展开文章目录
文章目录
  1. 1、边界安全防护
  2. 2、平台安全防护
  3. 3、业务安全防护
  4. 4、数据安全防护

针对数据中心与大数据安全威胁的多样化、体系化,防御体系利用先发优势,在各个层面进行纵深覆盖,实现风险分化、协同互补,构建一套环环相扣的威胁感知、边界安全防护、平台安全防护、业务安全防护、数据安全防护多重纵深防御体系。

从云端到终端、从业务到数据、从事前到事后,为数据中心提供无所不在的全方位保护,在大数据环境中为用户提供多层次、多维度、体系化纵深防御的解决方案,综合提升应对新型安全威胁的能力,真正做到看得见的安全和有效安全。

数据中心安全系统建设的总体架构
数据中心安全系统建设的总体架构

1、边界安全防护

基于业务的风险和控制需求,在安全区域边界、网络出口边界、无线接入边界、终端接入边界建立健全的边界立体防控体系,网关安全等实现边界协同防御,同时通过与威胁情报中心的情报交互,以及流量的上下文情景感知分析,实现动态策略自动下发与阻断,将已知或未知威胁阻断在边界之外,有效保护各边界区域的网络信息安全。

2、平台安全防护

通过建立大数据分布式环境中的4A体系(账号Account、认证Authentication、授权Authorization、审计Audit),保证只有具备合法账号、通过身份认证、经过访问授权的人才能使用大数据平台,且具备平台各个系统使用和访问的集中统一审计与监控。

3、业务安全防护

通过对业务和应用的深入分析,从业务系统的代码缺陷、自身加固不足入手,再对用户数据业务访问的行为详细审计分析,进行源代码安全检测、分析、溯源、缺陷管理,建立系统漏洞管理和响应机制;对Web系统进行安全扫描、监测、防护;进行日志、数据库、大数据方面的审计。

4、数据安全防护

对大数据平台中的数据进行加密和数据密级管理,基于分布式数据复制、校验等技术实现数据的完整性、可用性,通过网关敏感信息检查、终端敏感信息检查、终端数据加密实现数据的安全可控和防泄漏。

数据中心和大数据安全体系的设计理念是在整体安全攻防体系下考虑大数据平台和数据安全,主要特点如下:

  1. 安全体系是一个整体:大数据安全不是孤立的,要基于整体安全攻防体系来构建大数据安全。整体安全攻防体系包括威胁感知、边界安全、平台安全、业务安全、数据安全等。
  2. 大数据环境的4A体系:在分布式、海量数据的大数据环境中,构建用于大数据平台内所有系统的统一账号(Account)、认证(Authentication)、授权(Authorization)、审计(Audit)4A体系。
  3. 大数据加密体系:所有数据加密存储、加密传输,实现数据密级管理体系,根据不同密级的数据选择不同强度加密算法、数据多层加密。
  4. 差异化多级防御:不同安全产品基于不同安全技术从不同角度保护系统的安全,防止单点被突破后整体安全沦陷。

相关文章

  • 某数据中心 DCIM 系统本地功能要求(动环监控平台功能说明)

    某数据中心 DCIM 系统本地功能要求(动环监控平台功能说明)

    动环监控系统,实现在统一视图上的监控、运维、运营、能效等管理工作,降低故障和能耗,提升整体运维效率及运营水平,满足业务发展的需要。本文所述之功能,其实已经远超常规动环监控系统了。更是一个数据中心基础设施管理平台(DCIM),仅供参考。 1. DCIM 平台性能要求 2. 机房系统大数据展示要求 3. 能效管理 支持能效指标的实时数据展示和历史数据统计查询,呈现能效使用趋势。能够按业主要求的时间周期计算相关 PUE、WUE、碳排放等能效数值,如每小时、每天、每月、每季、每年生成各能效值,支持 ex…

