<
    • 需求背景
    • 方案简介
    • 方案价值
    >

    需求背景

    省人事考试中心(以下简称考试中心)主要承担国家机关和本省公务员录用考试、本省军队转业干部考试、省直事业单位招聘工作人员考试、专业技术人员资格等考试任务,门户网站是考试中心为广大考生提供互联网服务的窗口,方便考生进行政策查询、考试报名、准考证打印、成绩查询、资料下载、疑难解答等。


    “十四五”期间,人社部统一要求将构建全国一体的人事考试服务体系,完善统一的人事考试综合服务平台,完善精准选人用人和分级分类考试测评体系。强化考试安全体系建设。持续推进中央—省—市级人事考试基地建设。建成全国统一的人事考试指挥系统。以信息化建设基础,为考生提供优质考试信息服务及网络安全和数据安全防护措施,考试中心面临着网络安全升级需求,满足等级保护2.0要求、业务稳定要求。

    方案简介

    人社行业省级人事考试中心等级保护解决方案

    结合考试中心考试应用系统部署的行业实际需要,为了确保历年来考试数据安全,保障各类考试系统正常、稳定运行,本方案采用冗余的网络架构,关键节点考虑部署双机模式,任何一台设备出现故障后,系统能够自动切换到另外一台设备运行,同时系统平台采用云计算技术架构,确保业务系统能够稳定、可靠、高效运行,资源使用按需分配后期资源可平滑扩容。据此,首先规划设计合理的网络架构,再依据网络安全等级保护要求及机房建设相关规范,对安全系统、计算资源、备份系统、机房环境等均进行设计规划。



    网络及安全域合理划分
    根据业务需求,将对网络进行划分使用,共划分为专网、内网、外网、VPN专网。合理划分安全域,建立访问控制措施;
     
    提升应用服务能力
    部署深信服超融合系统,少量增加服务器,通过超融合完成云平台搭建,提升计算能力的同时节约投资;
     
    云平台安全
    部署云安全服务平台,实现自由组合安全组件,合规的同时满足个性化安全需求;
     
    安全联动响应
    通过部署深信服EDR系统,建立统一的终端安全措施,且可与边界设备进行联动,实现策略自动执行。
     

    方案价值

    全面性

    深信服网络安全设计方案考虑了计算能力升级、网络承载升级、安全能力升级、存储能力升级外,额外对机房布局、环境、空调等各方面提出了建设性意见,提出一站式解决方案。

    实用性

    以需求为导向、以问题为导向的设计方案,充分解决了当前考试业务痛点问题,又为后续考试业务扩展保留了计算、安全、存储方便快捷的扩展能力,不以规模大为目标,以解决问题为目标的思路。

    易用性

    以人为本,基于当前考试中心运维人员情况,方案提出多种联动、集中措施,方便后续整体运维,如EDR+防火墙联动,超融合一键迁移,安全资源池部署使用等措施,极大提升考试中心运维效率。