新聞詳情
數(shù)字化領(lǐng)航 | 首批!紫光云憑啥成為“等保2.0”四級云平臺之一
落實(shí)網(wǎng)絡(luò)安全等級保護(hù)(即等保)既是企業(yè)責(zé)任更是企業(yè)義務(wù)。網(wǎng)絡(luò)安全不僅僅是企業(yè)自己的事,它的安全問題也影響到國家的安全。因此,等保建設(shè)、測評或整改,已經(jīng)成為各企業(yè)的重要工作之一。
在此前的 “等保2.0”測評中,紫光云平臺高分通過四級復(fù)測,成為首批等保四級的云平臺之一。
紫光云主要面向政企行業(yè)客戶,涉及工業(yè)智能制造、政務(wù)大數(shù)據(jù)、智慧教育、精準(zhǔn)扶貧、BIM、環(huán)保、交通、水務(wù)等行業(yè)。基于自主研發(fā)的紫光云平臺系統(tǒng),為行業(yè)用戶提供云服務(wù),打造南京、蘇州、連云港等全國數(shù)十個(gè)智慧城市的建設(shè)和運(yùn)營項(xiàng)目,承載百萬級甚至千萬級使用的計(jì)算服務(wù)。
基于這種客戶布局,紫光云攜手紫光股份旗下新華三集團(tuán)共同構(gòu)建更全面、完整地信息安全防護(hù)體系。
作為“等保2.0”標(biāo)準(zhǔn)起草單位,新華三集團(tuán)對等級保護(hù)整體要求、測評過程和方法以及等級保護(hù)安全設(shè)計(jì)理念有著深刻理解。依據(jù)網(wǎng)絡(luò)安全等級保護(hù)基本要求和安全設(shè)計(jì)技術(shù)要求的建設(shè)理念,新華三嚴(yán)格依據(jù)“等保2.0”的四級要求對紫光云的信息安全防護(hù)體系進(jìn)行設(shè)計(jì),方案以云安全服務(wù)為目標(biāo),基于“一個(gè)中心三重防護(hù)”的技術(shù)理念形成模型框架。
圖1 紫光云安全防護(hù)方案模型框架
總體來看,新華三集團(tuán):
針對基礎(chǔ)設(shè)施層的訪問控制、身份鑒別及資產(chǎn)管理等,按照四級等級保護(hù)方案進(jìn)行規(guī)劃,增強(qiáng)訪問控制、嚴(yán)格控制身份鑒別、合理管理資產(chǎn)。
根據(jù)對網(wǎng)絡(luò)架構(gòu)分析明確各個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)安全控制;安全、網(wǎng)絡(luò)設(shè)備權(quán)限、資源劃分管理;安全設(shè)備的防護(hù)規(guī)劃;審計(jì)及監(jiān)控的全方位審計(jì)。
應(yīng)用層管理權(quán)限分離,身份鑒別,應(yīng)用的高可用措施;增強(qiáng)業(yè)務(wù)性能、容錯(cuò)性及安全審計(jì)。
對操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng)按照四級等級保護(hù)要求制定安全加固方案。
按照四級等級保護(hù)方案融合紫光云平臺需求,制定并貫徹落實(shí)安全管理制度。
應(yīng)該說,這是一個(gè)非常全面的安全防護(hù)方案,為紫光云提供了全方位的防護(hù)能力,從云防火墻、云入侵防護(hù)、云負(fù)載、云WAF、云數(shù)據(jù)庫審計(jì),到云堡壘機(jī)、云漏掃、云日志審計(jì)、云態(tài)勢感知等,在靈活部署的同時(shí)滿足等保合規(guī)要求。
在方案中,新華三分別通過硬件安全資源池和軟件安全資源池構(gòu)建紫光云平臺級和租戶級的安全防護(hù)能力構(gòu)建,包括南北向硬件安全資源池、東西向NFV安全資源池、安全云服務(wù)目錄、安全態(tài)勢感知、PaaS安全以及數(shù)據(jù)安全集成服務(wù)、安全服務(wù)全程支持、一站式等保交付、等保復(fù)測復(fù)評運(yùn)維保障等。
正是有新華三的技術(shù)加持,紫光云很快就具備了為云上用戶提供等級保護(hù)相應(yīng)安全等級的安全防護(hù)能力,圍繞著租戶資產(chǎn)和業(yè)務(wù),融合對安全、網(wǎng)絡(luò)、應(yīng)用的管理,最終能實(shí)現(xiàn)設(shè)備管理、策略部署管理、運(yùn)轉(zhuǎn)監(jiān)控、風(fēng)險(xiǎn)預(yù)警、安全聯(lián)動響應(yīng)的完整安全閉環(huán)管理,實(shí)現(xiàn)安全風(fēng)險(xiǎn)的可視、可管、可預(yù)防。
其實(shí),新華三這次能夠“出圈”,也絕非偶然。既懂云,也懂網(wǎng),還懂安全,新華三憑借多年技術(shù)耕耘和實(shí)踐,融合形成“云網(wǎng)安”一體化能力。
新華三的云安全解決方案,以等保2.0合規(guī)體系為建設(shè)標(biāo)準(zhǔn),同時(shí)還提出“安全即服務(wù)”理念,構(gòu)建“云安全商店”,提供不同的安全能力模塊,以滿足不同的場景需要。
針對IaaS層
提供邊界隔離、入侵防御、通信加密、服務(wù)器防護(hù)等服務(wù)。
針對PaaS層
提供數(shù)據(jù)庫審計(jì)、運(yùn)維審計(jì)、漏洞管理等服務(wù)。
針對SaaS層
提供應(yīng)用監(jiān)控、Web防護(hù)、應(yīng)用加速等服務(wù)。
針對運(yùn)維管理
提供可實(shí)現(xiàn)云內(nèi)安全的可視化和云安全資源的分配管理。
整體上說,新華三云安全解決方案具備以下5大特點(diǎn):
圖2 新華三安全云解決方案的五大優(yōu)勢
合規(guī)性:
可滿足各類等保需求的安全服務(wù),并支持等保套餐“一鍵開通”。
高性能:
通過支持納管硬件形式的安全資源池,為平臺和租戶提供高性能的保障。
高效性:
安全業(yè)務(wù)流量支持自動編排、自動部署、統(tǒng)一管理。
兼容性:
支持納管對接各類安全資源池設(shè)備,涵蓋軟件、硬件與NFV。
開放性:
方案基于OpenStack架構(gòu)并對外提供標(biāo)準(zhǔn)化接口。
新華三集團(tuán)的安全實(shí)力是從物理設(shè)備、網(wǎng)絡(luò)、應(yīng)用、主機(jī)、數(shù)據(jù)等層面打造的一套內(nèi)生安全防護(hù)體系,來保障系統(tǒng)安全。
目前,新華三集團(tuán)已先后承擔(dān)并參與了多地的政務(wù)云、高校云、融媒云的建設(shè)。未來基于“AI in ALL”智能戰(zhàn)略和“數(shù)字大腦計(jì)劃2020”的實(shí)踐,新華三還將持續(xù)不斷輸出更多有價(jià)值的安全案例,與行業(yè)客戶激蕩出更多共鳴。