2012年年底,根據國家審計署的部署與規劃,河南省審計廳必須對全省18個省轄市內的各類大項目進行審計考核,同時還必須讓縣一級審計單位能夠獲得省廳的一些信息傳遞以及數據上報,共涉及全省近200個地市以及區縣單位。
為此,省廳部署了一套大項目審計專用系統,而因為各地市的審計組都屬于移動審計,地點、時間、網絡等均無法統一,而且項目緊,時間短,為了能夠盡快完成國家審計署的整體部署任務。省廳選擇了與管理軟件網絡安全優化廠家深圳市惠爾頓信息技術有限公司合作,由惠爾頓負責此次全省訪問的整個網絡安全訪問。根據惠爾頓相關人員與河南省審計廳相關工作人員的深入溝通,同時結合上馬的審計系統的安全保密需要,通過在省廳部署了一臺性能優異的加密機來確保信息在傳遞過程中的安全以及穩定傳輸,下面的地市工作組全部匹配U盾,實現一鍵登陸,插上U盾才能夠與省廳系統連接,否則就算知道賬號密碼也無法訪問。因涉及審計機密,網絡拓撲圖做了一定修改,具體網絡示意圖如下:
上圖給出了代理模式下e地通客戶端、e地通服務器協同工作的流程,這個流程可以簡單概括如下:
1) e地通客戶端監聽用戶對核心數據區的訪問請求,并將該訪問請求以Socks5協議的方式封裝并加密起來發送給e地通服務器;
2) e地通服務器執行相關的身份認證及訪問控制策略,決定是否將該請求轉發到目的應用服務器上。
使用e地通的U盤安全客戶端后,客戶端保存在安全U盤中,隨身攜帶,無需安裝,一次性在服務器端配置,客戶端無需配置,零使用成本。
實現了與審計系統的無縫連接進一步簡化了整個系統的使用流程。
最終通過惠爾頓工程師以及省廳相關人員配合,圓滿交付,e地通的易用性獲得了用戶的一致好評!
|