政务解决方案

围绕等保 2.0 建设,审计留痕可追溯,对外服务稳定可靠。

面向各级政务单位的安全方案:围绕等保 2.0 落实边界防护、入侵防范与安全审计,满足日志留存与三权分立要求,保护对外政务服务,并支持国产化环境部署评估。

挑战

政务面临的安全挑战

等保测评压力

系统需要通过等级保护测评,边界防护、入侵防范、安全审计等控制点需要有设备能力和日志证据支撑。

审计与留存要求严格

需要完整记录管理操作和安全事件,日志留存不少于六个月,并防止被删除或篡改。

国产化替代要求

新建和改造项目需要考虑在国产化软硬件环境中部署,对设备选型提出新的要求。

对外服务持续被攻击

政务门户、办事大厅等对外系统是攻击的重点目标,网页篡改和数据泄露影响较大。

方案

用 NGFW One 怎么解决

01

对照等保要求部署

在区域边界部署访问控制、入侵检测与防病毒,覆盖等保 2.0 中边界防护、访问控制、入侵防范和恶意代码防范等控制点。

02

完整审计与留存

管理操作、安全事件以及 API 调用均写入审计日志,可外发至统一日志审计平台集中留存与分析。

03

防护对外政务服务

为政务门户和在线办事系统启用 WAF,防御注入、篡改与恶意扫描;高危来源可通过闭环流程封停。

04

内网威胁闭环处置

通过蜜罐发现内网异常探测,经审计确认后封停,处置记录完整可追溯,便于事件上报与复盘。

05

信创与国密

可选用基于国产处理器的信创型号,远程接入与分支互联使用国密 VPN,具体适配清单与资质以产品规格书为准。

06

等保迎检与攻防演练

等保合规中心自动检查配置基线并生成迎检报表;演练期间一键切换攻防演练模式,蜜罐溯源、自动生成防守报告。

推荐产品

NGFW One 企业版

覆盖等保 2.0 边界相关控制点并提供完整审计能力;省市级集中出口或大规模数据中心可评估数据中心版。

推荐在电子政务外网或互联网出口、以及内部业务区域边界分别部署 NGFW One 企业版,采用双机热备保障可用性。对外政务服务系统前置 WAF 防护;设备日志通过统一方式外发至单位日志审计平台,满足集中分析与六个月以上留存要求。管理口仅对运维网段开放,管理员按系统、安全、审计三类角色分别设置。国产化环境的具体支持情况以产品规格书为准。

合规要点

满足这些要求

  • GB/T 22239-2019 等保 2.0 第三级在安全区域边界、安全计算环境与安全管理中心中的安全审计要求。
  • 网络安全法要求网络日志留存不少于六个月。
  • 管理员三权分立与身份鉴别要求(具体实现方式以产品规格书为准)。
  • 国产化软硬件环境部署要求,支持情况以产品规格书为准。

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。