為(wei)解決企業(ye)(ye)數(shu)(shu)(shu)據(ju)中(zhong)(zhong)心(xin)(xin)在線交(jiao)易業(ye)(ye)務、遠程(cheng)接(jie)入辦公、分支接(jie)入互聯互通等帶來的(de)(de)(de)諸多安(an)全(quan)(quan)風(feng)險(xian)以及由于APT等新型攻(gong)擊帶來的(de)(de)(de)安(an)全(quan)(quan)隱患,本次方(fang)案重點圍繞企業(ye)(ye)實(shi)際需求進行設計,并(bing)參考國家(jia)級別(bie)監管機(ji)構(gou)(gou)提出的(de)(de)(de)合規要求,將企業(ye)(ye)數(shu)(shu)(shu)據(ju)中(zhong)(zhong)心(xin)(xin)系(xi)統(tong)劃分成多個安(an)全(quan)(quan)域(yu),各個安(an)全(quan)(quan)域(yu)之(zhi)間并(bing)根據(ju)區域(yu)實(shi)際業(ye)(ye)務需求部署相應的(de)(de)(de)安(an)全(quan)(quan)防護措施,包(bao)括訪問控制、病毒過濾(lv)檢測(ce)(ce)、APT過濾(lv)檢測(ce)(ce)、安(an)全(quan)(quan)檢測(ce)(ce)、認證(zheng)加(jia)密等,同時(shi)構(gou)(gou)建(jian)安(an)全(quan)(quan)管理中(zhong)(zhong)心(xin)(xin)對(dui)數(shu)(shu)(shu)據(ju)中(zhong)(zhong)心(xin)(xin)內的(de)(de)(de)安(an)全(quan)(quan)風(feng)險(xian)進行實(shi)時(shi)的(de)(de)(de)監控分析(xi),構(gou)(gou)建(jian)異(yi)地容災中(zhong)(zhong)心(xin)(xin)實(shi)現對(dui)業(ye)(ye)務數(shu)(shu)(shu)據(ju)的(de)(de)(de)實(shi)時(shi)備份。
方(fang)案整體(ti)設計(ji)從互(hu)(hu)聯網接入(ru)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、移(yi)動辦(ban)公(gong)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、區域間數(shu)據(ju)交互(hu)(hu)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、分支機(ji)構互(hu)(hu)聯互(hu)(hu)通安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)等多個(ge)(ge)方(fang)面,圍繞網絡安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、主機(ji)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、數(shu)據(ju)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)、應(ying)用安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)多個(ge)(ge)維度構建整體(ti)安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)解(jie)決(jue)方(fang)案,實現對企(qi)業(ye)數(shu)據(ju)中心(xin)全(quan)(quan)(quan)(quan)(quan)(quan)方(fang)位立(li)體(ti)化的安(an)(an)(an)(an)全(quan)(quan)(quan)(quan)(quan)(quan)防護。
方案結構
方案特點
信息(xi)系統(tong)總體規劃主要是根據前面(mian)風(feng) 險(xian)評估的(de)結果和提取的(de)安全(quan)(quan)需求實(shi)施相應(ying) 的(de)安全(quan)(quan)保障措施。按照(zhao)“全(quan)(quan)網安全(quan)(quan)”的(de)思(si)想從管(guan)理(li)。技術,運行(xing)三個層面(mian)采取對應(ying)的(de)控制措施。在方案設計(ji)上充分考慮保護,檢測、反(fan)應(ying)、恢復反(fan)制,預警五個環節,構建一個立(li)體的(de)、縱深的(de)信息(xi)安全(quan)(quan)綜(zong)合防范體系。