新聞詳情
數(shù)字化領(lǐng)航 | 首批!紫光云憑啥成為“等保2.0”四級云平臺之一
落實網(wǎng)絡(luò)安全等級保護(即等保)既是企業(yè)責任更是企業(yè)義務(wù)。網(wǎng)絡(luò)安全不僅僅是企業(yè)自己的事,它的安全問題也影響到國家的安全。因此,等保建設(shè)、測評或整改,已經(jīng)成為各企業(yè)的重要工作之一。
在此前的 “等保2.0”測評中,紫光云平臺高分通過四級復測,成為首批等保四級的云平臺之一。
紫光云主要面向政企行業(yè)客戶,涉及工業(yè)智能制造、政務(wù)大數(shù)據(jù)、智慧教育、精準扶貧、BIM、環(huán)保、交通、水務(wù)等行業(yè)?;谧灾餮邪l(fā)的紫光云平臺系統(tǒng),為行業(yè)用戶提供云服務(wù),打造南京、蘇州、連云港等全國數(shù)十個智慧城市的建設(shè)和運營項目,承載百萬級甚至千萬級使用的計算服務(wù)。
基于這種客戶布局,紫光云攜手紫光股份旗下新華三集團共同構(gòu)建更全面、完整地信息安全防護體系。
作為“等保2.0”標準起草單位,新華三集團對等級保護整體要求、測評過程和方法以及等級保護安全設(shè)計理念有著深刻理解。依據(jù)網(wǎng)絡(luò)安全等級保護基本要求和安全設(shè)計技術(shù)要求的建設(shè)理念,新華三嚴格依據(jù)“等保2.0”的四級要求對紫光云的信息安全防護體系進行設(shè)計,方案以云安全服務(wù)為目標,基于“一個中心三重防護”的技術(shù)理念形成模型框架。
圖1 紫光云安全防護方案模型框架
總體來看,新華三集團:
針對基礎(chǔ)設(shè)施層的訪問控制、身份鑒別及資產(chǎn)管理等,按照四級等級保護方案進行規(guī)劃,增強訪問控制、嚴格控制身份鑒別、合理管理資產(chǎn)。
根據(jù)對網(wǎng)絡(luò)架構(gòu)分析明確各個網(wǎng)絡(luò)節(jié)點安全控制;安全、網(wǎng)絡(luò)設(shè)備權(quán)限、資源劃分管理;安全設(shè)備的防護規(guī)劃;審計及監(jiān)控的全方位審計。
應(yīng)用層管理權(quán)限分離,身份鑒別,應(yīng)用的高可用措施;增強業(yè)務(wù)性能、容錯性及安全審計。
對操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)按照四級等級保護要求制定安全加固方案。
按照四級等級保護方案融合紫光云平臺需求,制定并貫徹落實安全管理制度。
應(yīng)該說,這是一個非常全面的安全防護方案,為紫光云提供了全方位的防護能力,從云防火墻、云入侵防護、云負載、云WAF、云數(shù)據(jù)庫審計,到云堡壘機、云漏掃、云日志審計、云態(tài)勢感知等,在靈活部署的同時滿足等保合規(guī)要求。
在方案中,新華三分別通過硬件安全資源池和軟件安全資源池構(gòu)建紫光云平臺級和租戶級的安全防護能力構(gòu)建,包括南北向硬件安全資源池、東西向NFV安全資源池、安全云服務(wù)目錄、安全態(tài)勢感知、PaaS安全以及數(shù)據(jù)安全集成服務(wù)、安全服務(wù)全程支持、一站式等保交付、等保復測復評運維保障等。
正是有新華三的技術(shù)加持,紫光云很快就具備了為云上用戶提供等級保護相應(yīng)安全等級的安全防護能力,圍繞著租戶資產(chǎn)和業(yè)務(wù),融合對安全、網(wǎng)絡(luò)、應(yīng)用的管理,最終能實現(xiàn)設(shè)備管理、策略部署管理、運轉(zhuǎn)監(jiān)控、風險預警、安全聯(lián)動響應(yīng)的完整安全閉環(huán)管理,實現(xiàn)安全風險的可視、可管、可預防。
其實,新華三這次能夠“出圈”,也絕非偶然。既懂云,也懂網(wǎng),還懂安全,新華三憑借多年技術(shù)耕耘和實踐,融合形成“云網(wǎng)安”一體化能力。
新華三的云安全解決方案,以等保2.0合規(guī)體系為建設(shè)標準,同時還提出“安全即服務(wù)”理念,構(gòu)建“云安全商店”,提供不同的安全能力模塊,以滿足不同的場景需要。
針對IaaS層
提供邊界隔離、入侵防御、通信加密、服務(wù)器防護等服務(wù)。
針對PaaS層
提供數(shù)據(jù)庫審計、運維審計、漏洞管理等服務(wù)。
針對SaaS層
提供應(yīng)用監(jiān)控、Web防護、應(yīng)用加速等服務(wù)。
針對運維管理
提供可實現(xiàn)云內(nèi)安全的可視化和云安全資源的分配管理。
整體上說,新華三云安全解決方案具備以下5大特點:
圖2 新華三安全云解決方案的五大優(yōu)勢
合規(guī)性:
可滿足各類等保需求的安全服務(wù),并支持等保套餐“一鍵開通”。
高性能:
通過支持納管硬件形式的安全資源池,為平臺和租戶提供高性能的保障。
高效性:
安全業(yè)務(wù)流量支持自動編排、自動部署、統(tǒng)一管理。
兼容性:
支持納管對接各類安全資源池設(shè)備,涵蓋軟件、硬件與NFV。
開放性:
方案基于OpenStack架構(gòu)并對外提供標準化接口。
新華三集團的安全實力是從物理設(shè)備、網(wǎng)絡(luò)、應(yīng)用、主機、數(shù)據(jù)等層面打造的一套內(nèi)生安全防護體系,來保障系統(tǒng)安全。
目前,新華三集團已先后承擔并參與了多地的政務(wù)云、高校云、融媒云的建設(shè)。未來基于“AI in ALL”智能戰(zhàn)略和“數(shù)字大腦計劃2020”的實踐,新華三還將持續(xù)不斷輸出更多有價值的安全案例,與行業(yè)客戶激蕩出更多共鳴。