新华三统一终端业务管理解决方案

Similar documents
Secoway SVN3000技术建议书V1

IQ

Mac OS 补丁管理 软件 / 进程 / 服务管理 ) 由于目前应用以 inode 智能客户端形态的 Windows 版本为主体, 故以下产品特性介绍主要是针对 inode 智能客户端形态的 Windows 版本 面向企业的多业务支持 inode 智能客户端提供多种认证方式, 可以与 H3C 以太


册子0906


水晶分析师

邀请函1

1

对利益冲突问题及其危害性有比较清晰的认识 坚持政企分开原则 禁商为主旋律 适用对象的范围逐渐扩大

精品课程建设研讨

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

Microsoft Word - 安徽警官职业学院高等职业教育质量年度报告(2015).doc



目 录 前 言... 4 校 园 网 络 篇... 5 第 一 章 交 大 校 园 网... 6 第 二 章 有 线 网 络... 7 第 三 章 无 线 网 络 (WiFi) 第 四 章 网 络 计 费 系 统 第 五 章 虚 拟 专 用 网 (VPN) 第 六

2014年湖北省公务员笔试备考蓝皮书


北京市招生情况一览表 专业 年份 专业名称 2014 招生计划 最高分 文 2015 最低分 史 平均分 招生计划 最高分 类 文 2016 最低分 史 平均分 招生计划 最高分 类 文 最低分 史 平均分 类 金融学 财政学

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

信 息 处 信 息 处 简 介 Introduction to the Information Department 信 息 化 管 理 处, 简 称 信 息 处, 官 网 信 息 处 于 2012 年 在 网 络 与 教 育 技 术 中 心 基 础 上

南方产权协同办公OA项目一期招标文件.doc



一、

标题

Microsoft Word - 134招标文件.doc

92_國教階段特教通報操作手冊

标题

甘肃工~1

Magic Desktop

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

11N 无线宽带路由器

08信息技术部.doc


LePad A 使用说明书

电子-12页

发挥测绘优势 彰显社会责任

中邮人寿保险股份有限公司

旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

2011_中国私人财富报告_PDF版

... 护软件导致系统运行缓慢 性能下降, 或者出于安全 监管的抵触心理, 为逃避监管, 私自卸载或者更改安 全防护软件的配置, 造成一定数量的终端长期存在 安全漏洞和安全隐患 另一方面, 随着桌面安全基线策略的推广实施, 新增的注册表 组策略等安全策略都需要借助行政 手段推进执行, 并且无法保证终

目 录 1 产 品 简 介... 5 功 能 简 介... 5 接 口 和 按 钮... 6 指 示 灯 硬 件 安 装... 8 选 择 合 适 的 安 装 位 置... 8 连 接 线 缆 建 立 计 算 机 的 Wi-Fi 连 接... 9 通 过 手 动 方 式

82.6 市公文交换中心 市公文交换中心 市公文交换中心 市公文交换中心 市公文交换中心

第 三 个 就 是 产 业 链 不 健 全, 这 个 产 业 我 看 到 过 好 的 游 戏,H5 的, 但 是 没 有 职 业 的 发 行 商 有 职 业 的 发 行 商, 我 去 年 刚 刚 入 这 个 行 业 的 时 候 做 的 是 发 行, 发 行 了 半 年 毛 钱 没 挣, 没 有 好

第 期 曹 源 等 形式化方法在列车运行控制系统中的应用

<4D F736F F D C4EAB5DACBC4BCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

目 江 苏 中 小 企 业 信 息 化 发 展 综 述...2 一 江 苏 省 中 小 企 业 信 息 化 概 况...3 ( 一 ) 中 小 企 业 总 体 概 况... 3 ( 二 ) 中 小 企 业 信 息 化 发 展 概 况...4 ( 三 ) 江 苏 中 小 企 业 信 息 化 的 需 求

严 格 遵 守 党 的 政 治 纪 律 政 治 规 矩 组 织 纪 律 和 廉 政 纪 律 正 确 处 理 管 理 工 作 和 个 人 学 术 工 作 的 关 系, 全 身 心 投 入 学 校 管 理 工 作, 减 少 社 会 兼 职 和 学 术 活 动, 党 委 书 记 和 院 长 不 担 任 科

