挑战
政务面临的安全挑战
等保测评压力
系统需要通过等级保护测评,边界防护、入侵防范、安全审计等控制点需要有设备能力和日志证据支撑。
审计与留存要求严格
需要完整记录管理操作和安全事件,日志留存不少于六个月,并防止被删除或篡改。
国产化替代要求
新建和改造项目需要考虑在国产化软硬件环境中部署,对设备选型提出新的要求。
对外服务持续被攻击
政务门户、办事大厅等对外系统是攻击的重点目标,网页篡改和数据泄露影响较大。
方案
用 NGFW One 怎么解决
01
对照等保要求部署
在区域边界部署访问控制、入侵检测与防病毒,覆盖等保 2.0 中边界防护、访问控制、入侵防范和恶意代码防范等控制点。
02
完整审计与留存
管理操作、安全事件以及 API 调用均写入审计日志,可外发至统一日志审计平台集中留存与分析。
03
防护对外政务服务
为政务门户和在线办事系统启用 WAF,防御注入、篡改与恶意扫描;高危来源可通过闭环流程封停。
04
内网威胁闭环处置
通过蜜罐发现内网异常探测,经审计确认后封停,处置记录完整可追溯,便于事件上报与复盘。
05
信创与国密
可选用基于国产处理器的信创型号,远程接入与分支互联使用国密 VPN,具体适配清单与资质以产品规格书为准。
06
等保迎检与攻防演练
等保合规中心自动检查配置基线并生成迎检报表;演练期间一键切换攻防演练模式,蜜罐溯源、自动生成防守报告。
推荐产品
NGFW One 企业版
覆盖等保 2.0 边界相关控制点并提供完整审计能力;省市级集中出口或大规模数据中心可评估数据中心版。
推荐在电子政务外网或互联网出口、以及内部业务区域边界分别部署 NGFW One 企业版,采用双机热备保障可用性。对外政务服务系统前置 WAF 防护;设备日志通过统一方式外发至单位日志审计平台,满足集中分析与六个月以上留存要求。管理口仅对运维网段开放,管理员按系统、安全、审计三类角色分别设置。国产化环境的具体支持情况以产品规格书为准。
合规要点
满足这些要求
- GB/T 22239-2019 等保 2.0 第三级在安全区域边界、安全计算环境与安全管理中心中的安全审计要求。
- 网络安全法要求网络日志留存不少于六个月。
- 管理员三权分立与身份鉴别要求(具体实现方式以产品规格书为准)。
- 国产化软硬件环境部署要求,支持情况以产品规格书为准。