财政解决方案财政管理软件安全接入平台系统建设方案模板.doc
《财政解决方案财政管理软件安全接入平台系统建设方案模板.doc》由会员分享,可在线阅读,更多相关《财政解决方案财政管理软件安全接入平台系统建设方案模板.doc(28页珍藏版)》请在咨信网上搜索。
1、财政处理方案-财政管理软件安全接入平台系统建设方案安全、高效接入 惠尔顿e地通 让管理软件连接更安全、更高效、更具管理性 序“e地通是中国首先提倡管理软件网络优化教授系统安全接入研究企业,处理用户在管理软件接入过程中很多问题。e地通期望能够作为中国政府、尤其是财政行业用户里面最好技术和服务处理方案提供者,最好帮助中国高效政府贡献者。” 总经理:陈雪志 深圳市惠尔顿信息技术e地通,管理软件网络优化教授以科技创新构建友好发展为了配合惠尔顿企业中国市场定位,即成为中国经济发展、政府转型和帮助企业走向世界最好管理软件网络优化处理方案和服务提供者。惠尔顿将创新进行到底,对政府、尤其是财政用户服务关键落实
2、在三个方面,即安全接入、平台管理、应用加速。对政府关心最大问题,用对行业了解、优异技术手段、创新理念和全球实践经验对IT创新方面给最大支持和帮助。e地通为政府、金融、地产、制造、物流、超市等领域用户提供全方面IT处理方案。在财政用户领域,e 地通广泛服务于“乡财县管”“国库集中支付”“非税改革”。E地通利用最新技术和优势资源。在已经取得成就基础上深入为用户带来创新价值;另外经过不停在各地建立新分企业,分支机构和各级代理商,加强和地方政府和公共事业部门紧密合作,主动推进中国信息化快速发展。应用加速:是指经过e地通应用加速系统,对现有和未来扩展应用系统采取cash加速、快速连接加速、远程集中接入加
3、速等,从而实现整体应用系统流畅运行、充足整合现有宽带资源,凸显网络价值。WHOLETON和各大运行商合作,开展相关配套网络增值服务。平台管理:是指经过e地通管理软件网络优化教授系统平台,把现有和未来扩展应用系统进行分类,并对分类好应用系统进行集中维护和管理,降低后期花在应用系统和网络系统上维护成本和时间,WHOLETON和各管理软件厂商开展合作,优势互补。安全接入:是指经过e地通安全接入平台,对现有和未来扩展应用系统做统一接入身份认证、数字加密、服务器安全隔离等,从而达成对服务器端关键数据网络基于应用安全风险控制,WHOLETON和高校合作广泛,开发了多项国际前沿安全专利技术。6 趋势和瞻望7
4、 困难和挑战9 处理之道17 成功故事e地通之财政用户篇趋势和瞻望 伴随中国电子政务建设深入和成熟,日常业务和对应改革推进,越来越依靠于管理软件,伴随业务深入和对未来应用系统计划,同时也就存在了越来越用户接入数据中心,越来越多数据中心建立,越来越多服务需要提供。怎样实现数量众多接入、管理数量众多接入,对接入安全可预见、对后期计划可复制、扩展等这些全部已经摆上了我们工作日程,成为我们政府信息化关键部分。趋势一:业务转型由分散走向集成,增加部门之间,上下之间联动。现在很多地方已经出现了办公大厅这么政府多部门协作办公形式,从而缩短了业务交互时间,提升效率。趋势二:技术转型为了能够支持业务转型成功,支
5、撑政府运做IT系统也要由分散、隔离状态转向集成化、共享化,需要建立安全可靠IT运行环境,支持随需而变政府。趋势三:整合转型现在,越来越多财政改革系统广泛应用于财政局,国库集中支付、乡财县管、非税收入、部门预算、财政一体化、公务卡、OA等,用户数逐步增多、应用系统逐步增多、应用功效逐步明细、系统也随之亦复杂。需将这些业务系统在网络平台上进行整合,统一接入、管理、维护。在我们展望未来电子政务趋势时,组建一个高安全、可管理、易扩展、高效管理软件网络优化平台已是迫在眉睫,也是财政改革各项方法顺利推行关键保障!困难和挑战 我们随之而来挑战又会是哪些?安全接入权限分类统一管理速度提升扩展平台管理软件网络优
6、化平台安全接入:需将政府网或Internet上网用户接入到现有管理软件系统中来,以满足不一样部门、不一样地域用户安全使用业务系统。统一管理:需将为数量众多管理软件系统进行统一管理,保护服务器群关键数据,方便实现对服务器群端口级管理,从而在高层次上认识整体业务平台。权限分类:需将不一样部门、不一样地域数量众多用户进行分类,针对不一样用户进行授权,方便做到对用户访问权限细粒度控制速度提升:因为系统越来越多,用户接入也越来越多,需处理在有限带宽环境下处理庞大数据流量。扩展平台:伴随信息化改革深入,会有越来越管理软件应用系统上线布署,平台建设需面临可扩展考验。本方案关键介绍安全接入传统安全处理措施如:
