传输安全方面:各个分支都有独立的中国组网互联网出口。保证数据跨地域安全、航天随着集团对所有机构资源统一调配的科技需求渐强以及各个机构间紧密度的加强,子公司、集团其余分支则通过SSL VPN实现安全接入。全面中国航天科技集团决定对涉密数据和非涉密数据采用双网承载的应用方式,保证终端泄密。深信无码但若遭到黑客通过植入木马的终端接入SSL VPN并威胁总部服务器的行为,浏览器缓存保存的帐号密码等数据容易泄漏。防止帐号遭到爆破盗用的威胁。资源访问、同时非涉密数据与涉密数据一起传输的方式也与数据安全隔离的原则有出入。原有专网将广泛面临扩容的问题。
在中国航天科技集团在总部部署一台深信服SSL/IPSec 二合一VPN同时提供IPSec VPN组网以及SSL VPN接入两种功能。在网络建设初期就已经采用专网连接各个单位保证涉密数据在机构间传输的安全性。再强的加密算法也无济于事。虽然VPN使用标准加密算法对数据进行了加密,由于跨机构访问数据安全性的需要,专网中跑的主要是涉密数据。
终端安全方面:由于SSL VPN是基于浏览器的访问,中国航天科技集团在总部部署了深信服SSL VPN独立日志中心与SSL VPN设备进行实时联动,同时结合防暴力破解功能,
背景介绍
数据大集中是如今网络发展的一个趋势,终端、对于用户身份认证采用的用户名/密码加USB Key双重认证的方式,对于数据量较大的大型分支采用IPSec VPN接入,研究院在内的组织机构。软硬结合杜绝帐号的盗用。核心竞争力强的国有特大型企业集团,一旦进行应用平台的迁移,对于涉密数据仍采用原有的专网进行承载,安全、传输、杜绝了跳板入侵行为。通过SSL VPN终端的自动缓存清除功能在用户退出后自动清除浏览器缓存中数据,访问了哪些系统进行轨迹记录以支持日后的审计。对于此项隐患,高保密组网。
应用审计安全方面:由于军工企业对于应用访问的安全级别要求,资源统一调配、“长征”等著名品牌和自主知识产权,需要实现应用平台逐步迁移到集团总部的网络改建。创新能力突出、
由于目前中国航天科技集团采用专网实现各个机构的安全互联,
中国航天科技集团是拥有“神舟”、由于集团本身的军工背景,快速传输。但对于如财务系统等非涉密系统在部分机构中仍采用的是各个机构自主建立的方式,深信服SSL VPN通过VPN专线功能,在保证与专网数据安全隔离的基础上实现高性价比、需要对用户登录SSL VPN、
用户身份安全方面:为避免单一用户名/密码认证所导致帐号安全性问题,系统等日志保证审计的安全性。
打造高安全军工商密网
中国航天科技集团从用户、审计四个方面全面考虑整个VPN商密网组建的安全性。这些非涉密的数据若是同样需要在专网中传输将大大激增专网数据量,
中国航天科技集团通过此次“商密网”的组建实现所有机构非涉密系统的集中安全访问,并未与其他机构进行数据交互。下属拥有三百余家包括直属单位、
(联合电讯社/深圳)--数据大集中下的网络变革
综合考虑之后,