以下为《中国石化互联网认证系统使用说明》的无排版文字预览,完整格式请下载
下载前请仔细阅读文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。
中国石化互联网认证系统
使用说明
按照《中国石化互联网出口管理办法》的设计要求,公司定于本周将互联网出口切换至*_**,切换前需将IP地址改为自动获取,确保个人办公电脑IP地址由私网地址(10.112.*.*)变更为中石化地址(10.228.*.*),同时个人电脑应安装360天擎、网络准入系统、桌面安全管理系统,否则办公电脑将无法上网。
安装地址:
中国石化宁夏***准入控制系统
https://10.130.224.251/
中国石化桌面安全管理系统(客户端下载)
http://10.130.224.241/VRVEIS/Login.aspx?down=yes
360天擎(客户端下载)
http://10.130.224.231/
一、中国石化互联网认证系统具体功能
1.用户上网实名制认证:
上网行为管理与统一身份认证系统联动;
用户上网匹配个人统一身份账号;
2.认证下线功能:
点击认证成功页面“注销互联网”按钮,认证用于下线,取消互联网上网工功能;
3.上网控制
中石化总部配置黑名单基线,屏蔽非法访问;
企业配置白某某访问,屏蔽与工作无关的互联网流量;
根据URL分类库对网站类别进行分类过滤;
内容审计符合公安部等相关政府部门要求,保留存储纪录。
二、中国石化互联网认证系统故障排查思路
1.浏览器不弹认证界面1) 检查本机IP和DNS是否正确的自动获取;(宁夏能化IP地址:10.228.*.*,DNS 10.5.28.11 备用DNS 10.5.28.21)
//2) 在PC上ping所使用的HTTP域名;注意用户上网时输入HTTP类型网站(输入HTTPS类型网站无法弹出认证界面)才能自动跳转到认证界面,例如新浪http://doc.001pp.com.cn3) 如无法ping通,则网络可能存在异常,需检查网络状况;4) 如可ping通,则尝试手动触发认证,输入以下任意地址测试能否正常弹出认证界面;
http://10.54.117.36:90/login
http://10.54.117.37:90/login
http://10.54.117.38:90/login
http://10.54.117.39:90/login
http://10.54.117.40:90/login
http://10.54.117.41:90/login
http://10.54.117.43:90/login
http://10.54.117.45:90/login
http://10.54.117.46:90/login
/
触发的认证界面
/
认证成功界面
6) 如手动触发测试无法弹出认证界面,用户PC到认证设备之间可能存在网络通讯问题,联系信息中心排查;7) 如手动触发测试可以弹出认证界面,可能用户认证流量没有到达认证设备,联系信息中心排查。
2.认证登录提示“用户名***;1) 尝试登陆OA系统/邮箱系统,确保账号密码无误;2) 修改密码后统一身份同步需要一段时间,约在半小时到1小时之后再尝试认证登陆。
3.打开网页提示“全局阻断
需将提示全局阻断的网页url添加自定义网站分类对象(或企业网址白某某),在网页审计策略中放行,请联系信息中心处理。
4.“网页无法打开”
1) 将账号提交信息中心企业管理员,查看账号权限组属性及上网权限,确认该账号是否具有上网权限;2) 若账号无上网权限,则需企业管理员将账号加入相应的上网权限;若账号有上网权限,仍无法打开网页,则联系信息中心排查。
5.个别应用无法使用
联系信息中心 内容过长,仅展示头部和尾部部分文字预览,全文请查看图片预览。 准控制策略
上网行为基准策略
序号
网站应用类别
访问权限
1
低俗行为(暴力、色情、违反道德)
全时段禁止访问
2
安全隐患(傀儡主机、钓鱼网站、木马病毒、间谍软件等)
3
翻墙网站(web代理,远程代理)
4
非法行为(各种非法买卖网站、赌博网站、非法公关网站)
5
娱乐(在线视频、在线音乐、娱乐资讯)
6
p2p下载(迅雷、QQ下载、风行)
7
股票软件、游戏资讯、网页游戏、网络游戏客户端
***上网行为管理员要求,为***办公业务不受影响,以上应用类别全时段禁止访问。
[文章尾部最后300字内容到此结束,中间部分内容请查看底下的图片预览]请点击下方选择您需要的文档下载。
以上为《中国石化互联网认证系统使用说明》的无排版文字预览,完整格式请下载
下载前请仔细阅读上面文字预览以及下方图片预览。图片预览是什么样的,下载的文档就是什么样的。