国家税务总局(简称:国税总局)是国务院主管税收工作的直属机构,在发展中国市场经济过程中,承担着组织财政收入、调控经济、调节社会分配的职能。目前,我国每年财政收入的90%以上来自税收,国税总局地位和作用越来越重要。
随着税务网络系统规模扩大、各种应用系统不断升级完善,对国家税务信息系统的安全提出了新的要求。国税总局按照纵深防御的系统建设思想,逐步构建成完整的信息安全体系:首期建设完成以边界防护为重点的安全防护体系;二期建设完成以内部防范为重点的安全防护体系,整体安全防护能力因此得到极大加强。但信息安全保障工作中依旧存在薄弱环节,对税务系统工作正常进行带来影响,主要存在以下问题:
1)缺乏互联网访问用户的权限审查,对员工使用计算机访问互联网的活动无法实时监控、记录和管理;
2)对外网流量的监管和控制有待加强,缺乏对带宽通道占用情况以及网络异常行为的实时监控,因带宽被占用而影响正常工作的情况时有发生;
3)缺乏有效的技术手段,建立互联网访问安全事件责任认定与查证机制;
国税总局率先启动了税务系统三期网络与信息安全防护体系,对后续全国税务系统安全建设起到指导意义。整个网络设计采用了迪普科技的UAG上网行为管理及流控产品,通过在总局、各省税务机关供工作人访问的互联网出口处部署UAG,实现互联网访问行为的综合管控。
上网行为管理:可对Web访问、网络游戏、炒股等上网行为进行详细的记录审核和权限管理,规范用户上网行为,确保上网行为符合相关规定要求;可提供1000万条URL数据库并分数十种类别,可简单、灵活的实施URL策略。
深度流量分析:识别上千种协议,清晰的图形化界面可直观看实时/历史流量走势、应用排名、用户状态等信息,便于分析网络健康状况以及定位故障。多维度、丰富的分析和数据报表,可满足各种统计报告要求;
精细化流量控制:对于网络中的各种应用流量可进行细粒度流量管理。采用智能的P2P识别技术,来实现对加密和未知版本P2P的有效识别。提供应用级QoS在出现网络资源不足时,优先保障核心业务的通畅运行。
迪普科技UAG系列产品提供流量分析及控制、上网行为管理、访问控制、病毒防范等功能的综合解决方案,通过UMC统一管理中心实现分布部署和集中管理,满足了国家税务总局对全国税务系统业务的网络和信息安全防护要求。