安全挑战

015年国家提出 “互联网+”行动计划,对于推动产业转型升级、培育发展新兴业态和提供优质公共服务具有重要的战略和现实意义。为贯彻落实创新、协调、绿色、开放、共享的发展理念,通过制度和模式创新,进一步转变电子政务发展方式,根据《国家信息化发展战略纲要》《政务信息资源共享管理暂行办法》的要求,按照“集约高效、共享开放、安全可靠、按需服务”的原则,以“云网合一、云数联动”为构架,建成电子政务云平台,实现政府各部门基础设施共建共用、信息系统整体部署、数据资源汇聚共享、业务应用有效协同,开展政务大数据开发利用,为政府管理和公共服务提供有力支持,提高为民服务水平,提升政府现代治理能力。

随着政务信息化程度的日益提高,政务云对于政务客户的价值与日俱增,相应的政务云的安全建设也迫在眉睫。面对日益繁复的应用和日渐频繁的外界攻击,政务云除了需要应对政务业务信息的存储和传递之外,还需要保证政务业务信息的安全性。面对不断变化的外来攻击,政务云的建设对安全也有了更高的要求。

解决方案

随着数据中心到云数据中心的演进,资源池化、按需自动分配已经成为云数据中心的主要特点。信息安全建设的重心也随之从“以网络防护、传统DC保护为中心”向“以云平台安全、大数据防护为中心”进行转变。

以数据中心安全目标和战略为驱动,在法规遵从、安全管控和风险管理三方面管理办法的指导下,结合安全运维、安全技术,全面保障云数据中心的安全。

物理和环境安全:通过门禁系统、视频监控、环境监控、物理访问控制等措施实现云运行的物理环境、环境设施等层面的安全。

网络和通信安全:基于安全域划分进行边界隔离和访问控制,保障网络通信安全和用户的认证接入,抵御云DDoS攻击及对恶意代码的防范。在网络的重要区域实现对网络攻击的实时监测和告警,这里的网络包括了实体网络和虚拟网络,通过整体防御保障网络和通信的安全。

设备和计算安全:对设备进行安全配置和加固,通过恶意代码的防护、访问控制对虚拟主机进行保护,确保主机能够持续的提供稳定的服务。

应用和数据安全:采用严格的多重授权等措施保证应用层安全,通过多重数据保护模式加强数据保护。

虚拟化层安全:通过虚拟层加固、虚拟机映像加固、不同虚拟机的资源隔离、虚拟机安全检测、虚拟化管理安全等措施实现虚拟化层的安全。

安全云中心:通过南北向安全资源池与东西向虚拟化分布式防火墙相互结合构建整个政务云安全中心,由传统的物理安全防护组件、虚拟化安全防护组件组成安全资源池,提供整体安全防护能力。云安全管理平台提供对基础安全防护组件的注册、调度和安全策略管理,并结合分立的安全管理平台提高整体安全运维管理能力。

方案价值

本方案结合等保2.0进行建设,云平台的安全设计既能满足共性安全需求,还兼顾各租户的动态、特定安全需求。安全资源池将云计算技术应用于安全领域,通过将安全系统、安全功能、资源进行云化,形成专门的安全能力快速交付的资源池;为客户提供按需的信息安全服务,从而实现信息安全即服务的技术和业务交付模式。通过天融信安全一体机构建SDN网络,实现政务云平台资源调度同时,在内部融合部署各种NFV安全实例,将弹性灵活安全能力交付给政务云平台内租户。

相关方案
阿里云等保合规安全解决方案 阿里云安全帮助您快速、省心地通过等保合规。在阿里云,您可享受一站式等保测评,包括完备的攻击防护、数据审计、数据备份、加密、安全管理服务。
瀚高软件政府业务系统解决方案 Highgo DB是瀚高公司核心开发团队经过多年的研究和实践,根据政企客户的需求,量身定制数据库核心功能、管理工具、语法兼容包等。不仅扩展了传统社区产品的企业级功能,提高了产品的稳定性、性能和安全性,同时大大增强了产品的易用性。
云盒子内外网文件交换解决方案 内外网文件交换方案由内网文档云、双向网闸以及外网文档云三部分组成。内外网文档云上的文件,须经过预定的安全审核流程后,方可通过双向网闸将数据摆渡(同步)到另一侧,以确保数据的安全。
昂楷科技公检法数据库安全解决方案 昂楷科技提出了面向业务系统和数据库的全面深度安全审计,通过部署昂楷数据库审计系统,实现对数据库和数据库接口服务的全程监控审计,解决已删除数据无法知悉删除内容的问题。
昂楷军工数据库解决方案 昂楷科技针对军工行业的数据安全需求,提出了面向军工业务系统的解决方案,对数据库进行全方位的审计,风险事件实时告警,风险行为准确记录及定位,帮助军工单位进行内审内控,从内部防护数据库的安全。
昂楷云数据库解决方案 昂楷科技基于对数据库安全多年的研究与积累,率先攻克了云平台数据库审计技术,推出全面支持云平台审计的数据安全解决方案。

获取更多相关方案详解,立即咨询吧!