电子政务外网场景化白皮书_63页_15mb
报告摘要
新华三电子政务外网场景化方案总结
核心内容
新华三集团作为电子政务外网建设的重要参与者,致力于通过技术创新和场景化应用,提升电子政务外网的承载能力、安全保障和智能化水平。该方案聚焦于多种专网整合、关键业务保障、多级联动管理、全景运维地图、固移融合接入和一机两用安全管控等典型应用场景,以支持数字政府的高效运行和创新发展。
主要观点
- 电子政务外网是数字政府建设的关键基础设施,承载着跨部门、跨区域的数据共享与业务协同。
- 随着政策推动和技术发展,电子政务外网正向集约化、一体化、智能化和安全化方向演进。
- 新华三通过SDN、SRv6、网络切片、V2V、零信任、智能运维等技术,构建新一代电子政务外网解决方案,实现“全域覆盖、全网共享、全时可用、全程可控、全景可视”。
- 新方案强调“承载一张网”、“安全一道墙”、“运维一张图”的理念,全面提升网络的承载能力、安全防护和运维效率。
关键信息
1. 电子政务外网发展趋势
- 推动专网整合,实现统一承载,打破信息孤岛,提升网络效率。
- 推进IPv6单栈演进与IPv6+技术应用,提升网络服务质量和安全性。
- 提升5G移动接入能力,满足移动政务、应急指挥等场景需求。
- 推进零信任安全体系,强化终端安全管控,构建可信接入和访问控制机制。
- 加强商用密码应用,完善网络安全防护体系,提升数据安全。
2. 电子政务外网面临的主要挑战
- 网络承载能力不足,难以满足多样化的业务需求。
- 安全防护体系不完善,面临跨网攻击、数据泄露等风险。
- 网络运维管理效率低,缺乏统一视图和自动化运维能力。
3. 典型应用场景及解决方案
3.1 多种专网整合方案,实现业务统一承载
- 提供三种整合方式:互联互通、撤线整合、撤网整合。
- 适用于不同业务场景,如教育城域网、财政系统等。
- 支持网络切片和APN6,实现业务流量的差异化保障。
3.2 关键业务重保敏捷部署,实现高效高质保障
- 针对视频会议、应急指挥等关键业务,提供端到端的SLA保障。
- 实现业务登记、会前保障、会中监控、会后恢复的全流程管理。
- 提供智能调优、路径导航和事件回放等功能,提升运维效率。
3.3 多级联动统筹管理,增强政务外网跨域协同能力
- 通过SDN控制器实现省、市、区县三级联动,统一管理网络和业务。
- 支持跨域VPN业务自动下发,实现业务分钟级开通。
- 提供跨域网络切片统一规划,保障关键业务的资源隔离和质量。
3.4 全景运维地图,多维可视,一图统览
- 利用GIS地图和多维数据,实现网络和业务的全息感知。
- 提供秒级故障定位、智能调优和路径溯源功能,提升运维效率。
- 实现全网统一管理,降低运维复杂度和管理成本。
3.5 固移融合,实现终端全域泛在接入
- 构建5G政务专用网络,提升移动接入能力。
- 实现固移切片无缝黏连,保障端到端服务质量。
- 提供两次认证机制,确保用户访问安全。
- 采用零信任安全模型,强化终端安全管控。
3.6 一机两用零信任技术,加强政务终端安全管控
- 针对终端在政务外网与互联网间切换的场景,构建零信任安全体系。
- 实现终端准入控制、安全隔离和违规外联检测。
- 采用沙箱技术,防止敏感数据泄露,提升终端安全性。
方案价值
- 构建坚实数字底座,实现高质量泛在接入。
- 提升网络承载能力,保障关键业务运行。
- 实现网络和业务统一管控,提升运维效率。
- 构建智能运维体系,实现全网可视化和自动化管理。
- 强化终端安全防护,确保数据和业务安全。
配套产品清单
| 组件 | 产品 | 功能说明 |
|---|---|---|
| 网络设备 | SR88系列路由器/SR66系列路由器/MSR系列路由器 | 提供业务互联承载,支持网络切片和随流检测 |
| SDN控制平台 | AD-WAN | 实现自动化网络管理与配置下发,支持业务切片管理与全景运维 |
| 跨网数据交换 | 防火墙SecPath F5000系列、M9000系列 | 实现跨网数据安全隔离与交换 |
| 零信任安全网关 | SecPath F5000系列 | 实现动态访问控制与安全策略下发 |
| 移动终端零信任客户端 | 终端一体化管理软件 | 支持SPA单点登录、SDP认证、终端沙箱等 |
| 零信任控制器 | LIS-SecCenter控制器 | 实现终端安全策略集中管理与动态授权 |
| 二次鉴权认证服务器 | 政务外网AAA认证服务器 | 实现基于3GPP标准的二次鉴权,保障访问安全 |
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载