北京市某法院每年承担着数千起刑事、民事、行政案件的初审任务,相应的网络应用任务较为繁重。网络除适应内部办案流程网络化需求,还要实现与上级法院及相关部门及下辖三个派出法庭的互联互通,做到上传下达,案情的及时沟通与交流。
网络结构特点:
该法院内部网络结构是典型的VLAN(虚拟局域网)技术应用。一楼至六楼为一个网段,六楼至十二楼为一个网段,网段与网段之间通过交换机接入主控中心。法院网络中心共有三台NT服务器,分别为数据库服务器,备份服务器,web应用服务器。整个法院共有近200个客户端。内网通过路由器与高院及下属派出法庭互联。
网络防病毒需求:
针对该法院网络分布特点,网络人员提出如下网络整体防病毒需求。
一、 统一远程安装。由于法院各科室分布于不同楼层,网管人员不可能每个楼层逐台安装。这就要求防病毒产品能实现远程自动统一安装。在主域控制器上安装主控中心,对于域内工作组和用户进行远程统一安装。在客户端进行登录时自动分发。
二、 统一进行设置和病毒防杀。由于法院工作人员在反病毒软件使用上各有各的使用习惯,造成各个客户端的反病毒软件设置不统一。基于主控中心的全网统一设置和病毒防杀,则将所有客户端的设置统一起来,不给病毒任何可乘之机。网络管理员可以通过任一台机器,验证用户名和密码来运行控制台,对指定的任一客户端,也可以是针对一个工作组进行统一设置和病毒查杀。
三、 全网统一自动升级。由于法院事务日益繁忙,尤其是实行定期结案制度以后,要求普通案件必须在30日内结案。这就加重了法院办案人员的负担。也使得法官们更没有时间用在杀毒软件的升级上。造成了网络内电脑病毒库版本和日期各不相同,很难有效防范新生病毒的侵入。
四、 由于法院内网分布于12层楼的各个科室,所以除了网络控制中心需安装主控制中心外,要求可以授权不同子网也要安装下级子控制中心,管理员也能进行本网段所有杀毒软件客户端统一设置和操作。
五、 为了切实保证法院正常审判秩序的开展,首先要求确保服务器的信息安全。在服务器上安装专用于服务器的杀毒软件,在客户端安装有客户端的杀毒软件。要求能防范各种病毒、木马、黑客程序、恶意网页,对于新生病毒提出解决方案要快速有效,第一时间升级病毒库。
对于该法院提出的病毒防护需求,江民公司制订出了一套完善的防病毒解决方案。KV网络版从以下几个方面,满足了该法院的实际需求。
江民防病毒整体解决方案:
远程自动安装:
网管员可以利用中央控制平台进行客户端的远程自动安装,这样就大大减轻了网络管理员的劳动强度。由于法院网络系统为WINDOWS域,所以200个客户端通过中央控制平台自动分发,只需很短的时间即可完成安装设置。
分级安装和管理:
由于该法院网络分为两个网段,所以虽然物理上连在了一起,但是互相之间却不能访问。这对于网管员统一管理就形成了困难,针对这个情况,江民设计了子控制中心端,使得不同网段的网络内节点即可以由主控制中心统一管理,又可以通过子控制中心进行本网段的客户端的统一设置。
全网统一升级:
在统一升级方面,由中央统一平台从江民升级网站进行智能升级,然后分发于整个域内的每一个客户端。做到全网统一升级更新。
详尽的日志上报系统:
为了让法院的网管员可以对系统整体防病毒进行有效监控,江民杀毒王网络版法院防病毒解决方案还增加了病毒统一上报中央控制中心,并生成详尽的日志记录功能。并可自动生成各种形状的病毒疫情统计图。
利用移动控制平台进行分布式管理:
由于网络管理员的需要维护整个网络的畅通和每一台工作机器的正常运行,加之客户端分布于不同楼层的各个科室,因此网管员工作的流动性要求中央控制平台可以在各个服务器端和客户端都可运行。对此,江民为法院网络系统整体防病毒体系提供了移动中央控制平台进行分布式管理。网管员可以在域内的每台机器上,根据需要安装移动控制平台,然后通过用户名和密码即可在任一台机器上运行中央控制平台,对网络内任一台客户端进行统一设置和操作。当然,网管员也可以授以不同网段的管理员相应的权限进行辅助管理。
强大的病毒防杀能力
全方位的病毒监控体系,《KV网络版》的病毒监控功能非常强大,监控的对象包括文件(软盘、光盘、硬盘、内存、网络邻居、文件夹)、OFFICE文档、邮件、网页、注册表、各类脚本、隐私保护、即时通讯(MSN、QQ等)、压缩工具、下载工具等七种监视和多种嵌入式防护,帮助您构筑起全方位的安全壁垒,让您的计算机远离病毒侵袭。
法院网络整体防病毒解决方案首先要求的是稳定有效的运行,不容许有任何危害网络稳定运行的技术上的漏洞出现,对各种系统及软件的兼容性要求非常高。KV网络版为该法院网络应用真正起到了保驾护航的作用。
此外,考虑到法院以后客户端的增加,江民在设计中预留下终端增加许可。如果系统中的客户端超过了原来许可的台数,只要花很小的代价即可购买相应台数的终端许可证,即可对系统终端进行扩增。 |