隨著福建省人民法院系統(tǒng)信息化建設(shè)不斷深入,網(wǎng)絡(luò)規(guī)模的不斷增長,原有的安全保護(hù)系統(tǒng)已經(jīng)無法充分覆蓋各個節(jié)點,因此需要部署安全設(shè)備對于增加的節(jié)點進(jìn)行防護(hù)。Hillstone針對三級專網(wǎng)系統(tǒng)中所有基層法院以及未進(jìn)行安全部署的廈門海事法院進(jìn)行安全防護(hù),通過設(shè)置合理的安全防護(hù)策略,保障廣域?qū)>W(wǎng)安全。
福建省法院三級廣域?qū)>W(wǎng)由各市中級人民法院與所轄各基層人民法院聯(lián)網(wǎng)組成,均采用星型網(wǎng)絡(luò)架構(gòu)。本次安全建設(shè)就是需要將原本網(wǎng)絡(luò)安全設(shè)備沒有覆蓋到的二級和三級節(jié)點進(jìn)行完善,同時考慮各基層法院及海事法院的安全管理,具體需求如下:
● 各基層法院和上級中院之間網(wǎng)絡(luò)資源的訪問控制;
● 廈門海事法院和省高院之間網(wǎng)絡(luò)資源的訪問控制
● 實現(xiàn)對安全網(wǎng)絡(luò)有效便捷的管理維護(hù)
針對福建省人民法院廣域?qū)>W(wǎng)的網(wǎng)絡(luò)結(jié)構(gòu)和安全需求,Hillstone通過在各基層法院出口和海事法院出口前部署安全設(shè)備,同時在省高院網(wǎng)絡(luò)中心部署一套HSM安全管理平臺,來滿足網(wǎng)絡(luò)安全防護(hù)需求,該方案體現(xiàn)出如下技術(shù)特點:
1. 基于應(yīng)用的訪問控制實現(xiàn)信息合法傳播
通過Hillstone深度應(yīng)用識別技術(shù)對業(yè)務(wù)應(yīng)用進(jìn)行細(xì)分,根據(jù)不同部門的業(yè)務(wù)需求,配置基于應(yīng)用的安全策略進(jìn)行控制,杜絕非授權(quán)的訪問行為,嚴(yán)格控制信息資源的傳播范圍。
2. 攻擊防護(hù)抵御惡意攻擊
Hillstone企業(yè)安全設(shè)備可在深度應(yīng)用識別的基礎(chǔ)上,針對特定應(yīng)用進(jìn)行攻擊檢測與防護(hù),能夠針對DoS/DDoS和常見攻擊進(jìn)行有效阻斷,有效保護(hù)用戶的網(wǎng)絡(luò)安全不受侵害,大大提升了二級和三級節(jié)點信息網(wǎng)絡(luò)的抗攻擊能力。
3. 集中管理平臺整合安全網(wǎng)絡(luò)管理
提供對部署在各基層法院和廈門海事法院的安全設(shè)備的管理維護(hù),使設(shè)備保持一致的安全定義和策略應(yīng)用,提高整個系統(tǒng)的安全級別,達(dá)到動態(tài)安全防護(hù)。
福建省人民法院部署Hillstone企業(yè)安全設(shè)備和HSM安全管理平臺,其中安全設(shè)備的訪問控制和攻擊防護(hù)等功能有效解決了法院網(wǎng)絡(luò)的安全問題。而HSM平臺通過對海量日志的集中收集和深度挖掘,提升對安全事件的分析能力;集中的策略配置,增強(qiáng)對安全事件的快速響應(yīng)能力。