中科曙光云盘系统

2009 年第 6 期 高清总动员 35

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

“书友会”案例征集表



中文版

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

渠道培训简版

D-link用户手册.doc

表 浙江每 万人中拥有各种文化程度的人数及居全国位次 表 年按不同学业完成情况的平均受教育年限

F515_CS_Book.book

四 评 选 时 间 2016 年 3 月 31 日 前, 各 县 区 属 学 校 上 报 到 所 在 县 区 教 育 局, 由 县 区 教 育 局 集 中 统 一 报 送 至 市 教 育 局 电 教 馆 ( 不 接 受 县 区 学 校 单 独 报 送 ) 2016 年 4 月 11 日 -15 日,

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

User Guide

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

Microsoft Word - 文化2016(2)修改.doc

闽教职成〔2013〕33号

SVN3000逐点答夊集

华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1 否 H 股指数上市基金 不适用 华夏沪深三百 EFZR 年 9 月 14 日 2018 年 9 月 14 日 1


MoStash_User_Guide_TW

<4D F736F F D C4EAB5DAD2BBBCBEB6C8B9FAC4DAB2D9D7F7CFB5CDB3BCB0E4AFC0C0C6F7D5BCB1C8C7E9BFF6B7D6CEF62E646F6378>

2.3.5 确 认 信 息, 继 续 填 写 价 格 关 键 字 搜 索 产 品 信 息 维 护 产 品 维 护 历 史 记 录 价 格 信 息 维 护 商 铺 配 置

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

01

PRIV-5.1-User Guide

Microsoft Word zw

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

untitled

CAMS新特性培训

X713_CS_Book.book

ChinaBI企业会员服务- BI企业

业务计划BP模板

1、

OTZR 年 12 月 13 日 2017 年 12 月 13 日 2 否 中国电信 不适用 中国移动 华能国际 EFZR 年 2 月 13 日 2018 年 2 月 13 日 1 否 盈富基金

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

untitled

02年杜范本稿

Epson Connect NPD TC

【工程类】

AVG AntiVirus User Manual

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

贸易一体化与生产非一体化

PowerPoint 演示文稿

北京市人民政府关于 2013年度北京市科学技术奖励的决定 各区 县人民政府 市政府各委 办 局 各市属机构 为深入贯彻落实党的十八大和十八届三中全会精神 加快健全技术创新市场导向机 制 市政府决定 对在发展首都科技事业 促进首都经济社会发展中取得突出成绩的科 技人员和组织予以奖励 根据 北京市科学技

PowerPoint Presentation


Chapter #

网康科技•互联网控制网关

Transcription:

新华三集团 www.h3c.com 北京总部北京市朝阳区广顺南大街 8 号院利星行中心 1 号楼邮编 :100102 杭州总部杭州市滨江区长河路 466 号邮编 :310052 客户服务热线 400-810-0504 Copyright 2020 新华三集团保留一切权利 免责声明 : 虽然新华三集团试图在本资料中提供准确的信息, 但不保证本资料的内容不含有技术性误差或印刷性错误, 为此新华三集团对本资料中信息的准确性不承担任何责任 新华三集团保留在没有任何通知或提示的情况下对本资料的内容进行修改的权利 CN-192030-20200415-LF-SD-V1.0