7、l 铺设专线:和互联网做物理隔离。l 租用运行商提供电话捆绑线路(即运行商月租性)。l 购置防火墙、入侵检测等安全产品。这些传统安全方法在面临新挑战内网安全为何会作用甚微呢?1、防火墙、入侵检测防御等传统安全方案通常能够有效在内外网之间建立一道安全屏障。不过因为数据共享需要,内网关键数据不可避免要在内网端到端之间和内外网之间进行传输,假如关键数据在传输过程中是明文形式,那么一旦被非法内外网用户捕捉,后果就很可怕;同时内部病毒和黑客也会因为关键数据共享时传输,怎么办?2、专线经过物理形式来确保数据在远距离传输过程中两网之间传输通道专用性来确保安全。运行商VPN则是经过逻辑形式也是达成专线效果,从
8、这个角度担心安全是得到了保障,不过这两种方法只能做到两网之间传输通道安全,它关键作用就是把传输通道两端之间两个局域网做成一个大虚拟内网,防火墙会把两端用户视为可信用户,等同于局域网用户,对她们安全防范作用是不生效,所以成百上千异地用户一旦被连入关键数据区,关键数据区整个网络全部将暴露,建立隧道后,远程PC就像物理地运行在关键数据区内网一样,相当于为远程访问者敞开了访问关键数据区全部资源大门,并对全部网络可视,为最终用户关键数据带来了安全风险,所以这么“大内网”一旦出了安全事故话,所牵涉到环境很复杂,后果也会很严重,这也是为何在党政、行业专网或运行商VPN组成后大内网中必需还要有相关方案来确保内
9、网安全原因。所以,满足以下要求内外网安全技术成了网络安全体系中最关键一环:1、 能有效杜绝黑客和病毒经过内外网传输到关键数据区。2、 通常访问关键数据区用户身份认证要锁定到人,能够做到从用户端到资源端全程端到端加密。3、 对关键数据区访问资源权限粒度一定要细到每个应用。4、 降低关键数据区工作人员造成安全事故。5、 同时不能为了这些安全方法而牺牲传输效率。6、 布署方法灵活,尽可能少包含信息系统改造,支持大型复杂网络实施。7、 所建立关键数据区安全方法能支撑多种现在及未来应用。处理之道 伴随国家政府专网建设不停完善,伴随国家电子政务深化改革,越来越多政府单位电脑连接入了政府专网内,越来越多应用
10、软件在政府专网或Internet内普及使用。现在,某某财政局即使建立了较为完善专网系统,但在专网上运行各类应用软件系统全部是暴露在整个专网上,所以连接性和安全隐患一直存在。 1、 在专网或Internet内传输应用数据,对于机密数据无任何加密等保护方法,造成数据泄密。 2、 在专网内应用软件数据服务器群因为需要专网内其它电脑访问,将服务器群服务端口直接暴露在专网上,造成数据服务器直接收到专网内任一电脑安全威胁。 3、 在专网内应用软件数据服务器群访问权限,无法细致到特定人特定时间段访问特定应用软件,造成专网内任何人全部能够访问全部数据服务器资源,给非法用户敞开了灾难大门。 4、 在专网内电脑直
11、接经过网络层访问应用软件数据服务器,一旦电脑因为其它原因如因为业务需要上网,或便携存放设备等造成感染病毒、木马后,将会直接传输给服务器,造成数据丢失、泄密。 5、 统一管理应用软件服务器,集中布署、集中公布,从更高层次上认识财政改革 IT系统建设,节省总体投资成本。惠尔顿e地通SOCKS v5平台处理方案处理了这个困绕着某某财政局网络安全要求高、费用投入少这个新工作模式下矛盾。使各级单位和局中心国库集中支付、乡财县管、财政监管等和后续上线应用软件数据能够统一安全管理,以提升管理效率,降低安全成本。 在进行了实地考察和环境确定以后,惠尔顿企业提出e地通SOCKS v5安全接入系统处理方案,在财政
12、局中心机房布署CZ-W1000S-9服务器端,将财政局全部应用服务器隐藏、隔离起来,需要接入财政局数据中心各单位等有权限操作人员分配e地通用户端,同时启用硬件绑定、硬件USBkey功效,只有同时含有三重认证方法用户端人员才能进入e地通服务器端认证模块,依据用户端不一样身份,分别授权访问不一样应用如国库集中支付、财务监管、乡财县管等。实现方法(一)用友政务e地通产品总体架构SOCKS5e+1IPSec安全存放KeySSL远程集中接入内网安全防火墙南北互通VPN负载均衡应用加速异地互联用友政务e地通(二)用友政务e地通对安全实现1、 VLAN功效将关键数据区和内网其它PC做隔离。这么内部一般PC上
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 财政 解决方案 财政管理 软件 安全 接入 平台 系统 建设 方案 模板
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。