軍隊、軍工等涉密單位是國家秘密非常集中的領(lǐng)域,一直是竊密與反竊密,滲透與反滲透的主戰(zhàn)場。據(jù)國家有關(guān)部門統(tǒng)計,在全國泄密事件中,由于一些保密單位涉密信息系統(tǒng)安全保障能力不夠、管理不力,導(dǎo)致涉密信息系統(tǒng)泄密案件的比例逐年上升,安全保密形勢非常嚴(yán)峻。因此,嚴(yán)格按照涉密信息系統(tǒng)分級保護的要求,加強涉密單位涉密信息系統(tǒng)建設(shè)意義重大。
【用戶特征】
涉密信息系統(tǒng)安全保障工作還處于起步階段,普遍存在安全保障能力低,信息對抗能力不足等問題。
早期安全保密措施要求過于單一,沒有劃分安全保密層次與級別,實施成本比較高。
不同時期建設(shè)了不同的信息安全系統(tǒng),由于缺乏整體規(guī)劃,導(dǎo)致系統(tǒng)分散,保密效果不佳。
面對日益發(fā)展的新技術(shù),普遍缺乏相應(yīng)的應(yīng)對措施和技術(shù)手段。
【需求分析】
涉密單位的信息安全體系建設(shè)由于涉及到行業(yè)的高度敏感性問題,在保密體系建設(shè)過程中,應(yīng)在遵循國家保密局等單位聯(lián)合下發(fā)的BMB-17等系列文件基礎(chǔ)上,結(jié)合涉密單位自身的信息化現(xiàn)狀科學(xué)推進。按照BMB-17系列技術(shù)、管理規(guī)范的要求,涉密單位信息系統(tǒng)分級保護,應(yīng)滿足以下幾個方面的需求:
1、 從技術(shù)安全與管理安全兩方面入手,構(gòu)建全面、完整的信息安全保密體系;
2、 技術(shù)規(guī)范方面應(yīng)嚴(yán)格參照BMB-17系列文件所提要求,對照現(xiàn)有信息系統(tǒng)狀況實行合理調(diào)整;
3、 充分體現(xiàn)分級保護的思想,合理定級,突出防護重點;
4、 科學(xué)規(guī)劃,分步建設(shè),充分考慮現(xiàn)有網(wǎng)絡(luò)系統(tǒng)布局,確保業(yè)務(wù)系統(tǒng)正常運行;
5、 技術(shù)的選擇與應(yīng)用保持一定的前瞻性,避免重復(fù)投資和多頭建設(shè)帶來的系統(tǒng)兼容性、穩(wěn)定性問題。
【Chinasec的解決之道】 Chinasec的涉密系統(tǒng)分級保護解決方案,全面遵循BMB-17等系列文件要求,創(chuàng)新的提出了內(nèi)網(wǎng)虛擬安全域分級管理等核心技術(shù),在充分保護涉密單位現(xiàn)有信息化投資的前提下,很好的克服了如何實現(xiàn)“突出重點、分級保護”的難題。
方案特點:
具備高度的統(tǒng)一性和完整性,85%以上遵循BMB-17文件的防護技術(shù)要點基于統(tǒng)一的Chinasec(安元)可信網(wǎng)絡(luò)安全平臺實現(xiàn),達到了管理上和策略上的高度統(tǒng)一,是目前市場上統(tǒng)一度最高的分級保護方案。
最具針對性的BMB-17解決方案,Chinasec(安元)可信網(wǎng)絡(luò)保密系統(tǒng)是專門針對涉密信息系統(tǒng)安全保密需求和BMB-17文件要求推出的安全系統(tǒng),其虛擬網(wǎng)絡(luò)保密網(wǎng)(VCN)的概念完全遵循了BMB-17分域分級管理和邊界安全防護的設(shè)計思想,能夠滿足各種不同密級信息系統(tǒng)進行BMB-17合規(guī)性建設(shè)的需要。
保密安全性最好的解決方案,Chinasec(安元)可信網(wǎng)絡(luò)安全平臺提供了涵蓋用戶身份認(rèn)證、授權(quán)管理、數(shù)據(jù)保密和監(jiān)控審計等多個方面的完整安全管理和安全保密體系,針對數(shù)據(jù)信息的存儲、使用和交換等環(huán)節(jié)進行完整的防護,是目前公認(rèn)的安全保密性能最好的解決方案,解決了涉密信息系統(tǒng)最突出的信息保密需求。
最完善的邊界安全防護方案,Chinasec(安元)可信網(wǎng)絡(luò)安全平臺從網(wǎng)絡(luò)、存儲設(shè)備、外設(shè)交換和打印輸出等途徑全方位考慮,提供了對邊界安全防護靈活完善的解決方案,基于Chinasec可信網(wǎng)絡(luò)安全平臺,用戶可以清晰、靈活和安全地界定不同密級和不同業(yè)務(wù)部門的信息安全邊界,防止非法外聯(lián)、非法接入和非法信息泄漏等破壞邊界完整性行為的發(fā)生。
【典型案例】:解放軍二炮某部研究院、中國工程物理研究院、航天時代
|