方案概述 随着 5G 物联网的飞速发展, 边缘终端数量急剧攀升, 企业内网终端管理变得愈加重要 脆弱的用户终端一旦接入网络, 就等于给安全隐患敞开了大门, 使危机在更大范围内快速扩散, 进而导致网络使用行为 失控, 企业重要数据资产流失 受损 保护用户终端的健康 阻止威胁入侵网络, 对用户的网络访问行为进行有效的控制, 防止企业终端重要数据流失, 是保证企业网络 终端正常运行的前提, 也是目前企业急需解决的问题 保障终端合法合规的同时, 如何应对海量终端带来的管理压力, 实现海量终端有效管控 同时有效降低海量终端管理成本, 更是新时代新形势下对终端管理者的新挑战 紫光旗下新华三集团统一终端业务管理解决方案 (EAD³) 聚焦网络 桌面 行为和数据, 从控制用户终端安全接入网络的角度入手, 整合网络接入控制 桌面安全 行为审计 数据保护产品, 通过客户端 策略服务器 网络设备以及第三方软件的联动, 对接入网络的用户终端实施企业终端管控策略, 严格控制终端用户的网络使用行为, 全面掌控终端敏感数据分布 流转, 有效地加强了用户终端的主动防御能力, 为企业网络管理人员提供了有效 易用的管理工具和手段 方案价值 端网结合, 多维度管理, 构建一体化终端多维管理体系, 全方位守护终端, 助力客户迈入终端安全治理新时代 01 03 网络准入 支持最丰富的接入方式 认证协议 认证方式, 业界独家自带免费双因素认证软令牌系统 行为审计 管理审计并重, 行为内容兼顾 多维管理联防联动统一展示 桌面安全 智能系统补丁管理 四防联动 软件分发 防内网外联 资产管理 数据保护 敏感文件下载 图片识别 非常规嵌入识别 文档指纹批量提取 02 04 用户管理 对象管理 imc 端网一体化管控平台认证管理 可视化管理 系统管理 统一标准 方案特点 内部员工 外协员工 PC 终端服务器 哑终端云终端 802.1x MAC Portal IPoE 全景可视化接入可视化 资产可视化 桌面可视化 远程运维 移动运维 统一架构 全方位准入控制 访客 虚拟终端 移动终端 PPPoE VPN 接入 行为可视化 数据可视化 国产化 统一管理 EAD³ 解决方案提供完善的接入控制, 可以支持局域网 广域网 VPN 无线各种接入方式, 支持包括 HUB 在内的 各种复杂网络 思科等异构网络环境下的部署, 保证从任何地点 任何方式下的接入安全 网络准入入网终端识别终端接入认证网络访问授权 桌面安全安全准入补丁管理软件分发 移动业务移动接入管理移动应用管理移动内容管理 行为管理上网行为即时通信系统行为 数据管理数据侦探数据分类分级数据防泄漏 统一控制 统一部署 多因素结合身份认证 自研新华三 e 盾软令牌, 提供免费 安全的动态口令服务, 可用于网络接入用户认证 设备管理用户认证 IP 地址管理 外联管理 移动设备管理 inode 一体化客户端 水印追溯 文档加密 统一运维 除支持自建账号, 还可与丰富的第三方认证数据源联动, 譬如第三方 LDAP/AD 用户 第三方 RADIUS 用户 第三方数据库用户 第三方 WEB 系统用户 EAD³ 还支持身份与接入终端的 MAC 地址 IP 地址 所在 VLAN 接入设备 IP 接入设备端口号等信息进行绑定, 支持智能卡 数字证书认证 动态令牌, 增强身份认证的安全性 01/02

终端可信环境感知 根据管理员配置的安全策略, 用户可以从系统配置 网络配置 软件配置 进程管理 外设管理 终端操作 上网行为 数据流转等多个维度对终端状态数据进行实时采集 各项采集指标权重可根据场景灵活调整, 基于百分制为终端实时评分, 评价结果一目了然, 并且可以主动或被动方式为第三方应用提供终端实施评价数据, 最终为客户构建完备的终端状态感知体系 实时评价体系 精细化的权限控制 在用户终端通过病毒 补丁等安全信息检查后,EAD³ 可基于终端用户的角色, 向安全联动设备下发事先配置的接入控制策略, 按照用户角色权限规范用户的网络使用行为 终端用户的所属 VLAN ACL 访问策略 是否禁止使用代理 是否禁止使用双网卡等安全措施均可由管理员统一配置实施 可以对终端进行精准类型识别 厂商识别 Which 用的什么终端? When 什么时间上线? Where 用户在哪儿? Who 哪个用户? 姓名 用户组 终端类型 SSID 接入地点 接入时间 接入规则 Will 财务部 PC 移动 IT_1X 财务部 财务部访问规则 Will 财务部 ipad 移动 IT_MEETING 会议室 会议室访问策略 Frank 访客 Android 移动 IT_GUEST 大厅 Internet Frank 访客 Mac OS 移动 IT_MEETING 会议室 禁止接入 Jerry 研发 Android 移动 IT_1X 研发 研发实验室 灵活方便的执行方式 EAD³ 按照网络管理员配置的安全策略区别对待不同身份的用户, 定制不同的安全检查和处理模式, 包括监控模式 提醒模式 隔离模式和下线模式 用户可以根据自己的实际需要, 为 VIP 客户 内部员工 外来访客等不同人群, 定义不同的安全策略执行方式 桌面资产及外设管理 EAD³ 解决方案提供了对终端资产全方位的监控和管理的功能, 可以对终端软硬件使用情况 变更情况进行监控, 同时还支持终端资产的配置管理和软件的统一分发 远程桌面控制, 实现对桌面资产的有效管理 EAD³ 解决方案还提供了对 U 盘和其他外设的管理功能, 可以对终端用户的各种外设进行控制, 有效防止重要信息的泄密, 同时提供 U 盘文件的监控功能, 可以查看重要文件通过 U 盘拷贝时, 有无存在不当使用行为 03/04

