距离产生美好,隔离保障安全——天融信网闸护航全媒体融合建设
需求背景
中国共产党中央政治局1月25日上午就全媒体时代和媒体融合发展举行第十二次集体学习。中共中央总书记习近平在主持学习时强调,推动媒体融合发展、建设全媒体成为我们面临的一项紧迫课题。习近平总书记强调,要抓紧做好顶层设计,打造新型传播平台,建成新型主流媒体,扩大主流价值影响力版图,让党的声音传得更开、传得更广、传得更深入。习近平总书记指出,各级党委和政府要从政策、资金、人才等方面加大对媒体融合发展的支持力度。各级宣传管理部门要改革创新管理机制,配套落实政策措施,推动媒体融合朝着正确方向发展。——内容来源于人民网
政策解读
中共中央宣传部新闻局、国家广播电视总局科技司于4月9日发布《县级融媒体中心网络安全规范》。其中5.3.8安全数据交换部分明确要求数据交换区对外应通过访问控制设备与外部网络进行安全隔离,对内应采用安全的方式进行数据交换,可通过协议转换的手段,以信息摆渡的方式实现数据交换。
需求分析
“协议转换”,“信息摆渡”是GBT20279-2015《信息安全技术 网络和终端隔离产品安全技术要求》中对网闸产品的技术要求,目前只有网闸产品能够在安全隔离的基础上以协议转换和信息摆渡的方式实现数据交换。按照政策指导要求,我们应该在县级融媒体平台和外部网络之间部署网闸设备,依托网闸产品协议转换和数据摆渡的安全机制实现数据交换需求。
解决方案
在县级融媒体中心和外部的电视台、报社、自媒体等网络之间使用天融信网闸实现安全隔离,并通过协议转换和信息摆渡的方式完成数据交换。网闸采用2+1系统架构,实现了内外网之间的隔离,切断TCP/IP直连通信过程,能够有效防御非信任网络的黑客入侵,阻止木马程序窃取机密数据。
在县级融媒体中心和省级平台之间部署天融信下一代防火墙,完成上下级平台之间的数据共享和安全防护。防火墙能够实现网络边界的访问控制,阻断一切非授权的访问行为,同时结合自身的各种知识库,完成对各种网络攻击以及病毒、木马等恶意文件的防御。
方案价值
实现融媒体中心和外部媒体网络之间的安全隔离,切断内外网之间的TCP/IP网络通信。
以白名单方式实现外部媒体网络媒资数据(包括各类图像和视频)的安全上传。
实现县级和省级平台之间的边界访问控制,阻断各种非授权访问行为。
提供县级和省级平台之间安全接入、通信加密、入侵防御、病毒查杀等安全处置模块,全面提升融媒平台的安全防护能力。
热点推荐