虚拟局域网VLAN,设置路由策咯与交换机访问控制列表、部署防火
墙、部署网闸等措施实施不同强度的逻辑隔离防护。政务部门电子政务外网区与互联网区边界处部署示
例见图1。
政务外M终端ifc版
“联网终端流眼
弗务区交”.海城
图1政务部门电子政务外网区与互联网区边界处部署示例
6.2终端区改造指南
同一终端、同一时间只能访问一个网络区域,且应实现网络隔离、会话隔离和数据隔离。各级政务
部门局域网内应实现政务外网终端准入控制、终端网络隔离、终端数据隔离及终端安全防护。
(1)终端准入控制包括身份认证、安全检查和资源访问控制,接入政务外网的用户终端应具备唯
一标识,使用双因素进行身份认证,基于用户设置最小的资源访问控制授权。
(2)终端获得准入授权后通过安全隧道访问政务外网,不能同时访问其他网络。
(3)对于敏感的业务数据访问,可采用沙箱、桌面云等技术实现政务外网终端数据隔离。
(4)终端安全防护包拈恶意代码防范、终端入侵防护、非法外联控制、安全基线检查、漏洞监测
修复、数据安全防护、终端软件/补丁、资产管理等。
6.3业务区改造指南
业务区分为互联网区、电子政务外网区和专网区。各单位应分区部署互联网区、电子政务外网区和
专
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年污水处理厂设备操作规程与安全制度
- 电脑网络维护培训服务合同
- 视觉识别技术咨询服务合同
- 饲料加工产品研发合作合同协议
- 特许经营2026年员工培训合同协议
- 2026年老年人口腔保健知识讲座活动总结
- 脑梗死患者的护理经验分享
- 2026年手术室无菌物品管理与有效期检查
- 2026年口腔诊所的6S管理与运营实践
- 2026年幼儿园财务管理制度与报销流程
- (2026年)急性颅脑损伤的围麻醉期管理新进展课件
- 2026云南西双版纳供电局及所属县级供电企业项目制用工招聘14人笔试参考题库及答案解析
- 2026年无人机理论知识资格证考试题库(附答案)
- 2026年江苏南京高三下学期二模数学试卷和答案解析
- 2025-2026学年成都市锦江区九年级下二诊英语试题(含答案和音频)
- 武汉市2026届高三年级四月供题(武汉四调)英语+答案
- 2026年铜陵经济技术开发区社会化公开招聘工作人员10名备考题库含答案详解(黄金题型)
- 铝储罐项目可行性研究报告
- 江苏国金资本运营集团校招面笔试题及答案
- 2026年中质协CAQ六西格玛黑带-控制-习题道必刷200题及参考答案详解(综合题)
- 2025-2026学年人教版七年级历史上册第一单元同步测试卷(含答案解析)
评论
0/150
提交评论