终端行为审计 终端行为审计系统实时追踪终端电脑的操作行为, 监控网络资源的使用和敏感信息的传播, 准确掌握终端系统的安全状态, 并生成各项统计报表, 为泄密事件的事后溯源提供了有力支持 一体化客户端 通过统一的 可定制 可装配式部署的 inode 客户端, 为用户提供网络准入 桌面安全 行为审计 数据管理等全方位终端业 务管理服务, 可极大提升用户使用体验, 降低后期运维难度 系统行为 上网行为 便捷运维能力 窗口标题日志 USB 外发日志打印操作记录 文件操作日志程序使用日志屏幕追踪及屏幕录像 网页浏览记录聊天行为记录文件上传记录 论坛发贴记录邮件收发记录 FTP 监控日志 EAD³ 解决方案提供了远程协助能力, 管理员可远程执行终端维护操作 终端用户和系统管理员共享终端桌面, 实时交互, 完 成远程运维操作 同时提供移动运维 APP, 系统管理员可随时随地接入并实施运维 新华三 EAD 终端行为审计原则 : 管理审计并重, 行为内容兼顾 内网 外网随时随地接入 EMO Lite 安全的 SSL VPN 连接通道, 杜绝入侵风险 终端数据保护 数据保护解决终端敏感数据泄密问题 信息安全时代, 数据代表着最强大的生产力 EAD³ 通过领先的终端扫描技术 数据分 类技术 内容识别技术, 让用户终端敏感数据可视 可控, 从源头上阻断敏感数据通过各种途径泄露 SSL VPN 通过 PC PAD SmartPhone 便捷运维 数据泄露渠道 终端数据保护 互联网出口邮件 USB 打印 FTP 移动设备文件共享等等 行为监控响应控制日志记录报表审计 内容识别 告警通知阻断审计 策略匹配 策略响应 策略定义 传输 / 使用 关键字定义 / 正则表达式定义 / 向量机分类 数据保护对象 : 电子文档 (Doc Docx Xls Xlsx Ppt Txt Rar Zip 7z 等 ) 05/06

