项目背景
城区政务网络拆分政务内网、公众外网两大体系,内外网实现物理隔离,外网打通互联网接入链路。内网承载机关涉密公文、内部办公业务,外网承接市民便民办事公众服务业务。全网配齐边界安全、审计、存储基础设施,要求网络分层防护、操作行为全程可溯源,组网架构稳定可靠,全面契合政务网络等级保护及常态化办公业务使用要求。
解决方案
• 内网、外网完全物理隔离,搭建两套独立组网体系,业务链路互不互通。
• 外网互联网边界分层部署防火墙、WEB 应用安全网关,筑牢外网访问防线。
• 全网一体化部署日志审计、漏洞扫描、集中运维管控平台,闭环安全管理。
• 全网核心交换设备电源、引擎全冗余部署,规避硬件故障,保障业务永续运行。
客户价值
• 内外网物理硬隔离,从底层阻断跨网窃取风险,源头防范涉密办公数据泄露。
• 外网多层边界联动防护,精准拦截病毒、入侵、爬虫等各类外网恶意攻击行为。
• 全网操作日志完整留存、安全事件可溯源,补齐管控短板,顺利通过等保测评。
• 核心硬件全冗余架构,规避单点宕机故障,保障政务办公、便民服务永不中断。