天融信安全隔离与信息交换解决方案让“智慧监狱”更安全!

VSole2023-03-02 06:39:38

“法治兴则国兴,法治强则国强。”伴随着大数据、云计算、移动互联等信息技术的发展,“数字法治、智慧司法”建设工作正在持续推进。“智慧监狱”是“数字法治、智慧司法”信息化体系建设中不可或缺的重要组成部分。

“智慧监狱”通过各类信息技术对监狱业务系统进行整合和分析,全方位支撑民警执法、风险管控、队伍建设、综合保障等方面智慧化发展,实现云大物移智等新一代信息技术与监狱各项业务深度融合。

为构建统一的安全保障体系,2019年1月1日司法部制定的《智慧监狱技术规范》(以下简称“规范”)正式施行。规范明确“智慧监狱”建设的各项标准,要求监狱网络架构应遵循模块化分区设计原则,按功能配置进行区域划分建设,应分为多个相对独立的功能区, 包括核心交换区、联网区、数据中心区、安防设施区、普通用户区、特别用户区、运维管理区和外网办公区等。其中外网办公区与联网区,需独立组网且具有安全隔离与信息交换边界。

“智慧监狱”的建设,大大方便了监狱单位内外信息共享,监内信息管理、监内执法改造 等业务。但监狱各项业务信息 数据共享的同时,也存在着潜在的攻击威胁与安全隐患。

基于以上业务需求和规范要求,天融信推出安全隔离与信息交换解决方案,与单一的网闸或光闸部署模式相比,方案采用安全数据交换系统搭配网闸或光闸的部署方式,适用于高吞吐、高并发的场景。方案基于2+1(前置机+网闸/光闸+后置机)的硬件架构,安全设备各司其职,通过光闸确保网间隔离,前后置机发挥高性能服务器的优势,同时集成身份认证、防病毒、抗DDoS、内容检查等安全防护模块进行数据过滤,实现数据的安全隔离交换,保障数据在多网之间的安全可控传输,确保监狱各网络区域之间的安全隔离,高效、实时地完成数据交换业务。

互联网边界

外网办公区与互联网

监狱网络系统中的外网办公区包括狱务公开系统和办公终端。方案通过部署前置机、光闸、后置机组成一套安全数据交换平台,连接互联网、司法公有云和电子政务外网。

由光闸确保外网办公区与互联网区之间的隔离,前后置机对数据进行采集、推送,整个传输过程均由私有协议封装,同时结合安全数据交换平台的安全引擎,保障狱务公开数据的安全传输,实现减刑假释公示、暂予监外执行公告等业务。

专网边界

联网区与外部专网

监狱网络系统的联网区负责接入外部专网的边界连接,通过部署前置机、网闸、后置机组成一套安全数据交换平台,在保障联网区与外部专网隔离的条件下,进行各类应用数据的跨网安全交换。

同时,监狱网络系统与公检法专网连接实现罪犯收押、减刑假释监外执行等全程无纸化业务协同,与公安、综治专网的指挥中心数据互通,实现对驾驶人和车辆信息的跨网核查。

多年来,天融信一直注重政法系统的网络安全建设,针对“智慧政法”的行业特点及安全防护需求,天融信推出面向“检察工作网”、“纪检监察外网”、“法院安全隔离与信息交换平台”、“政法机关信息资源共享平台”等系统的系列创新安全解决方案,多次参与全国电子检务工程、智慧法院智慧平安社区等安全建设项目,为政法系统网络安全提供专业安全保障。

在安全隔离与信息交换领域,天融信现已形成覆盖法院、检察院、公安、电子政务等行业的跨网数据交换解决方案,保障各类数据在安全隔离的基础上实现可控的共享交换。据IDC数据显示,天融信位居中国网络安全隔离与信息交换市场份额前三,安全实力持续领跑。

