999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

大數據中心安全架構

2021-02-17 22:20:16楊雪峰
裝備維修技術 2021年41期
關鍵詞:網絡安全建設

楊雪峰

摘 要:網絡安全是一個事關國家安全的重大戰略性問題,黨的十八大以來,黨中央、國務院高度重視網絡安全工作,發展是安全的目的”、“加快構建關鍵信息基礎設施安全保障體系,全天候全方位感知網絡安全態勢,增強網絡安全防御能力和威懾能力”,為網絡安全工作指明了方向。從世界范圍看,網絡安全事件影響力和破壞性正在加大,網絡安全威脅和風險日益突出,并向政治、經濟、文化、社會、國防等多領域傳導滲透。

關鍵詞:安全;大數據

隨著智慧城市建設開展,大數據中心安全管理顯得尤為迫切。我們需要從數據基礎安全加固、數據資產情況梳理、數據訪問監控與風控體系建立、數據管理與運維體系建立、數據安全服務等方面著手,建設立體化數據保護機制,有效保障數據安全。

一.大數據中心安全現狀及需求

目前大數據中心云平臺基礎設施安全建設、數據安全建設相對薄弱,風險識別、管控和審計手段和工具各自分散,難以形成整合事前、事中、事后階段的綜合防控能力,在此大環境下,智慧城市基礎設施在數據采集、數據傳輸、數據存儲、應用系統、基礎環境及系統互聯等各個層面,不斷面臨著來自內部和外部網絡的非授權訪問、數據竊取、惡意代碼攻擊、數據丟失等現實威脅。

二.大數據中心安全建設目標

通過自適應的安全防護體系,根據威脅情報等預測結果做出相應信息安全預警,同時對潛在威脅風險進行持續檢測,并動態調整安全防護策略實現對安全事件的阻斷,最后對檢測結果快速響應(Respond),形成信息安全的預測、阻止、檢測、響應的閉環體系。

通過為滿足物理安全、網絡安全、主機安全、應用安全、數據安全五個方面基本技術要求進行技術體系建設;為滿足安全管理制度、安全管理機構、人員安全管理、系統建設管理、系統運維管理五個方面基本管理要求進行管理體系建設。

三.大數據中心安全總體方案設計

設計圍繞一體化防護原則,不僅考慮了基礎安全、云安全和邊界的安全,同時也考慮了數據安全和安全大數據平臺,建立了一體化的智慧城市級安全防御體系。

大數據中心數據來源豐富,服務對象分布范圍廣,網絡環境建設復雜,數據采集和服務范圍涵蓋了電子政務外網、公安大數據平臺、公共安全視頻網直至互聯網,不同區域安全網絡特點和安全要求完全不同,承載著不同的業務功能。以下按照所在網絡區域不同分別進行描述。

1.安全設計構架

依據等級保護“一個中心三重防護”的設計思想,結合云計算功能分層框架和云計算安全特點,構建云計算安全設計防護技術框架。其中一個中心指安全管理中心,三重防護包括安全計算環境、安全區域邊界和安全通信網絡。

以大數據驅動安全為核心理念,通過在云網絡邊界和云主機內部署安全探針,收集全量的泛安全數據,通過大數據分析技術形成信息安全態勢感知,實現信息安全可視化。

2.數據安全設計架構

為保障各政務部門上云應用數據安全,將依據國家政策法規,采用先進的數據安全技術,建設大數據中心云平臺數據安全管理平臺,實現數據安全全生命周期監管。

本項目建設主要包括五部分,數據基礎安全加固、數據安全資產管理平臺建設、數據安全風控平臺建設、數據安全管理及運維體系建設和數據安全服務。

數據安全服務:對現有業務系統提供數據資產梳理、數據評估與分級、數據權限管理審批、敏感數據識別與脫敏、數據風險監控預警等數據安全服務,以保障數據的安全性。

3.安全大數據平臺設計架構

安全大數據平臺由安全數據采集平臺,安全數據治理平臺、安全大數據基礎平臺、通用性示范網絡安全算法平臺、威脅情報平臺組成。其中,安全數據采集平臺對接流量探針數據、主機探針數據、設備日志、系統日志和威脅情報數據,將各類數據進行范式化處理后建立大數據安全數倉,同時,平臺接入市大數據中心用戶中心系統,進行統一用戶管理,并將運維數據對接到運維保障平臺。

四.大數據中心安全建設內容

1.邊界安全防護建設

根據大數據中心業務域業務架構設計,需外接各類網絡邊界進行分別防護。

外網邊界需部署下一代防火墻實現邊界隔離和入侵防范,保護大數據中心業務域的網絡安全。入侵防護系統對從互聯網和電子政務外網進入大數據中心業務域的訪問流量進行網絡入侵攻擊、蠕蟲木馬傳播、后門木馬控制等惡意行為的檢測和防護。