多种层次的高可用性 EAD³ 解决方案提供了双机冷备 双机热备以及分布式集群功能, 可以避免单台 EAD³ 服务器宕机引起的认证中断, 同时还支持单机故障的逃生方案, 临时允许客户端不用认证就可以使用网络, 保证了经济敏感用户的利益 扩展开放的解决方案 EAD³ 解决方案为客户提供了一个扩展 开放的结构框架, 最大限度的保护了用户已有的投资 EAD³ 广泛 深入的和国内外防病毒 操作系统 桌面安全等厂商展开合作, 融合各家所长 ;EAD³ 与第三方认证服务器 安全联动设备等之间的交互基于标准 开放的协议架构和规范, 易于互联互通 无序到有序十二年守护 华夏银行 H3C EAD 终端准入控制系统稳定运行十二年华夏银行是一家成立于 1992 年的股份制银行 截至 2018 年 9 月, 总资产规模达 2.61 万亿元, 在全国 108 个地级以上城市设立了 42 家一级分行, 营业网点总数达 1006 家, 形成了 立足经济发达城市, 辐射全国 的机构体系 华夏银行总行内部使用的办公终端多种多样, 缺乏统一有效的安全检测防范机制, 难以对全公司的桌面计算机进行有效的安全管理, 可能给网络的安全运行留下大量的安全隐患 ; 各类办公文件 移动存储介质也缺乏管控与审计机制 针对华夏银行总行存在的问题, 新华三深入客户办公场景, 把握客户核心需求, 经过长期论证和可行性分析, 最终 案例 制定贴近客户的解决方案, 为华夏银行总行办公网部署新华三 EAD 终端访问控制系统 系统覆盖总行办公网数千终 端, 通过准入控制 桌面安全的集中管理, 确保华夏银行网络安全相关的管理要求落到实处, 提升整体运维效率, 有效降低办公网各类安全风险, 提高办公网络业务续航能力 谋局全网纵深防御 --- 中国银行大规模部署 H3C EAD 终端准入控制解决方案 作为中国四大国有银行之一的中国银行是中国唯一持续经营超过百年的银行, 也是中国国际化和多元化程度最高的银行 中国银行网络规模庞大, 地理位置分散, 导致计算机终端使用过程中存在应用 管理 安全等多方面问题, 网络准入机制薄弱 内网边界模糊并且存在违规外联行为风险 终端杀毒等必备软件无法管理安装状态 病毒库更新频率低, 在整个内网形成重大安全隐患 新华三 EAD 终端准入控制方案从网络准入 终端桌面管理 终端安全保护等方面, 立体化保护中国银行内部网络和末端节点, 切实满足客户需求 目前 EAD 部署包括中国银行总行及超过半数的各省分支行, 覆盖终端范围超过数十万点 EAD 通过对入网终端进行安全检查, 网络内原先部署的杀毒软件和桌面管理系统安装率达到了要求, 保护了前期投资, 有效的落实了网络安全规范要求 对非授权终端做到了准入控制, 外来终端需要经过审核才能接入网络, 大大减少了金融系统机密泄露的风险 内部员工使用用户名和密码接入网络, 并对认证记录进行了保存, 网络使用情况做到了有据可查 新华三 EAD 终端准入控制方案从网络和终端两个层面保障了中国银行内部网络的安全性, 访问的合规性, 问题的可回溯性 护网先锋守护底线 光大银行规模应用 H3C EAD 终端准入控制方案中国光大银行是中国国内第一家国有控股并有国际金融组织参股的全国性股份制商业银行 截至 2018 年 12 月 31 日, 中国光大银行已在境内设立分支机构 1252 家, 实现境内省级行政区域服务网络的全覆盖, 机构网点辐射全国 136 个经济中心城市 光大银行内部办公终端数量多 网络环境复杂, 终端准入与安全问题日趋严峻 防止非授权终端接入公司网络, 对接入网络的终端如何进行安全管理与审计, 加强远程协助手段来解决日常办公问题, 都成为急需解决的问题 通过部署 EAD 终端准入控制方案, 与 LDAP 和网络设备联动, 实现对所有接入公司网络的终端进行统一的准入身份验证和合规检查, 只有通过身份认证及合规检查的设备才能接入并正常访问网络 管理员可随时掌握终端运行状态, 通过提供各种安全措施及运维工具, 有效提升光大银行 IT 部门对各类故障问题的处理效率, 进而大幅提升员工的工作效率, 保障业务的实时性 07/08

