传统安全的防御思路是基于攻防技术对抗为基础的,攻防技术对抗可以在获得攻击细节的前提下有效对抗标准的攻击行为,但是对于加入严重变形与绕过手段的攻击却无能为力,回到前面提到的,攻防对抗是矛与盾的竞赛,现实中从来都是先有矛后有盾,因此传统的对抗思路无法解决未知威胁的问题,典型的如未知木马、未知漏洞就是传统安全防御中最头疼的问题。
随着各级政府电子政务内网信息化的深入发展,电子政务内网信息与网络安全问题日益突出。加强电子政务内网安全管理已成为确保信息化建设成效的重要且紧迫的工作。当前电子政务内网安全管理工作面临的形势十分严峻;
一是安全管理技术的建设与应用严重滞后于网络和信息系统的建设与应用,对信息与网络安全隐患的监管和处置缺乏高效、有力的措施;
二是电子政务内网内各类违规现象时有出现,安全教育和事后处置不足以杜绝重大安全事故的发生;
三是随着信息应用的深化,在信息与网络安全管理方面引发了新的问题,特别是电子政务内网与外网的信息交互给电子政务内网边界安全管理带来极大的挑战。大力加强电子政务内网安全管理技术建设,变“被动防御、被动管理”为“主动防御、主动管理”已是电子政务内网信息化建设中一项重要工作。
通过域卫新一代终端一机多用数据防泄漏系统,在用户已有的网络环境和物理资源基础之上,运用国产全自主研发的系统级隔离技术(一台电脑变多台,可以安装不同的操作系统,本地存储、本地计算、离线办公),操作系统整体加密技术,以及外设和网络管控技术,从云、管、端层面灵活为用户构建多个相互独立、系统级隔离安全办公环境,赋能每一台终端都能独立抵御外部攻击(如勒索病毒、熊猫烧香等)和防止内部文件外泄,文件流转全程可追溯管控,终端使用行为时时可掌控。
可以将用户的核心业务数据与其他需要保护的核心资产纳入到该虚拟网络,形成核心数据安全域,可动态组网,分组等功能,虚拟网络平台能够为用户不同要求安全层级环境虚拟出不同的、完全可控的隔离封闭环境,对终端用户进行双重认证,在内部人员办公电脑上构建出不同级别的工作空间,包括运行的程序、文档、都是受管控的,从而彻底隔断外部不同安全层级的病毒入侵和内部业务数据对外交互安全问题。
独创的DNA级二进制控制:符合国家相关安全法规政策要求,保护思路契合国资委对央企商业秘密保护最新颁布的《中央企业商业秘密安全技术保护风险评估细则》的基本安全原则和单一否决项。
系统级隔离用户体验极好:不改变用户的网络拓扑,不改变用户的使用习惯,不改变用户已有的业务系统,实施简单,使用方便, 无需培训。
面和点双重防护:数据隔离、外设隔离、网络隔离、 操作系统隔离可以将用户环境整体隔离,主机防御可针对隔离里面的,具体点进行DNA级别的管控。
项目容易落地:不改变拓朴、不增加硬件、避免了传统“文件定密”方式的定密难、定密流程对业务系统改造工作量大、加密文件容易损坏等原因导致 的商业秘密保护项目难以落地、上线以后问题多的现象。
全方位100%兼容:本方案从终端、网络到业务系统实现整体保护,无死角、无漏洞,全方位兼容!
自主可控 :域卫安全整个安全软件系统属于国产自主研发。