針對政務(wù)信息系統運維安全管理,運用零信任訪(fǎng)問(wèn)控制技術(shù)與安全云桌面技術(shù),強化運維過(guò)程中的終端安全管理與數據防泄漏能力;同時(shí)構建運維管理平臺,規范運維安全管理流程,有效化解系統運維安全風(fēng)險。

實(shí)現全市政務(wù)信息系統運維企業(yè)和人員及運維過(guò)程監管全覆蓋,監測并預警運維人員風(fēng)險行為數百起、運維設備存在安全隱患2百余個(gè),有效杜絕政務(wù)敏感數據和個(gè)人隱私數據泄露。
由運維監管平臺、零信任系統、云桌面管理平臺三部分組成。1)運維管理平臺是運維安全監管工作的統一管理平臺,管理運維人員與賬號權限、審批運維流程、記錄運維事件。2)零信任系統基于“零信任”理念,實(shí)現運維終端網(wǎng)絡(luò )接入控制、安全狀態(tài)檢測。3)云桌面管理平臺云桌面管理平臺為授權用戶(hù)分配云終端賬戶(hù),通過(guò)云終端訪(fǎng)問(wèn)堡壘機進(jìn)行運維操作,實(shí)現政務(wù)敏感數據云端存儲。
部署統一的運維監管平臺,協(xié)助用戶(hù)建立運維制度、統計運維資產(chǎn)、管理運維工具、管控運維人員賬號與權限,打通運維業(yè)務(wù)流程。
通過(guò)零信任系統實(shí)現終端安全訪(fǎng)問(wèn)控制,持續檢測運維終端安全狀態(tài),一鍵下線(xiàn)風(fēng)險設備和禁用賬戶(hù)。
采用云桌面技術(shù),確保運維過(guò)程數據云端存儲,避免數據外泄。
針對賬號從申請到銷(xiāo)毀全生命周期管理,實(shí)現事前嚴格審批、事中精細管理、事后及時(shí)銷(xiāo)毀,避免賬號混用、多用。