2018-01-30
检察室与看守所监控系统联网建设的“难题”

自上世纪90年代以来,信息技术迅猛发展,人们的生活、工作方式发生了巨大变革,信息网络的大规模应用极大提高了办公效率。随着对安全问题的不断认识和了解,党和政府已将信息安全建设提到一个相当的高度上来,我国互联网建设的重点也从开始的组网、应用开发转移到现在的保障应用安全以及全面的信息监督、控制、管理体系的实现上来,从而构筑我国坚固的信息安全防护体系。

经过多年的建设,监狱的网络基础已经比较完善,并结合实际网络应用需求部署了部分安全产品(如防火墙、防病毒等)。随着应用系统的发展,监狱管理系统的信息需要与其他相关司法单位的业务系统对接,交换相应的业务数据。然而监狱视频监控系统由于独立于内部网络,因此要想实时查看视频必须得到监控中心查看。那么问题也就随之而来:

无法实时与外部相关司法单位进行实时数据交换

业务内网无法实时浏览视频监控信息

内网与外网连接就会造成涉密信息外泄等风险

"要确保网络安全吗?那就断开网络吧!"真的,这句话并非玩笑。

断网???

现如今多少系统数据都在运行,断网意味着什么可想而知,当然这个"断网"已经并非传统意义上的物理隔离,而是在保证信息交换前提下的安全隔离。

为加强对看守所的法律监督,实现人民检察院派驻看守所(以下简称驻所)检察室和看守所的网络化管理与动态监督,检察院派驻看守所视频监控解决方案,可将安盟华御安全隔离视频网闸分别部署在看守所视频监控网与监察室网络之间做网络隔离。通过在视频网闸上设置检查室到看守所读取视频的功能策略,其他业务请求默认为阻断的方法,解决了在检察院派驻检查室可以实时浏览、查看看守所监控网络的视频信息,而不必到看守所的监控室去查看,极大的解决了派驻检查工作便利性的问题。

安盟华御安全视频隔离网闸是如何部署的呢

安全隔离

物理单向、协议隔离、应用隔离、内容隔离、风险隔离

行为控制

精细的控制谁(网络对象)能够(允许或禁止)访问系统

视频访问

视频传输协议的信令控制,只允许查看,不允许云台控制等动作

内容审查

确保只有符合保密、安全策略的数据、文件才允许被交换至另一端

方案采用网络隔离技术,隔离不同视频网络的安全风险;最短视频交换路径,最大化减少对视频的延迟;视频平台级联和视频点播两种部署模式,并支持一对多、多对一的平台级联;兼容主流视频平台厂商协议和GB/T28181国家标准,可以解决不同平台、不同厂商之间的视频平台级联。

通过部署安盟华御视频隔离网闸,结合现有的防火墙、防病毒等安全系统,在内外网实行隔离之后,实现人民检察院派驻看守所的检察室和看守所网络化管理与动态监督,促进看守所的严格执法、文明管理,强化驻所检察室监督职能作用,更好地规范监管执法行为,促进公正执法,维护监管场所秩序,保障在押人员的合法权益的作用。