三位一体助力电力信息化 四川电力全网应用 H3C EAD 构建终端三位一体立体防护体系 海南省政府做中国政务移动化 第一个吃螃蟹的人 新华三为海南搭建电子政务外网移动端接入平台 四川省电力公司是国家电网公司的全资子公司, 国有特大型企业, 以电网经营为核心业务, 负责四川省境内主要电网规划 建设 运营和电力供应 2005 年末, 公司资产总额达 484 亿元, 拥有电力生产 设计 施工 修造 科研及学校等企事业单位 45 个, 职工总人数 28958 人, 供电面积约 16 万平方公里, 占四川省国土总面积的 33.55%, 供电人口约 6640 万人, 约占全省总人口的 78.4% 随着电力信息化的发展, 网络规模的扩大, 终端用户数量越来越多, 业务越来越复杂, 管理成本越来越高, 运维管理越加依赖于信息网络平台, 从而对网络管理, 边界安全, 网络可靠性, 服务质量的要求越来越高 一个安全可靠的网络必须满足条件之一就是确保接入网络的用户合法 终端合规, 且网络上的流量清楚明晰, 便于控制 为了实现上述要求, 在四川省电力公司通过部署新华三 imc 网络管理平台及 EAD 终端准入系统, 对网络设备进行可视化管理, 同时对接入网络的终端进行准入控制, 只有合规的终端才能够接入网络, 并在运行过程中进行实时监控, 对出现安全隐患的终端主动进行隔离等 新华三 imc EAD 功能特性为用户提供了从网络端点接入控制入手, 通过对用户终端系统补丁的安装情况 防病毒软件版本 敏感软件的安装和运行情况 终端流量的异常变化进行检查和监控, 加强网络终端的主动防御能力, 控制病毒 蠕虫的蔓延 EAD 通过准入客户端 策略服务器 接入设备以及防病毒软件的联动, 可以将不符合安全要求的终端限制在 隔离区 内, 防止 危险 终端对网络造成威胁, 避免 易感 终端受病毒 蠕虫的攻击 它构建了融合网络 用户 终端的三维全网边界防护体系, 最终为用户提供端到端的安全接入防护 电子围栏严防跨区域办理业务 H3C EAD 助力山西农信移动业务腾飞山西省农村信用社是由省委 省政府直接领导和管理的地方性金融机构, 自 1945 年成立迄今已有七十余年的历史 共有省 市 县 乡四级机构 3182 个 资产总额 存贷款余额均居全省金融机构之首 山西省农信 3/4G 网络无线业务平台主要为全省流动服务车和各农商行助农终端业务提供无线准入服务, 随着各县级行社对移动准入的业务需求不断增加, 对现有平台提出支持离线地图定位功能, 可在系统平台看到下属联社每个接入终端的接入位置, 实现对移动终端设备的定位, 并且在超出指定范围后提供告警, 及时发现跨区域移动营销行为, 并将移动终端下线处理 依托新华三统一终端业务管理解决方案, 通过 EAD 准入控制系统联动离线地图, 成功将客户需求落地, 实现网络对业务有效支撑, 提升整体管理效率 要成为中国政务移动化 第一个吃螃蟹的人, 需要魄力与实力兼备 作为中国最年轻的省份,1988 年建省的海南也是电子政务领域最具魄力和活力的省份之一, 其 2014 年投入使用的电子政务外网乃是中国第一批电子政务外网 所以, 海南省成为中国政务移动化 第一个吃螃蟹的, 并不让人吃惊, 何况背后更有着新 IT 领军企业新华三移动 IT 解决方案给予的实力保障 更上层楼 : 全国首个能随身携带的政务办公系统由新华三负责承建的海南电子政务外网, 支撑起了一个承载着丰富业务类型且覆盖面极广的省内政务公用网络平台, 极大提升了海南省包括民政厅 商务厅 海事局 国土环境资源厅 科学技术厅 审计厅 水务厅 交通运输厅 住房和城乡建设厅 监察厅 教育厅 农业厅等在内的多个机关单位的业务流程办理效率, 推动了海南政府从职能部门向服务部门的转变进程 但当 50 余家省直机关 19 个市县和洋浦开发区的办公业务全部接入之后, 电子政务外网 PC 终端接入方式已然满足不了公务员群体的办公需求, 这直接促使海南省政府决定再次携手新华三 更上一层楼 为满足海南省各级政府机关以及派驻机构对电子政务外网的无缝联结需求, 新华三首先对电子政务外网 PC 终端安全接入进行了相应的改造和扩容, 满足市县级 PC 终端通过 802.1X Portal 以及 SSL VPN 三种接入方式便捷 快速 安全地接入电子政务外网资源的需求, 推动电子政务应用不断向网络设备水平参差不齐的一线基层延伸 而在现有 H3C imc 智能管理中心基础之上, 新华三开始尝试为海南电子政务外网搭建移动端接入平台, 让公务员群体可通过自有的移动智能终端便捷快速地访问海南省电子政务外网资源, 同时帮助海南政府将 Windows 应用快速迁移至移动端, 并避免移动业务开展过程中各个环节的安全风险 无懈可击 : 不为安全牺牲便捷, 不因便捷模糊安全新华三搭建的移动端接入平台, 成功规避了因设备本身 用户使用习惯 应用下载与操作以及数据传输等等可能引发的安全隐患, 从而让这个全国首个能随身携带的政务办 公系统, 变得无懈可击 例如, 在移动设备准入上, 新华三部署的 imc EIA 系统, 提供 DHCP 指纹识别 Http Agent 识别和 MAC OUI 识别三种具有较高识别度和可靠性的终端设备类型识别方式, 同时还实现了基于接入场景的准入控制策略 也就是说, 用户的接入权限, 不再仅由用户的身份决定, 用户类型 网络类型 接入地点 接入时间 终端类型 终端操作系统 终端归属等条件, 均可能影响用户的接入权限 网络管理员可以利用 imc EIA 系统提供的接入策略引擎, 实现合适的人 使用合适的设备 合适的网络 在合适的地点和时间, 获得合适的网络访问权限, 最大限度的保证政务外网的安全 同时, 移动内容管理 (MCM) 系统确保业务单位数据不被外泄, 支持对下载至移动终端的单位数据进行管理, 包括控制文档分发 控制邮件分发, 为业务提供单位文档安全阅读环境, 避免单位数据被动泄密 而在安全性能之外, 新华三的移动终端接入平台同时也满足了公务员群体与政府 IT 管理人员对政务移动化 易用 与 易管 的需求, 并未因安全而牺牲便捷, 或者因便捷而模糊安全 移动政务 : 后电子政务时代的新潮流作为 第一个吃螃蟹的人, 海南省政府与新华三合作的政务移动化取得了极大成功 带着可装进公文包的政务办公系统跑基层 访民情, 随时随地调研资料 提交报告 进行业务办理等等, 已成为海南省上到省政府 下到街道办公处的公务员群体办公常态 这种与时俱进的办公方式不仅受到了公务员群体的欢迎, 也被群众所称道, 与政府相关的各种手续流程 审批流程得以 提速, 群众亦是政务移动化的受益者 可以预料的是, 不久的将来, 由海南省开启的中国政务移动化潮流必将汹涌而至, 海南的成功经验将作为政务移动化的最佳实践而被不断借鉴与复制 09/10

