迪普科技協(xié)助國(guó)家稅務(wù)部門規(guī)范部署
國(guó)家稅務(wù)總局(簡(jiǎn)稱:國(guó)稅總局)是國(guó)務(wù)院主管稅收工作的直屬機(jī)構(gòu),在發(fā)展中國(guó)市場(chǎng)經(jīng)濟(jì)過(guò)程中,承擔(dān)著組織財(cái)政收入、調(diào)控經(jīng)濟(jì)、調(diào)節(jié)社會(huì)分配的職能。目前,我國(guó)每年財(cái)政收入的90%以上來(lái)自稅收,國(guó)稅總局地位和作用越來(lái)越重要。
隨著稅務(wù)網(wǎng)絡(luò)系統(tǒng)規(guī)模擴(kuò)大、各種應(yīng)用系統(tǒng)不斷升級(jí)完善,對(duì)國(guó)家稅務(wù)信息系統(tǒng)的安全提出了新的要求。國(guó)稅總局按照縱深防御的系統(tǒng)建設(shè)思想,逐步構(gòu)建成完整的信息安全體系:首期建設(shè)完成以邊界防護(hù)為重點(diǎn)的安全防護(hù)體系;二期建設(shè)完成以內(nèi)部防范為重點(diǎn)的安全防護(hù)體系,整體安全防護(hù)能力因此得到極大加強(qiáng)。但信息安全保障工作中依舊存在薄弱環(huán)節(jié),對(duì)稅務(wù)系統(tǒng)工作正常進(jìn)行帶來(lái)影響,主要存在以下問(wèn)題:
1)缺乏互聯(lián)網(wǎng)訪問(wèn)用戶的權(quán)限審查,對(duì)員工使用計(jì)算機(jī)訪問(wèn)互聯(lián)網(wǎng)的活動(dòng)無(wú)法實(shí)時(shí)監(jiān)控、記錄和管理;
2)對(duì)外網(wǎng)流量的監(jiān)管和控制有待加強(qiáng),缺乏對(duì)帶寬通道占用情況以及網(wǎng)絡(luò)異常行為的實(shí)時(shí)監(jiān)控,因帶寬被占用而影響正常工作的情況時(shí)有發(fā)生;
3)缺乏有效的技術(shù)手段,建立互聯(lián)網(wǎng)訪問(wèn)安全事件責(zé)任認(rèn)定與查證機(jī)制;
國(guó)稅總局率先啟動(dòng)了稅務(wù)系統(tǒng)三期網(wǎng)絡(luò)與信息安全防護(hù)體系,對(duì)后續(xù)全國(guó)稅務(wù)系統(tǒng)安全建設(shè)起到指導(dǎo)意義。整個(gè)網(wǎng)絡(luò)設(shè)計(jì)采用了迪普科技的UAG上網(wǎng)行為管理及流控產(chǎn)品,通過(guò)在總局、各省稅務(wù)機(jī)關(guān)供工作人訪問(wèn)的互聯(lián)網(wǎng)出口處部署UAG,實(shí)現(xiàn)互聯(lián)網(wǎng)訪問(wèn)行為的綜合管控。
上網(wǎng)行為管理:可對(duì)Web訪問(wèn)、網(wǎng)絡(luò)游戲、炒股等上網(wǎng)行為進(jìn)行詳細(xì)的記錄審核和權(quán)限管理,規(guī)范用戶上網(wǎng)行為,確保上網(wǎng)行為符合相關(guān)規(guī)定要求;可提供1000萬(wàn)條URL數(shù)據(jù)庫(kù)并分?jǐn)?shù)十種類別,可簡(jiǎn)單、靈活的實(shí)施URL策略。
深度流量分析:識(shí)別上千種協(xié)議,清晰的圖形化界面可直觀看實(shí)時(shí)/歷史流量走勢(shì)、應(yīng)用排名、用戶狀態(tài)等信息,便于分析網(wǎng)絡(luò)健康狀況以及定位故障。多維度、豐富的分析和數(shù)據(jù)報(bào)表,可滿足各種統(tǒng)計(jì)報(bào)告要求;
精細(xì)化流量控制:對(duì)于網(wǎng)絡(luò)中的各種應(yīng)用流量可進(jìn)行細(xì)粒度流量管理。采用智能的P2P識(shí)別技術(shù),來(lái)實(shí)現(xiàn)對(duì)加密和未知版本P2P的有效識(shí)別。提供應(yīng)用級(jí)QoS在出現(xiàn)網(wǎng)絡(luò)資源不足時(shí),優(yōu)先保障核心業(yè)務(wù)的通暢運(yùn)行。
迪普科技UAG系列產(chǎn)品提供流量分析及控制、上網(wǎng)行為管理、訪問(wèn)控制、病毒防范等功能的綜合解決方案,通過(guò)UMC統(tǒng)一管理中心實(shí)現(xiàn)分布部署和集中管理,滿足了國(guó)家稅務(wù)總局對(duì)全國(guó)稅務(wù)系統(tǒng)業(yè)務(wù)的網(wǎng)絡(luò)和信息安全防護(hù)要求。