啟明星辰IPS保障網(wǎng)上辦稅系統(tǒng)安全運(yùn)營
啟明星辰 發(fā)表于:12年05月29日 10:44 [來稿] DOIT.com.cn
隨著信息及互聯(lián)網(wǎng)技術(shù)的深入普及,網(wǎng)上辦稅系統(tǒng)正以其靈活多樣的服務(wù)方式、方便快捷的申報(bào)渠道、即時(shí)高效的互動(dòng)溝通優(yōu)勢,廣泛服務(wù)于全國的納稅人及稅務(wù)機(jī)關(guān)。
目前,國家金稅三期工程建設(shè)正深入推進(jìn),各省地稅系統(tǒng)也正面臨著稅收業(yè)務(wù)系統(tǒng)的整合,目標(biāo)是實(shí)現(xiàn)稅收業(yè)務(wù)的集約化管理以及業(yè)務(wù)數(shù)據(jù)全省集中處理和存儲(chǔ)的新型信息化管理模式,并在此基礎(chǔ)上逐步完成國家稅務(wù)總局對(duì)信息系統(tǒng)的建設(shè)規(guī)劃和要求,實(shí)現(xiàn)稅收管理的科學(xué)化、專業(yè)化和精細(xì)化,實(shí)現(xiàn)為納稅人提供優(yōu)質(zhì)便捷的服務(wù)。
隨著“業(yè)務(wù)上網(wǎng)”及數(shù)據(jù)的集中,如何保障網(wǎng)上辦稅系統(tǒng)的信息安全成為了系統(tǒng)建設(shè)之初就必須考慮的問題。由于網(wǎng)上辦稅系統(tǒng)基于互聯(lián)網(wǎng)提供服務(wù),具有很強(qiáng)的開放性,同時(shí),其后臺(tái)處理又分別要連接稅務(wù)系統(tǒng)內(nèi)部業(yè)務(wù)網(wǎng)絡(luò)及國庫系統(tǒng)的金融業(yè)務(wù)網(wǎng)絡(luò),因此網(wǎng)上辦稅業(yè)務(wù)系統(tǒng)面臨著巨大的安全威脅,尤其是來自互聯(lián)網(wǎng)的應(yīng)用層安全攻擊。一旦網(wǎng)上辦稅系統(tǒng)被攻擊或者出現(xiàn)數(shù)據(jù)篡改,將會(huì)給納稅人及國家稅務(wù)機(jī)關(guān)造成難以估量的損失。
通過對(duì)網(wǎng)上辦稅系統(tǒng)的業(yè)務(wù)結(jié)構(gòu)分析(如下圖)我們不難發(fā)現(xiàn),在外部區(qū)域和網(wǎng)上辦稅訪問區(qū)域存在直接的邏輯訪問邊界,這是外部威脅進(jìn)入業(yè)務(wù)系統(tǒng)的首要通道。在此邊界上,僅依靠防火墻提供的網(wǎng)絡(luò)層訪問控制,難以解決日益復(fù)雜的應(yīng)用層攻擊,尤其是針對(duì)Web應(yīng)用系統(tǒng)的SQL注入、跨站腳本攻擊,它們是當(dāng)前網(wǎng)上辦稅前置業(yè)務(wù)服務(wù)器面臨的最常見、最危險(xiǎn)的威脅。入侵防御系統(tǒng)作為防火墻的有效補(bǔ)充,能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)層、應(yīng)用層攻擊的檢測及實(shí)時(shí)阻斷,抵擋來自互聯(lián)網(wǎng)的入侵及攻擊,是網(wǎng)上辦稅系統(tǒng)邊界防護(hù)的最佳方案。
網(wǎng)上辦稅系統(tǒng)業(yè)務(wù)邏輯示意圖
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.