  • 智慧医院建设项目解决方案:医院预约平台

    智慧医院建设项目解决方案:医院预约平台

    专家医生、医技设备、住院床位是医院最紧缺的医疗服务资源之一,全院预约平台可实现人员与资源的合理分配,节约患者等待时间,推动医疗服务资源发挥最大效能,更好地辅助医院经营决策。包括门诊资源预约、医技资源预约以及住院资源预约三大部分。 1. 智慧医院预约平台解决方案 以“预约资源统一化、管理资源科学化、资源接口开放化”为目标,合理开放医院资源给患者使用。统一资源预约管理平台整合所有患者在就诊过程中使用的医疗资源,为患者安排就诊日期和次序,一方面合理安排患者的就诊时间,缩短排队就诊的时长,改善就诊体验;…

  • 数据中心机房建设方案:项目背景与需求分析

    数据中心机房建设方案:项目背景与需求分析

    本数据中心机房建设方案内容详实,原方案书是基于一个医院的 B 级机房编制,内容包含了网络中心机房中的装修方案、供配电系统、动环监控系统、防雷系统、机柜系统、制冷系统等,不过可能部分内容有些许过时,请灵活看待酌情修改。 依据 GB50174-2017《电子信息系统机房设计规范》对机房分级的要求,设计时应根据机房的使用性质、管理要求及其在经济和社会中的重要性确定所属级别。电子信息系统机房划分为 A、B、C 三种级别。机房具体按照哪个等级标准进行建设,应根据数据丢失或网络中断在经济或社会上造成的损失或…

  • 模块化数据中心解决方案:冷通道密闭系统

    模块化数据中心解决方案:冷通道密闭系统

    本”微模块数据中心、双排模块化机房效果图及整体解决方案“是基于真实案例,即一个新建档案馆的数据机房,结合众平网站分享的需要,做了一定的删减发表,文章结构见本页末,原文档**数据中心方案书共 90 页,由单排和双排方案组成,本部分内容是模块化数据中心具体选型时涉及到的冷通道建设方案,以下是本系列文章列表: 针对本项目,采用密闭“冷通道”设计方案,密闭冷通道结构由冷通道端门、天窗组件、IT 机柜(正面)、精密空调(正面)、UPS 主机(正面)、智能配电柜(正面)共同组成,缺一不可。采用密闭“冷通道”…

  • IDC 数据中心动力环境监控系统(动环监控通用方案)

    IDC 数据中心动力环境监控系统(动环监控通用方案)

    随着 5G 时代的正式启动,IDC 数据中心必将为各互联网产业带来翻天覆地的变化,据 IDC 统计数据,目前国内超出 500 亿的终端设备与设施连接网络,将来超出 50%的数据资料需要在互联网边缘侧开展解析、解决与储存,IDC 机房的安全稳定高效运行管理必将从传统管理模式迭代到智能环境监控管理模式。 IDC 机房通过接入动力环境监控系统对网络运行环境的电力供应、温度、湿度、漏水、空气含尘量等诸多环境变量,UPS、空调、新风、除尘、除湿等诸多设备运行状态变量,进行 24 小时实时监测与智能化调节控…

  • 数据中心机房建设方案:综合布线工程

    数据中心机房建设方案:综合布线工程

    本数据中心机房建设方案内容较多,包含了一般机房建设项目中的装修方案、供配电系统、动环监控系统、防雷系统、机柜系统、制冷系统等。本页内容是机房建设中的综合布线部分,本系列文章: 本机房综合布线工程建设的总体目标是:建立一套先进、完善的机房综合布线系统,为机房管理各种应用,包括数据、语音、图像、控制等应用系统提供接入方式、配线方案,实现系统配置灵活、易于管理、易于维护、易于扩充的目的。 1. 综合布线设计依据 2. 综合布线设计原则 机房工程体现出系统功能设置合理、技术成熟、适度超前、集成度高、性价…

- 联 系 我 们 -

+86 186-2315-0440

在线咨询:点击这里给我发消息

电子邮箱:i@zzptech.com

工作时间:9:00~18:30,工作日

微信客服