电子政务外网升级改造及网络安全项目建设方案.docx
《电子政务外网升级改造及网络安全项目建设方案.docx》由会员分享,可在线阅读,更多相关《电子政务外网升级改造及网络安全项目建设方案.docx(12页珍藏版)》请在三一文库上搜索。
1、电子政务外网升级改造及网络安全项目建设方案目录第一章项目概述21.1 背景概述21.2 建设依据21、关于促进电子政务协调发展的实施意见(皖政办201525号)32、关于印发“数字江淮”建设总体规划(2020-2025年)的通知(皖数江20202 号)33、2020年数字江淮工作要点34、“数字政府”建设规划(2020-2025年)(皖政202044号)35、关于印发全面推进“数字江淮”建设实施方案(2021-2023年)的通知(皖数江20213 号)36、数据资源管理局财政厅关于印发省级政务信息化系统建设及整合指南(试行)的通知(皖数资函202144号)电子政务外网管理办法(试行)37、数据
2、资源管理局关于征求非涉密专网整合和非涉密数据中心承载系统上云意见的函31.3建设目标、规模及内容41.3.1建设目标4第二章需求分析52.1 项目背景52.2 建设内容及规模5第三章预计服务清单8第一章项目概述1.1背景概述电子政务网目前建成了横向至脑纵向到底,覆盖跛政务外网以及县以下乡镇(街道)、村(社区)政务外网的接入工作。为进一步提高业务服务能力,急需提升政务外网可靠性、安全性,规范网络边界,强化运解理目前核心出口、域设备单设备运行,政务网59段及10段防护手段单一,用户接入电子政务网络无认证、授权机制,出现网络安全事故难以溯源,互联网无上网行为管理,在当前业务可靠性日益成为关注重点时,
3、相关冗余改造工作亟待开展。1. 2建设依据(一)国家政策文件1 .国家发展改革委关于印发“十三五”国家吸信息化工程建谢既J的通知(发改而201449#)2、国务院办公厅关于促进电子政务协调发展的指导意见(国办发201466号)3、国务院关于ER发“十三五”国家信息化规划的通知(国发(2016)73号)4、国务院关于加麟型互联网+政务服务”工作附旨导意见X国发(2016)55号)5、国务院关于印发政务信息资源共享管理暂行办法的通知(国发201651号)6、关于E暖国家电子政务外网甯1中心2017年工作思路和重煎工作的通知政务外网20173号)7、国家电子政务外网网络技术指南(2013版)8、国家
4、电子政务外网IPv4地切规划(GW0206-2015)9、国家电子政务外网IpV4地址地方分配部署指南(GW0207-2015)10、接入政务外网的局域网安全技术规范(GW0206-2014)Ih国家电子政务外网安全监测体系技术规范与实耐旨南(GW0203-2014)12、国家电子政务外网安全管理系领术要求与接口规范(GW0204-2014)13、国家电子政务外网安全翎断实前旨南(正稿)14、关于加雌SS联网协议第六版(IPV6)规模部署和应工作的通知(中网办202115号)5、国家发展改革委关于E3发“十四五”推进国家政务信息化规划的通知(发改高技20211898号)(二)我省政策文件1、关
5、于促进电子政务协调发展的实施意见(皖政办201525号)2、关于印发“数字江淮”建设总体规划(2020-2025年)的通知(皖数江20202号)3、2020年数字江淮工作要点4、“数字政府”建设规划(2020-2025年)(皖政202044号)5、关于印发全面推进“数字江淮”建设实施方案(2021-2023年)的通知(皖数江20212号)6、数据资源管理局财政厅关于印发省级政务信息化系统建设及整合指南(试行)的通知(皖数资函202144号)电子政务外网管理办法(试行)7、数据资源管理局关于征求非涉密专网整合和非涉密数据中心承载系统上云意见的函1.3建设目标、规模及内容1.3.1 建设目标核心区
