新聞詳情
數字化領(lǐng)航 | 首批!紫光云憑啥成為“等保2.0”四級云平臺之一
落實(shí)網(wǎng)絡(luò )安全等級保護(即等保)既是企業(yè)責任更是企業(yè)義務(wù)。網(wǎng)絡(luò )安全不僅僅是企業(yè)自己的事,它的安全問(wèn)題也影響到國家的安全。因此,等保建設、測評或整改,已經(jīng)成為各企業(yè)的重要工作之一。
在此前的 “等保2.0”測評中,紫光云平臺高分通過(guò)四級復測,成為首批等保四級的云平臺之一。
紫光云主要面向政企行業(yè)客戶(hù),涉及工業(yè)智能制造、政務(wù)大數據、智慧教育、精準扶貧、BIM、環(huán)保、交通、水務(wù)等行業(yè)?;谧灾餮邪l(fā)的紫光云平臺系統,為行業(yè)用戶(hù)提供云服務(wù),打造南京、蘇州、連云港等全國數十個(gè)智慧城市的建設和運營(yíng)項目,承載百萬(wàn)級甚至千萬(wàn)級使用的計算服務(wù)。
基于這種客戶(hù)布局,紫光云攜手紫光股份旗下新華三集團共同構建更全面、完整地信息安全防護體系。
作為“等保2.0”標準起草單位,新華三集團對等級保護整體要求、測評過(guò)程和方法以及等級保護安全設計理念有著(zhù)深刻理解。依據網(wǎng)絡(luò )安全等級保護基本要求和安全設計技術(shù)要求的建設理念,新華三嚴格依據“等保2.0”的四級要求對紫光云的信息安全防護體系進(jìn)行設計,方案以云安全服務(wù)為目標,基于“一個(gè)中心三重防護”的技術(shù)理念形成模型框架。
圖1 紫光云安全防護方案模型框架
總體來(lái)看,新華三集團:
針對基礎設施層的訪(fǎng)問(wèn)控制、身份鑒別及資產(chǎn)管理等,按照四級等級保護方案進(jìn)行規劃,增強訪(fǎng)問(wèn)控制、嚴格控制身份鑒別、合理管理資產(chǎn)。
根據對網(wǎng)絡(luò )架構分析明確各個(gè)網(wǎng)絡(luò )節點(diǎn)安全控制;安全、網(wǎng)絡(luò )設備權限、資源劃分管理;安全設備的防護規劃;審計及監控的全方位審計。
應用層管理權限分離,身份鑒別,應用的高可用措施;增強業(yè)務(wù)性能、容錯性及安全審計。
對操作系統、數據庫系統按照四級等級保護要求制定安全加固方案。
按照四級等級保護方案融合紫光云平臺需求,制定并貫徹落實(shí)安全管理制度。
應該說(shuō),這是一個(gè)非常全面的安全防護方案,為紫光云提供了全方位的防護能力,從云防火墻、云入侵防護、云負載、云WAF、云數據庫審計,到云堡壘機、云漏掃、云日志審計、云態(tài)勢感知等,在靈活部署的同時(shí)滿(mǎn)足等保合規要求。
在方案中,新華三分別通過(guò)硬件安全資源池和軟件安全資源池構建紫光云平臺級和租戶(hù)級的安全防護能力構建,包括南北向硬件安全資源池、東西向NFV安全資源池、安全云服務(wù)目錄、安全態(tài)勢感知、PaaS安全以及數據安全集成服務(wù)、安全服務(wù)全程支持、一站式等保交付、等保復測復評運維保障等。
正是有新華三的技術(shù)加持,紫光云很快就具備了為云上用戶(hù)提供等級保護相應安全等級的安全防護能力,圍繞著(zhù)租戶(hù)資產(chǎn)和業(yè)務(wù),融合對安全、網(wǎng)絡(luò )、應用的管理,最終能實(shí)現設備管理、策略部署管理、運轉監控、風(fēng)險預警、安全聯(lián)動(dòng)響應的完整安全閉環(huán)管理,實(shí)現安全風(fēng)險的可視、可管、可預防。
其實(shí),新華三這次能夠“出圈”,也絕非偶然。既懂云,也懂網(wǎng),還懂安全,新華三憑借多年技術(shù)耕耘和實(shí)踐,融合形成“云網(wǎng)安”一體化能力。
新華三的云安全解決方案,以等保2.0合規體系為建設標準,同時(shí)還提出“安全即服務(wù)”理念,構建“云安全商店”,提供不同的安全能力模塊,以滿(mǎn)足不同的場(chǎng)景需要。
針對IaaS層
提供邊界隔離、入侵防御、通信加密、服務(wù)器防護等服務(wù)。
針對PaaS層
提供數據庫審計、運維審計、漏洞管理等服務(wù)。
針對SaaS層
提供應用監控、Web防護、應用加速等服務(wù)。
針對運維管理
提供可實(shí)現云內安全的可視化和云安全資源的分配管理。
整體上說(shuō),新華三云安全解決方案具備以下5大特點(diǎn):
圖2 新華三安全云解決方案的五大優(yōu)勢
合規性:
可滿(mǎn)足各類(lèi)等保需求的安全服務(wù),并支持等保套餐“一鍵開(kāi)通”。
高性能:
通過(guò)支持納管硬件形式的安全資源池,為平臺和租戶(hù)提供高性能的保障。
高效性:
安全業(yè)務(wù)流量支持自動(dòng)編排、自動(dòng)部署、統一管理。
兼容性:
支持納管對接各類(lèi)安全資源池設備,涵蓋軟件、硬件與NFV。
開(kāi)放性:
方案基于OpenStack架構并對外提供標準化接口。
新華三集團的安全實(shí)力是從物理設備、網(wǎng)絡(luò )、應用、主機、數據等層面打造的一套內生安全防護體系,來(lái)保障系統安全。
目前,新華三集團已先后承擔并參與了多地的政務(wù)云、高校云、融媒云的建設。未來(lái)基于“AI in ALL”智能戰略和“數字大腦計劃2020”的實(shí)踐,新華三還將持續不斷輸出更多有價(jià)值的安全案例,與行業(yè)客戶(hù)激蕩出更多共鳴。