随着信息化应用不断深入,各省市政府机构对于网络的依赖程度与日俱增,对网络实现安全、稳定运行的需求也越发强烈。成都市作为全国信息化建设的试点城市一直在政务信息化建设上走在全国前列。成都市政府非常重视信息化建设的发展,其中该市电子政务外网更是信息化建设的关键,随着政府部门信息化程度的提高,对信息系统的依赖程度越来越高。同时,整个电子政务外网的信息系统所面临的各种安全风险也日益严重,如何更好地为成都市电子政务外网和电子政务信息系统提供安全保障,确保电子政务外网的安全运行和信息化的健康发展是成都市电子政务网络和信息系统建设所面临的一个主要问题。
今年,成都市政府采购服务中心受成都市信息化技术应用发展中心的委托,对成都市电子政务外网安全管理平台项目进行了公开招标,邀请国内多家顶级网络安全服务商参加投标。经过数月的综合测试,网御神州SOC平台安全解决方案以完整的安全管理系统架构、强大的事件关联引擎、丰厚的安全领域知识积淀和企业级的分布处理战胜诸多强手而最终胜出。成都市也成为首个将电子政务安全管理平台付诸实施的省级城市。
从成都市信息化建设的现状来看,该市电子政务网络是由成都市城南、城西、城北节点等核心节点和14个远郊区县骨干节点共同组成的大型网络系统。政府各机关单位通过成都市电子政务外网进行高效、快捷的网络信息交换,并通过互联网向企事业单位、社会公众提供透明和公开的政务服务。成都市电子政务外网现有出口电信100M、网通10M、移动10M。电子政务外网接入市级党政部门70余个,20个区(市)县电子政务网络,共计约15000台终端;电子政务外网已承载多个大型重要应用系统,如卫生防疫、新农合、城乡救助等系统受众面广、使用率高、影响大;更且各区(市)县政务服务中心网站、各市级部门网站共约有100多个在利用外网互联网出口提供访问服务。
目前对这些设备采用的是分散管理,使得外网的实际运行状况,与国家对电子政务网的安全等级保护建设要求、中心领导的期望以及中心的安全目标,还存在较大的差距,这些差距主要体现在以下几个方面:
第一,安全管理的问题:电子政务外网的安全管理制度是否得到了有效贯彻,安全产品和服务厂家所能提供的服务运作流程是否有效实施,无法衡量到底处理、解决了多少安全事件;
第二,海量数据的问题:不同品牌的防火墙、IDS、服务器等日志信息,每天多达数以百万计,淹没了真实的安全信息,使我们无法对众多的日志进行审计;
第三,设备孤岛的问题:各种安全设备间缺少信息层互通能力,降低了系统整体的运作效率,延长了安全事件的发现时间和响应时间;
第四,实时监控的问题:在现有的监控条件下,不能实时地查看每个安全设备和应用系统的日志,对整个网络的安全威胁和安全漏洞情况、安全状况和综合风险无法提供实时的分析数据;
第五,持续改进的问题:安全管理需要不断对已处理的安全事件进行总结,不断更新安全知识库,不断改进安全运维流程,以及不断完善安全管理制度等,因而需要有效的管理手段来实现持续改进。
第六,设备高可用性问题:据日常维护管理记录数据,外网出口所在政务服务中心路由器、防火墙等设备出现故障造成外网出口瘫痪是出口中断的主要原因。