隨著全省法院信息網(wǎng)信息化的深入發(fā)展,法院信息網(wǎng)信息與網(wǎng)絡(luò)安全問題日益突出。從法院信息網(wǎng)安全狀況看,網(wǎng)絡(luò)邊界安全管理、信息網(wǎng)內(nèi)違規(guī)網(wǎng)站的管理、移動(dòng)介質(zhì)違規(guī)交叉使用、涉密信息管理等問題是急迫需要解決的安全管理重點(diǎn)工作。因此,建立并完善法院信息網(wǎng)安全管理技術(shù)體系和工作機(jī)制,強(qiáng)化對信息與網(wǎng)絡(luò)安全問題的監(jiān)測、預(yù)警和處置能力已成為確保法院信息化建設(shè)成效的重要且緊迫的任務(wù)。
實(shí)現(xiàn)對全網(wǎng)安全態(tài)勢的實(shí)時(shí)監(jiān)測,包括主機(jī)基礎(chǔ)安全、運(yùn)行安全,以及各類資源占用行為、安全隱患和違規(guī)行為的實(shí)時(shí)態(tài)勢監(jiān)測。
采用多重網(wǎng)絡(luò)準(zhǔn)入控制技術(shù),對未注冊終端訪問網(wǎng)絡(luò)進(jìn)行準(zhǔn)入控制。當(dāng)未注冊終端在接入網(wǎng)絡(luò),訪問網(wǎng)絡(luò)資源之前,系統(tǒng)可自動(dòng)發(fā)現(xiàn)接入網(wǎng)絡(luò)的未注冊終端,并能識(shí)別終端類型,如屬于應(yīng)注冊終端則對該終端進(jìn)行強(qiáng)制認(rèn)證、跳轉(zhuǎn)注冊,注冊完成后系統(tǒng)對其進(jìn)行入網(wǎng)體檢,符合入網(wǎng)條件終端需進(jìn)行審批后才可正常訪問網(wǎng)絡(luò)資源。
通過對邊界安全檢查和管理,防止外來計(jì)算機(jī)、網(wǎng)絡(luò)等通過非法手段接入內(nèi)網(wǎng),發(fā)現(xiàn)內(nèi)網(wǎng)中擅自設(shè)立網(wǎng)中網(wǎng),外界接入網(wǎng),超出規(guī)定網(wǎng)段,實(shí)現(xiàn)對違規(guī)行為的阻斷,確保內(nèi)網(wǎng)的安全。
包含了網(wǎng)絡(luò)狀態(tài)監(jiān)測、實(shí)時(shí)抓包分析、定時(shí)外聯(lián)監(jiān)測及通信防火墻等功能組件。通過這一系列組件的無縫協(xié)同工作,達(dá)到第一時(shí)間發(fā)現(xiàn)非授權(quán)外聯(lián)行為并進(jìn)行防護(hù)目的。
可以實(shí)現(xiàn)對局域網(wǎng)內(nèi)計(jì)算機(jī)上的涉密信息文件進(jìn)行檢測發(fā)現(xiàn)。通過智能化的涉密文件檢查技術(shù),發(fā)現(xiàn)內(nèi)網(wǎng)中存在的涉密信息文件。
利用信息保密、訪問控制、審計(jì)等技術(shù)手段,對涉密信息網(wǎng)內(nèi)移動(dòng)存儲(chǔ)設(shè)備進(jìn)行科學(xué)管理,杜絕外來存儲(chǔ)介質(zhì)非法進(jìn)入涉密信息網(wǎng),使內(nèi)部涉密信息無法通過移動(dòng)存儲(chǔ)亂用而泄密。

實(shí)現(xiàn)從“單純的防護(hù)”向“管理、監(jiān)控、防護(hù)、服務(wù)相結(jié)合”轉(zhuǎn)變。

實(shí)現(xiàn)由“多系統(tǒng)分散管理”到“全面集中統(tǒng)一管理”轉(zhuǎn)變。
間空間.webp)
實(shí)現(xiàn)從“非常態(tài)化檢查”向“日?;⒊B(tài)化、網(wǎng)絡(luò)化監(jiān)管”轉(zhuǎn)變。
任.webp)
實(shí)現(xiàn)從“孤掌難鳴,有令難行”向“齊抓共管,有法可依”轉(zhuǎn)變。

實(shí)現(xiàn)由“各行其是、各地為政”向“標(biāo)準(zhǔn)化管理”轉(zhuǎn)變。

實(shí)現(xiàn)了由“注重防外”向“內(nèi)外兼防”轉(zhuǎn)變。
管模式.webp)
實(shí)現(xiàn)了由“被動(dòng)防范,事后查處”向“源頭管理,事先預(yù)防”轉(zhuǎn)變。

實(shí)現(xiàn)由“人工式處置”向“自動(dòng)化處置”轉(zhuǎn)變。