6、域:双核心集群部署实现汇聚、接入、边界双归属互联电子政务出口区域:针对来内、外内部的病毒、入侵、攻击行为予以拦截且安全设备的高可用互联网出口区:针对互联网用户的上网行为予以规范,有效阻止访问捕去网站,减少财产损及信息泄露等网络安全事故发生。政务云边界:确保安全设备特征库由殿更新,针对新的病毒、攻击、入侵行为能够锁蜕截安全运维区:此对电子政务接入的用户进行PortaI认证,可以针对特定用户、用户组赋予特定的权P艮,结合日志审计系统可以针对用户上网勃迹溯源。规范运维及设备调试进行记M第二章需求分析2.1 项目背景目前政务外网和互联网的核心设备部署于在县政务云计算中心机房。目前主要包括1台华为NE2
7、0E的政务网出口路由器、1台华为S9303政务网域机,1台华为S12700E-8核心越机,1台华为USG6625E下一代Al防火墙,1台S5300服务器接入与银行专线接入礴九县直单位通过在S12700E-8汇聚,防火墙作为互联网出口,实现业务逻辑隔离。2.2 建设内容及规模本次政务网与互联网采用了业务逻辑隔离的方式,三三电子政务外网市县建设技术指南,结合我县政务外网及互联网现状情况,针对网络承载、业务支撑、安全防护和运行御h能力等方面不足,进行县(区)广域网升级改造。核心区域:目前核心是1台华为S12700E-8承载互联网、电子政务(59段及10段),本次升级建议增加1台核心殛机采用集群(CS
8、S)部署,与之互联设备可以同时双上行到两台核心,核心侧可跨板做链路聚合,实现核心域区域设备冗余以及链路冗余,支持区域认证系统进行安全策略下发,针对各单位接入的用户基本账号实现权限管理。三务出口区域:新增2台防火墙全为电子政务网络的边界防火墙,新增1台路由器作电子政务网络的出口路由器,原电子政务出口路由器利旧,新增1台IPS设备旁挂核心侧,防御来自电子政务、互联网内外的攻击及入侵。路由器支持省中心管理平台进行f及通过netconf协议进行配置下发以实现SRV6和Flex-E功能。防火墙支持区域认证系统进行安全策略配互联网出口区域:原互联出口USG6625E防火墙利旧,同时作为SSLVPN设备,新
9、增台上网行为管理设备。上网行为管理同时喝两台核集群礴儿安全接AE域:此区域南渐建部分,建海曙1套W1三三M统、1台日志审计、1台堡垒机、1套金库审计系统。认权襁:实现对各单(加翔理户进行U证并在核心沏喙一配置三户组安全策略,实现基于用户账号进行要视的空制。针对电子政务接入的用户进行POrtaI认证,可以针对特定用户、用户组赋予特定的权P艮。缴库审计系统:针对日益严峻的摩库安全形势,胸核心娄据库安全,茄辘强被篡改或泄露。对娄强库操作行为和内容进行全面的审计和管理,对数据库操作进行辆f、记录、分析,帮助客户监控麴S库操作,*J三操作可实时发现,发生事故有源可溯,提高管理者对业务系统信息资源的全局才
10、因空和调度能力。审计范围覆盖I悔个用户,从耐隰数据库系统的整体安全。日志审计獭:可以针对用户上网轨迹溯源。堡垒机:为了规范维及设备调试进行记三将相关网络设备纳入堡垒机。网翎附卜简图如下:郎溪电子政务及互联网拓扑图乡镇OLT+ONUONU第三章预计服务清单序号服务项目设备名称参数单位数量单价(元)总价(元)1网络部分核心区域核心交换机1 .采用CLOS架构,主控和交换分离,当前单槽位带宽与4.8Tbps,交换容量与512Tbps,包转发率与96000Mpps,主控板槽位数22,独立交换网板槽位数4,业务板槽位数8,风扇槽位数4,集中监控板槽位2,提供官网截图及链接证明;2 .设备深度W600m1
11、1i设备高度W15U;采用机箱(包括业务板卡区)后出风风道设计,提供官网截图证明;3 .支持RIP、OSPF、ISIS、BGP等IPv4动态路由协议,支持RIPng0SPFv3ISISv6BGP4+等IPv6动态路由协议;4 .支持整机MAC表容量与1M、ARP表容量N380K、IPV4路由表容量N3M;5 .设备核心芯片CPU、NP芯片为国产自研,提供具有CNAS或CMA标识的第三方检测报告证明;6 .VLAN规格24094;7 .支撑设备级、链路级、网络级丢包检测,无额外流量开销,提供证明材料;8 .要求此核心交换机与原核心交换机能够无缝对接组成集群交换系统,提供承诺函;硬件配置:9 .每
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子政务 升级 改造 网络安全 项目 建设 方案
