欧美久久久久久久精品电影,国产Chinese在线男同,久久人妻一区精品色欧美,亚洲AV无码专区国产不乱码

新聞詳情

數(shù)字化領(lǐng)航 | 首批!紫光云憑啥成為“等保2.0”四級云平臺之一

來源:深圳市齊普生科技股份有限公司  瀏覽:28662  發(fā)表時間:2021.03.18

落實(shí)網(wǎng)絡(luò)安全等級保護(hù)(即等保)既是企業(yè)責(zé)任更是企業(yè)義務(wù)。網(wǎng)絡(luò)安全不僅僅是企業(yè)自己的事,它的安全問題也影響到國家的安全。因此,等保建設(shè)、測評或整改,已經(jīng)成為各企業(yè)的重要工作之一。

在此前的 “等保2.0”測評中,紫光云平臺高分通過四級復(fù)測,成為首批等保四級的云平臺之一。

紫光云主要面向政企行業(yè)客戶,涉及工業(yè)智能制造、政務(wù)大數(shù)據(jù)、智慧教育、精準(zhǔn)扶貧、BIM、環(huán)保、交通、水務(wù)等行業(yè)?;谧灾餮邪l(fā)的紫光云平臺系統(tǒng),為行業(yè)用戶提供云服務(wù),打造南京、蘇州、連云港等全國數(shù)十個智慧城市的建設(shè)和運(yùn)營項目,承載百萬級甚至千萬級使用的計算服務(wù)。

基于這種客戶布局,紫光云攜手紫光股份旗下新華三集團(tuán)共同構(gòu)建更全面、完整地信息安全防護(hù)體系。

作為“等保2.0”標(biāo)準(zhǔn)起草單位,新華三集團(tuán)對等級保護(hù)整體要求、測評過程和方法以及等級保護(hù)安全設(shè)計理念有著深刻理解。依據(jù)網(wǎng)絡(luò)安全等級保護(hù)基本要求和安全設(shè)計技術(shù)要求的建設(shè)理念,新華三嚴(yán)格依據(jù)“等保2.0”的四級要求對紫光云的信息安全防護(hù)體系進(jìn)行設(shè)計,方案以云安全服務(wù)為目標(biāo),基于“一個中心三重防護(hù)”的技術(shù)理念形成模型框架。

圖1 紫光云安全防護(hù)方案模型框架

圖1 紫光云安全防護(hù)方案模型框架

總體來看,新華三集團(tuán):

針對基礎(chǔ)設(shè)施層的訪問控制、身份鑒別及資產(chǎn)管理等,按照四級等級保護(hù)方案進(jìn)行規(guī)劃,增強(qiáng)訪問控制、嚴(yán)格控制身份鑒別、合理管理資產(chǎn)。

根據(jù)對網(wǎng)絡(luò)架構(gòu)分析明確各個網(wǎng)絡(luò)節(jié)點(diǎn)安全控制;安全、網(wǎng)絡(luò)設(shè)備權(quán)限、資源劃分管理;安全設(shè)備的防護(hù)規(guī)劃;審計及監(jiān)控的全方位審計。

應(yīng)用層管理權(quán)限分離,身份鑒別,應(yīng)用的高可用措施;增強(qiáng)業(yè)務(wù)性能、容錯性及安全審計。

對操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)按照四級等級保護(hù)要求制定安全加固方案。

按照四級等級保護(hù)方案融合紫光云平臺需求,制定并貫徹落實(shí)安全管理制度。

應(yīng)該說,這是一個非常全面的安全防護(hù)方案,為紫光云提供了全方位的防護(hù)能力,從云防火墻、云入侵防護(hù)、云負(fù)載、云WAF、云數(shù)據(jù)庫審計,到云堡壘機(jī)、云漏掃、云日志審計、云態(tài)勢感知等,在靈活部署的同時滿足等保合規(guī)要求。

在方案中,新華三分別通過硬件安全資源池和軟件安全資源池構(gòu)建紫光云平臺級和租戶級的安全防護(hù)能力構(gòu)建,包括南北向硬件安全資源池、東西向NFV安全資源池、安全云服務(wù)目錄、安全態(tài)勢感知、PaaS安全以及數(shù)據(jù)安全集成服務(wù)、安全服務(wù)全程支持、一站式等保交付、等保復(fù)測復(fù)評運(yùn)維保障等。

正是有新華三的技術(shù)加持,紫光云很快就具備了為云上用戶提供等級保護(hù)相應(yīng)安全等級的安全防護(hù)能力,圍繞著租戶資產(chǎn)和業(yè)務(wù),融合對安全、網(wǎng)絡(luò)、應(yīng)用的管理,最終能實(shí)現(xiàn)設(shè)備管理、策略部署管理、運(yùn)轉(zhuǎn)監(jiān)控、風(fēng)險預(yù)警、安全聯(lián)動響應(yīng)的完整安全閉環(huán)管理,實(shí)現(xiàn)安全風(fēng)險的可視、可管、可預(yù)防。

其實(shí),新華三這次能夠“出圈”,也絕非偶然。既懂云,也懂網(wǎng),還懂安全,新華三憑借多年技術(shù)耕耘和實(shí)踐,融合形成“云網(wǎng)安”一體化能力。

新華三的云安全解決方案,以等保2.0合規(guī)體系為建設(shè)標(biāo)準(zhǔn),同時還提出“安全即服務(wù)”理念,構(gòu)建“云安全商店”,提供不同的安全能力模塊,以滿足不同的場景需要。

針對IaaS層

提供邊界隔離、入侵防御、通信加密、服務(wù)器防護(hù)等服務(wù)。

針對PaaS層

提供數(shù)據(jù)庫審計、運(yùn)維審計、漏洞管理等服務(wù)。

針對SaaS層

提供應(yīng)用監(jiān)控、Web防護(hù)、應(yīng)用加速等服務(wù)。

針對運(yùn)維管理

提供可實(shí)現(xiàn)云內(nèi)安全的可視化和云安全資源的分配管理。

整體上說,新華三云安全解決方案具備以下5大特點(diǎn):

圖2 新華三安全云解決方案的五大優(yōu)勢

圖2 新華三安全云解決方案的五大優(yōu)勢

合規(guī)性:

可滿足各類等保需求的安全服務(wù),并支持等保套餐“一鍵開通”。

高性能:

通過支持納管硬件形式的安全資源池,為平臺和租戶提供高性能的保障。

高效性:

安全業(yè)務(wù)流量支持自動編排、自動部署、統(tǒng)一管理。

兼容性:

支持納管對接各類安全資源池設(shè)備,涵蓋軟件、硬件與NFV。

開放性:

方案基于OpenStack架構(gòu)并對外提供標(biāo)準(zhǔn)化接口。

新華三集團(tuán)的安全實(shí)力是從物理設(shè)備、網(wǎng)絡(luò)、應(yīng)用、主機(jī)、數(shù)據(jù)等層面打造的一套內(nèi)生安全防護(hù)體系,來保障系統(tǒng)安全。

目前,新華三集團(tuán)已先后承擔(dān)并參與了多地的政務(wù)云、高校云、融媒云的建設(shè)。未來基于“AI in ALL”智能戰(zhàn)略和“數(shù)字大腦計劃2020”的實(shí)踐,新華三還將持續(xù)不斷輸出更多有價值的安全案例,與行業(yè)客戶激蕩出更多共鳴。