您现在的位置:首页 > 产品中心 > 保密检查类产品 > 朗威保密系列产品
朗威涉密信息实时监管系统
时间:2019-03-27 16:32:50  关键词:  浏览量:
朗威涉密信息实时监管系统 产品背景
     禁止涉密计算机信息系统接入互联网是保密工作的基本底线,也是国家保密局的一贯要求。如何有效阻断内部人员的违规外联行为,防止非涉密计算机的非法接入,实时监管违规行为并对违规者形成强大的心理震慑,守住保密工作的基本阵线,是目前保密部门亟需解决的问题。
 
产品概述
     朗威涉密信息实时监管系统是由哈尔滨朗威电子技术开发有限公司为了满足政府、军队、金融及科研院所等涉密信息系统的计算机网络系统安全和信息安全而自主开发的防止非法外联的一款产品,能够监管并阻断涉密系统中通过调制解调器、ADSL拨号、无线网卡等方式进行的违规外联行为,以及内部网络的非法接入行为,从技术手段上杜绝违规外联行为。
 
产品组成
     朗威涉密信息实时监管系统由客户端程序、内网服务器和外联预警服务器三部分组成,其结构图如下:

产品功能
客户端程序能够阻断通过ADSL、Modem、无线网卡等方式进行的违规外联,并向外网服务器实时发送预警信息,并可以通过IP与MAC绑定,防止用户非法篡改IP。
内网服务器可以下发客户端访问策略,制定客户端或服务器的访问规则,审计受控终端信息,包括软件情况、硬件信息、非法外联信息等。
外联预警服务器能够接受到涉密系统和涉密载体的违规外联预警信息,并通过E-mail和手机短息的方式向监管责任人实时发送预警信息,实现了7*24小时无人值守的监管模式。
外联报警提供GIS地图报警功能,可以很直观的了解报警地区。同时还可以对可信域进行放行,提高系统的适应能力。
产品应用范围:


 禁止涉密计算机连入国际互联网是国家保密局的一贯要求,然而由于涉密信息点多面广,涉密人员意识、水平从参差不齐,连接方式多种多样,加上管理手段落后等原因,禁止涉密信息设备连接互联网的工作难度很大。朗威涉密信息实时监管系统适用于政府、企业、科研院所涉密单机、涉密网络、涉密介质的违规外联监管,改变外联监管模式,以技术手段促进保密管理。
应用模式
局域网内一个服务器,多个客户端。由服务器对客户端下发可信任主机列表,系统按照既定策略阻止外来主机非法接入。
局域网内多个服务器,每个服务器下有多客户端。各个服务器的可信任主机列表相互交换,然后下发到受控网络的智能客户端。
局域网内服务器具有自己的业务系统,而且局域网服务器具有两块网卡,一块网卡接入互联网,一块供内网使用。同1或2,只是服务器作为可信任主机放行。
局域网是省或市的分支结构,而且此局域网内有涉密网和非涉密网,而且和外部(省或市内)业务系统服务器能正常通信。同1或2,只是服务器作为可信任主机放行。
 
产品特点:
产品符合《涉及国家秘密的信息系统非授权外联监管预警系统产品技术要求》的标准要求,通过国家保密局检测,证书编号为ISSTEC2007YT0476。
发现并阻断通过ADSL、MODEM、无线网卡等方式的违规外联行为,杜绝违规外联行为。
具有可信域自动识别机制,可自动建立可信域,实现内部非法接入阻断,防止外部设备的非法接入。
改变违规外联行为检查工作模式,以技术手段促进管理水平的提高,变被动检查为主动防御,把涉密计算机上互联网的企图消灭在未遂之时,并对违规者形成强大的心理震慑;全天候、全面覆盖式地检测违规上网行为,提高管理工作效率。