专机需专用, 违规无遁形 新华三 H3C EAD 帮助广东税务实现终端防违规外联 精准识别按需接入 奇瑞捷豹路虎汽车采用 H3C EAD 终端准入控制解决方案 国家税务总局广东省税务局于 2018 年 6 月 15 日挂牌成立, 标志着原广东省国家税务局 原广东省地方税务局正式合并, 税务局负责贯彻执行国家和省有关税收工作的方针政策和法律法规, 制定地方各税 费的征收管理办法 ; 承担组织实施地方税 共享税及社会保险费 文化事业建设费和省人民政府 国家税务总局委托征收的其他基金 ( 费 ) 的征收管理责任 一直以来, 税务内网都有着严格的网络安全管理要求, 对整个税务系统的内部人员都有着严格的管理规范 但由于税务人员分散, 规模庞大, 部分基层单位的税务人员信息化水平不够高, 导致税务终端的使用存在风险隐患 广东省税务局及各地市税务单位, 对全网终端的准入管理, 防违规外联需求迫切, 希望通过技术手段, 彻底规避员工有意无意的网络访问违规问题, 包括非法终端入网, 私接共享, 无意内网外联等问题 如下图 : 奇瑞捷豹路虎汽车有限公司成立于 2012 年 11 月由奇瑞汽车股份有限公司和英国捷豹路虎汽车共同出资组建而成, 是国内首家中英合资的高端汽车企业 随着企业规模的不断扩大, 员工数量激增, 网络接入终端及接入方式的多样化, 奇瑞捷豹路虎汽车有限公司对多场景 细粒度管理的准入需求越来越急迫 新华三深入企业内部, 详细了解企业网络准入管理的业务流程, 与客户共同探讨分析准入机制的最优方案, 最终为客户定制出一套符合奇瑞捷豹路虎汽车有限公司现状并对未来发展趋势具有充分弹性空间的终端准入方案 方案从终端类型精准识别入手, 从接入者身份 接入时间 接入方式 接入位置等多个维度, 制定详细的准入策略, 切实满足客户复杂的准入需求 项目的成功实施部署, 覆盖了数千员工日常工作中网络访问的各种准入场景, 提高了 IT 部门运维管理的效率, 为客户网络安全 高效 平稳的运行, 提供了坚实的基础 内网的 PC 设备脱网维修 带出办公区域, 存在接入互联网的风险 设备脱网维修 便携外出 无线上网卡热点 通过切换网线 使用无线上网卡 无线 WIFI 等方式, 将内网计算机连接到互联网 哑终端接入缺乏管控, 外网 PC 设备通过哑终端接口接入内网 哑终端接入 手机 平板充电 内网计算机与手机, 平板等智能设备相连, 用于充电和整理资料 创新应用, 加速数字化转型 H3C EAD 助力乐山电子政务外网打造网络准入新标杆 十三五 以来, 随着网络新技术的发展以及我国政府职能的不断转变, 我国的电子政务进入新的发展阶段, 跨地域 跨部门 跨系统的信息共享 业务协同以及智慧政务等成为了各地电子政务的重点建设内容 2017 年 11 月 26 日, 中共中央办公厅 国务院办公厅印发了 推进互联网协议第六版 (IPv6) 规模部署行动计划 ( 厅字 2017 47 号 )( 以下简称 IPv6 规模部署 ), 要求各级地方政府积极开展电子政务外网 IPv6 升级改造 ; 为贯彻落实 IPv6 规模部署, 根据国家 省 有关电子政务外网技术路线以及国家 省有关文件要求, 结合乐山市电子政务外网网络建设实际, 明确提出, 所有内部办公终端接入电子政务外网需要认证, 实现电子政务网和互联网逻辑隔离 ; 统一市级部门互联网出口, 确保网络安全, 杜绝内网敏感信息发生外泄到互联网 由于电子政务外网和互联网出口使用一条物理链路, 为确保电子政务外网数据安全, 乐山市电子政务外网采用 EAD 多网逻 辑隔离技术实现电子政务外网和互联网逻辑隔离, 保证在同一时间内, 只能接入一个网络区域, 明确划分各个委办单位间 的业务接入边界 并且让网络运维人员对接入用户的身份与行为进行实名认证与智能管理, 做到事前 事中 事后有据可 违规外联 查 权责明晰 值得一提的是, 该方案同时实现了 终端复用, 让各单位不需要购置新的终端设备来实现网络隔离 实 现了在 好用 的同时, 达到三级等保建设标准的目标 避免电子政务敏感数据外泄的隐患, 有效保护内网安全 新华三 imc-ead 终端管理方案, 为用户量身设计方案, 解决内网安全准入 设备脱网维修 非 法私接共享 手机充电等违规外联问题, 通过技术手段彻底规避违规风险, 从源头上阻止员工泄 密的可能 最终通过新华三 EAD 终端管理方案, 帮助用户守护网络边界底线 采用逻辑隔离技术实现一网多用, 降低建设多套物理网络成本 通过准入控制 逻辑隔离等技术, 确保电子政务网 终端安全相关的管理要求做到 可落地 可执行 可检查 可优化 提供对边界安全防护灵活完善的解决方案, 防止非法外联 非法接入和非法信息泄漏等破坏边界完整性行为的发生 11/12