網絡管理系統:網絡設備、核心服務器、安全設備的統一狀態監控、故障告警。

2.云安全建設

大數據中心核心數據域部署需具有網絡層、主機層、云平臺安全防護體系實現安全防護和管理能力;同時,通過云平臺物理資源隔離、VPC控制、VLAN劃分、網絡層訪問控制等技術手段。

大數據中心業務域是大數據中心對外業務開展的核心網絡,采用全雙鏈路冗余結構搭建骨干網絡,保證網絡的高效穩定。網絡內部根據業務功能不同劃分為骨干鏈路區、辦公接入區、業務域公共服務區、業務域互聯網服務區、安全管理區五大部分。

3.數據安全建設

為保障各部門應用數據安全,將依據國家政策法規,采用先進的數據安全技術,進行建設,實現數據安全全生命周期防護。

建設主要包括五部分,數據基礎安全加固、敏感數據安全資產管理平臺建設、數據安全風控平臺建設、數據安全堡壘建設、數據安全監管及運營體系建設和數據安全服務。

數據安全服務:對市現有業務系統提供數據資產梳理、數據評估與分級、數據權限管理審批、敏感數據識別發現、數據風險監控預警等數據安全服務,以保障數據的安全性。

4.安全大數據平臺建設

主要建設內容包括:安全大數據基礎平臺、安全數據采集平臺、安全數據治理平臺、通用性示范網絡安全算法平臺、威脅情報平臺、安全數據治理服務、數據標準規范服務、大數據中心網絡安全威脅感知整體設計方案等內容。

安全數據挖掘人員和安全數據開發人員通過調動標準的數據接口,將數據調入到自己大數據工作空間,在經過算法分析處理后,可以將分析結果數據導出到指定的外部系統的數據庫進行展示。

猜你喜歡
網絡安全建設
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
自貿區建設再出發
中國外匯(2019年18期)2019-11-25 01:41:56
網絡安全
網絡安全人才培養應“實戰化”
基于IUV的4G承載網的模擬建設
電子制作(2018年14期)2018-08-21 01:38:28
上網時如何注意網絡安全?
《人大建設》伴我成長
人大建設(2017年10期)2018-01-23 03:10:17
保障房建設更快了
民生周刊(2017年19期)2017-10-25 10:29:03
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
“4.29首都網絡安全日”特別報道
警察技術(2014年3期)2014-02-27 15:33:21
主站蜘蛛池模板: 色老头综合网| 国产网友愉拍精品| 亚洲精品在线观看91| 亚洲无码电影| 国产精品久久久久久久久久久久| 中文字幕日韩久久综合影院| 国产成人乱无码视频| 欧美性天天| 日韩精品无码免费一区二区三区 | 波多野结衣在线一区二区| 国产欧美日韩在线一区| 免费无遮挡AV| 日韩精品成人在线| 漂亮人妻被中出中文字幕久久| 9啪在线视频| 奇米精品一区二区三区在线观看| 国产aⅴ无码专区亚洲av综合网| 国产97色在线| 亚洲成a人在线播放www| 在线观看国产小视频| 天堂av高清一区二区三区| 国产乱人伦精品一区二区| 99久久精品国产精品亚洲| 国产91麻豆视频| 中文字幕首页系列人妻| 欧美成人综合视频| 日韩美一区二区| 999在线免费视频| 国产精品久久久久久影院| 免费av一区二区三区在线| 亚洲免费黄色网| 美女无遮挡被啪啪到高潮免费| 亚洲高清国产拍精品26u| 九九热这里只有国产精品| 亚洲不卡av中文在线| 国产精品女在线观看| 白浆免费视频国产精品视频| 88av在线播放| 国产精品va| 国产青青操| 无码福利日韩神码福利片| 精品无码视频在线观看| 91亚洲精品国产自在现线| 国产精品自在在线午夜区app| 毛片一区二区在线看| 国外欧美一区另类中文字幕| 精品色综合| 日本黄色a视频| 91精品亚洲| 在线永久免费观看的毛片| 免费观看男人免费桶女人视频| 欧美a级完整在线观看| 午夜啪啪福利| 欧美色伊人| 国产丝袜无码一区二区视频| 找国产毛片看| 国产乱人伦精品一区二区| 亚洲视频a| 亚卅精品无码久久毛片乌克兰| 伊人91在线| 国产人免费人成免费视频| 99999久久久久久亚洲| 日本亚洲国产一区二区三区| 亚洲日韩精品无码专区97| 亚洲有无码中文网| 国产亚洲欧美在线中文bt天堂| 国产一二三区视频| 欧美成人午夜在线全部免费| 国产99视频精品免费观看9e| 国产精品原创不卡在线| 亚洲天堂精品在线| 国产AV毛片| 国产精品无码AV中文| 免费 国产 无码久久久| 亚洲中文字幕久久无码精品A| 中文字幕人妻无码系列第三区| 蜜臀av性久久久久蜜臀aⅴ麻豆| 色婷婷在线影院| 最新无码专区超级碰碰碰| 久久这里只有精品2| 成人综合久久综合| 又黄又湿又爽的视频|