
政务外网终端一机两用安全风险与挑战

SDP零信任是业界政务终端安全防护共识
零信任终端准入体系方案:3层架构+3大场景

基于SDP架构的端到端零信任访问控制
SPA“敲门机制”隐藏网络端口和服务

SPA单包认证方案设计
SDP认证方案设计
应用代理方案设计
单网通方案设计
无端模式设计
在网络隔离情况下,实现跨网访问
业务上线管理:政数局统一发布公共应用,委办局通过二级账户发布自有应用
1) 由市政数局进行统一规划与管理,安全代理网关旁路部署于市级城域网汇聚设备,管理中心部署于安全运营管理区。 2) 模式一(市政数局公共业务发布):对于全市政府部门需要发布的公共业务,由市政数局通过一级管理员账号进行业务发布并备案。 3) 模式二(委办局自有业务发布):对于委办局自有业务,可赋予不同委办局二级账号。 4) 部分区县、委办局单位没有业务系统,或省、市单位对用户权限颗粒度只需细化到网段级或端口级,直接发布网段资源即可,不需要发布 业务系统。

统一身份认证对接方案设计

委办局威胁NAT溯源方案设计
终端安全沙箱核心管控功能设计

通过数字水印,实现终端泄密溯源

一套管理后台,一个客户端,十大安全能力,实现PC终端安全一体化纵深防护

一套零信任架构,解决互联网出口与5G接入移动终端零信任问题

将零信任终端准入纳入安全运维体系,实现安全的统一运维及管理

技术指南要求实现网安端协同防御,守护政务业务安全边界

价值优势:更全面的安全-数据隔离+网络隔离+边缘二合一网关+精准溯源
价值优势:更高效的管理-系统融合,一套系统实现控固移终端一体化管控
价值优势:更高效的管理-分级授权,二级账户权限下沉到委办局内部管理
价值优势:网安协同,政务外网IPv6+升级演进无忧
价值优势:严格国家标准建设终端零信任方案保护现网安全前期投资不受损

价值优势:方案部件数量、部署位置、功能完全匹配指南

行业用户群体

成功案例:广东中山市落地全国首个政务外网一机两用样板点

成功案例:安徽省一体化平台运维终端政务外网一机两用建设情况



