中兴网安CTM加固安全中心安全监控防御体系
为完善政务信息安全监控防御体系,加强对信息安全事件追查取证及分析定位能力,北京市政务信息安全应急处置中心建设北京市电子政务网集中监控平台,于2011年7月13日至8月5日期间,分别在中塔机房的1个政务外网汇聚节点和1个互联网接入节点,以及瑞德机房的1个政务外网汇聚节点对中兴网安的一体化协同安全网关CTM-A2080设备针对全信息记录功能进行了试点部署。
安全中心的测试报告明确指出,中兴网安CTM的全信息记录功能,能够有效地弥补传统安全监控手段缺乏安全事件追查定位和跟踪分析的不足,可在政务网络中实现类似“网络黑匣子”的事件记录监控能力,有助于安全事件发生后的来源定位、数据分析追查及取证等难点问题的解决,从而能够形成更加全面的安全监控防御体系。