实施方:瑞星
送评方:
实施时间:2005年 实施产品:政府专用版 项目规模:3000点
1、客户背景介绍
随着互联网的日益普及,电子邮件、网络聊天、网络论坛、博客等网络应用开始逐渐影响人们的生活,安全日益成为影响网络效能的重要问题,而互联网所具有的开放性、国际性和自由性,在增加应用自由度的同时,对安全提出了更高的要求。如何使信息网络系统不受病毒和黑客的入侵,已成为政府机构信息化健康发展所要考虑的重要事情之一。
中共中央对外联络部(以下简称中联部)自1951年成立以来,在党中央的直接关怀和领导下,围绕不同时期党的中心任务开展对外交往。其涉及的工作与国家利益紧密联系,关系到党和国家的信息安全。
2、中联部安全需求分析
中联部网络的信息安全问题,如敏感信息的泄露、黑客的侵扰、网络资源的非法使用以及计算机病毒等,都将对国家的信息安全和利益构成直接威胁。为保证该网络系统的安全,有必要对其网络进行专门的安全考察和设计。
在中联部内部网络中,办公系统网络和各人所用计算机上都有涉密信息,即使内部网络的一台机器安全受损(被攻击或者被病毒感染),就会影响在同一网络上的其它计算机,影响其他使用者的正常工作。通过网络传播,还会影响到与本系统网络有连接的其他高等级网络;影响所及甚至还可能涉及安全敏感领域。
在部署瑞星防毒产品之前,中联部已经采用了国外某厂商的防病毒产品,但网络中仍有病毒传播和感染事件发生,尤其是“冲击波”、“震荡波”等恶性蠕虫病毒时常发作。经过多方考虑,中联部决定更换原有防病毒产品,重新部署具有完全自主知识产权的国产软件:瑞星杀毒软件网络版。
中联部相关负责领导对这次网络安全项目非常重视,为了保证对外联络部的防病毒需求能够通过瑞星网络防病毒产品来满足,对外联络部安全负责人根据联络部的网络现状和网络防病毒应达到的需求,提供了实施前的安全需求规划和联现有网络状况介绍。
3、中联部网络安全现状分析:
1、中联部网络划分成内外两网:外网与互联网相联,为用户提供访问互联网应用和收发外网邮件的服务,内网与政府网相联,为用户提供日常的工作和内部信息的发布。内外两网实行物理隔离。
2、网络内部主要包括的设备有:文件服务器,邮件服务器,web服务器,客户机。
3、所有客户机都有内外两套系统,用户可以手动切换内外网。
4、此次实施包括的系统平台:
客户机系统:win98、winme、win2000pro、winxp.
服务器系统:win2000server、win2003server、Linux8.0
