文本描述
监管机构IDC互联网安全管控方案
公安部《关于深入开展IDC和云平台安全整治工作的通知》要求
二、IDC互联网管控现状
三、IDC管控和监管云平台建设目标
四、IDC互联网安全管控方案
IDC管控平台整体基础架构:
IDC端通过采集设备对IDC提供的流量数据进行采集过滤,形成日志数据文件,并把需要关注的违法违规内容信息提取出来,发送到市局端,市局端对数据进行加工、标准化处理,形成结构化数据以及统计分析数据,存到数据库中,通过外部管控平台对设备集中管控、安全审计策略执行、关键字告警集中管理,实现对IDC有风险业务的一键关停。
IDC管控平台方案实现:
IDC管控平台落地产品清单:
部署位置
部署产品
价值
监管端(市公安局)
超融合一体机
超融合提供服务器虚拟化、存储虚拟化、网络安全虚拟化、平台管理功能,降低监管部门成本投入,满足云平台未来扩展的灵活性要求、同时降低运维复杂度,紧耦合的安全方案可满足平台对L2-L7层的安全防护要求。
BBC集中管控平台
实现aBos各安全组件的集中管理、统一策略下发。
IDC安全管控软件系统
实现的功能包括资源管理、日志管理、信息安全、网络安全、IDC处置功能模块,从而实现本地二级IDC的全面监测管理。
IDC端
aBos
aBos作为采集端,能够同时提供下一代防火墙、上网行为管理、VPN接入等功能,降低IDC的安全成本投入。
五、方案价值
六、用户案例
珠海市公安局