案例精选|化被动为主动巨野县行政审批服务局日志审计建设方案_行业新闻_安博体育最新登录地址-安博官网APP入口
案例精选|化被动为主动巨野县行政审批服务局日志审计建设方案
发布时间: 2024-05-18来源:行业新闻

  巨野县行政审批服务局是菏泽市巨野县人民政府下属的行政审批机构,是当地政府重要的职能单位,其主要职责是负责巨野县内各类行政审批业务的受理和服务工作。

  近年来,随着我们国家信息化发展的不断推进,以及网络强国和数字中国等建设要求的提出,巨野县行政审批服务局为解决好人民群众最关心、最直接、最现实的切身利益问题,持续深化改革创新思想,充分的利用互联网政务优势,积极地推进政务信息化建设工作。一直在优化工作流程,持续提高相关业务能力,采取多项惠民举措提升服务质量,得到了广大群众和企业的好评和认可。

  巨野县行政审批服务局作为为当地群众和企业提供政务服务的一 线单位,如何进一步提高日常审批工作的安全、高效、透明,将面对安全事件的被动防御转变为主动预防,进而保障内网系统的安全运行成为了新的建设课题。

  在经过详细的调研和严格的筛选后,聚铭网络凭借先进的技术、优质的服务和良好的口碑,与巨野县行政审批服务局就内网日志审计建设项目达成合作,将着重对以下建设需求进行相关优化升级:

  巨野县行政审批服务局作为当地政府重要的职能单位,承担者重要的政务审批和服务职责,其信息安全直接影响到公共利益和社会稳定,网络攻击、信息泄露等安全事件可能会引起严重的社会影响。因此,此次内网日志审计建设项目将贯彻落实《网络安全法》、《网络安全等级保护管理办法》、《政府机关信息系统安全保护规定》等法律法规和政策要求做为首要的建设目标。

  行政审批工作涉及到当地经济发展、社会稳定和公共利益,因此必须保证相关政务审批工作的公正性和规范性,防止存在不当操作和恶意行为,从而影响政府部门的行政服务的品质和效能。同时,由于行政审批服务局的特殊业务属性,内网中每天会产生海量的系统日志信息,为保障信息系统的安全可靠,加强对各类安全事件的检测、预警和处置,需要对内网产生的日志信息进行高效、准确的审计分析,及时有效地发现并消除网络安全隐患。

  在以往的网络安全建设过程中,巨野县行政审批服务局以政策为导向,积极推动信息化安全保护建设工作,拥有一定规模的网络安全资产,但由于建设周期跨度较大,各安全资产来自不同的安全厂商,导致设备之间相互独立运行,存在不能协调联动的问题。分散在各设备中的日志信息也难以进行集中采集、存储和审计,亟需在此次优化升级中采取对应措施予以解决。

  为了使建设效果能够充分满足预期目标,针对巨野县行政审批服务局提出的相关建设需求, 聚铭网络从客观实际情况出发,在项目前期对审批服务局的网络安全资产进行了细致地梳理归纳,并对建设方案做出详细的规划。在与巨野县行政审批服务局达成一致意见后,最终 提出了部署聚铭综合日志分析系统(SAS)的项目建设方案。

  对于巨野县行政审批服务局在满足网络安全有关政策法规方面的需求,聚铭综合日志分析系统内置了多种合规模版,默认能够给大家提供等级保护三级、SOX法案的分类。同时,系统具备 每秒亿级(TB)日志查询能力,能够实时检测内网中潜在违反相关规定的行为或安全事件,充分满足《网络安全法》、《关保条例》的有关要求。还可以留存日志信息180天以上,在发生安全事件后方便做相关操作还原和事故溯源,为责任划定提供直接的证据支撑 。

  在信息审计分析方面,针对巨野县行政审批服务局的相关建设需求,通过利用聚铭综合日志分析系统的三大网络日志分析引擎和四种流量安全分析策略,以及安全监控模版,能轻松实现对内网中发生的网络攻击、设备故障、系统运作情况等信息进行多维度的关联分析。

  针对内网信息集中采集和异构安全资产协调联动方面存在的问题,聚铭综合日志分析系统以用户资产为核心,能够最终靠API、协议、镜像流量等手段进行旁路部署。在不影响现有信息系统架构的情况下,接入巨野县行政审批服务局内网安全设备和操作系统产生的日志数据,实现对日志数据信息的统一采集、存储和审计,达成对网络安全资产进行统一协调联动的目的。

  在经过此次日志审计项目优化建设后,巨野县行政审批服务局内网系统的安全保障得到了逐步加强,为相关业务水平的提升提供了积极的正向支撑。改善了以往针对网络安全事件难以应对的局面,化被动为主动,积极进行安全风险隐患排查,主动构筑网络安全防线!

  聚铭网络是由腾讯、国家中小企业发展子基金、江苏高投毅达宁海创业互助基金等投资的国内领先的安全运营商。

  凭借先进的技术和优质的服务,目前公司产品已服务教育、医疗、政府、电信、能源、金融等行业超10000家政企客户,云端托管客户超6500家。公司在北京、南京建立了双总部中心,同时在河北、山东、湖南等地设有分支机构,业务覆盖全国31个省市及香港地区。

  聚铭网络将始终秉承“客户导向、真诚合作、互利共赢、优势共享”的服务理念,以先进的技术、优秀的产品和专业的配套服务,引领国内网络安全行业的发展趋势。返回搜狐,查看更加多