安心守护, 保障网络安全接入 H3C EAD 助力陕西电信护网行动 助力人工智能, 建设美好世界 科大讯飞通过 H3C EAD 实现终端合规接入 中国电信集团有限公司是国有特大型通信骨干企业, 中国电信拥有全球规模最大的宽带互联网络和技术领先的移动通信网络, 具备为全球客户提供跨地域 全业务的综合信息服务能力和客户服务渠道体系, 陕西电信是中国电信股份有限公司在陕西省设立的省级分公司, 是陕西省内主导的全业务通信运营企业 随着 5G 物联网等新技术的快速发展应用, 电信运营商也在不断丰富自己的业务, 内部新建的业务系统繁多, 包括 boss 系统 客服系统等业务支撑系统, 还包括 OA CRM 系统等常规办公系统, 同时各个网络中的桌面电脑以万计 系统上积累了大量的客户信息 生产数据和运营信息, 公司内部面临着非法终端接入 涉密业务数据泄露 计算机资产难以统一管理等诸多严峻挑战, 加之国家安全等保政策的管理要求, 因此建立一套统一的网络访问控制系统显得特别重要 为了保护内网访问安全, 基于新华三统一终端业务管理解决方案, 通过入网身份检查, 不同用户访问权限控制, 终端可控软件管理 防止内网 PC 违规外联等技术手段, 实现内部办公网络安全接入 该方案的成功部署, 确保网络接入可管可控, 为运营商的网络安全建设使命保驾护航, 最大化释放网络价值 并且符合国家安全等保要求 符合国家信息网络安全政策法规 科大讯飞股份有限公司成立于 1999 年, 是知名的智能语音和人工智能上市企业 自成立以来, 长期从事语音及语言 自然语言理解 机器学习推理及自主学习等核心技术研究并保持了国际前沿技术水平 随着科大讯飞企业规模的扩大, 网络接入的终端数量越来越多, 终端类型及接入方式也越来越多样化, 各类终端缺乏网络用户识别 准入控制机制 如何保障各类终端用户安全接入是科大讯飞面临的一个挑战 新华三与科大讯飞经过多次深入交流, 依托新华三统一终端业务管理解决方案, 为其量身定制了终端准入控制方案 该方案确保科大讯飞可以按照用户角色 设备类型 接入时间 接入地点等条件自由定义不同的接入场景, 对网络访问权限做精细化控制 同时满足科大讯飞多种接入形式 多种终端类型 多种用户角色的统一运维管理需求, 确保终端安全策略在整个企业网络无缝地执行 项目的成功实施部署为科大讯飞近万名员工提供各种准入场景, 提高了 IT 部门运维管理的效率, 为客户网络安全 平稳的运行保驾护航 13/14