网络安全天融信
本作品采用《CC 协议》,转载必须注明作者和本文链接
同时,天融信不断推进商用密码创新应用,将商用密码与零信任、隐私计算、物联网多种创新技术融合,赋能医疗数字化转型,为医疗行业发展保驾护航。同时,天融信结合医疗客户需求,推出的医疗密评整改解决方案,可为客户提供全面的密码应用和数据保护能力,助力医疗数字化的发展升级。
天融信以云化后的防火墙、IPS与日志审计产品协助主办方搭建能力验证环境,测评人员则通过华为云访问验证环境,并完成产品配置与验证等环节考核,多维度检验测评人员的基础业务知识。
9月23日,以“积极推动网络安全新技术应用,携手构建网络安全新发展格局”及“促进网络安全新兴技术与产业创新融合发展”为主题的中国网络空间新兴技术安全创新论坛第一次成员大会暨2021年网络空间安全创新技术高峰论坛于深圳隆重召开。作为主要协办单位之一,天融信科技集团深度参与此次大会。
当前,高危漏洞依旧是网络安全防护的最大威胁之一。专项漏洞检测内置大量漏洞PoC验证脚本。同时客户可依据业务场景编写符合自身需求的PoC验证脚本,有效提升漏洞检测水平。作为国内首家成立的网络安全企业,天融信始终以捍卫国家网络空间安全为己任,积极投身网络安全建设,在漏洞挖掘、分析、排查、修复等方面有丰富的实战经验与积累。
近日,由北京市人民政府、天津市人民政府、河北省人民政府、中国国际贸易促进委员会共同主办的2023年京津冀产业链供应链大会在北京举行。
资源整合,灵活认证授权天融信运维安全审计系统可提供灵活的认证鉴权接口,支持多种形式的双因子强认证管理,通过集中纳管所有用户账号与信息资产账号,为客户提供安全可靠、便于管理的认证体系。层层把关,严控敏感操作近年来,因运维人员误操作、恶意操作导致的安全事件时有发生。未来,天融信将不断加大前沿技术研究投入,持续提升自主创新能力与核心竞争力,为金融行业的全面数字化转型保驾护航!
近日,天融信终端威胁防御系统成功上线中国电信股份有限公司四川公司。多年来,天融信始终坚持技术攻关与创新,成立的谛听实验室致力于终端恶意代码的逆向分析、威胁预警、追本溯源、反病毒技术等安全研究和威胁发现。未来,天融信将不断加深对运营商行业的业务拓展与合作,持续为运营商客户提供更加全面的网络安全保障。
近年来,医院频繁遭受网络病毒攻击,导致经济损失的同时,更会使人民生命健康面临严重威胁。天融信EDR内置的虚拟沙盒,可对病毒的攻击行为进行还原,精准识别未知病毒威胁。天融信TopATD将沙箱的检测结果返回给防火墙及病毒过滤网关,动态阻断未知病毒。天融信EDR通过和防火墙联动,将资产信息上报,由防火墙将可能存在威胁的终端加入黑名单,阻断其对外访问,统一威胁终端联动处置,加快处置效率。
近年来,海关行业不断积极探索物联网新技术应用,以提升整体监管效能。因此,物联网安全是海关在进行物联网技术应用时必须重点考虑的问题之一。海关物联网资产管控能力实现物联网感知终端资产发现、准入控制、非法外联检查、脆弱性检查、拓扑自动发现等功能。目前,天融信已为多地海关监管场所提供物联网安全建设,为海关物联网业务安全和功能迭代提供了强有力的安全底座,助力海关监管智慧化发展。
7月19日,2022新安盟年会举办期间,天融信科技集团助理总裁张贺勋应邀出席 “基于ATT&CK的安全评测“圆桌论坛,并与嘉宾共同探讨ATT&CK架构对网安企业的应用价值与潜力。ATT&CK框架自2013年被MITRE推出以来,无论是在网络安全企业的实践应用还是在安全研究中都发挥着巨大潜能。作为国内首家网络安全企业,天融信凭借多年来的市场洞察和前沿科技探索能力,始终积极思考与实践该框架。
VSole
网络安全专家