恒大安全服务与集成项目

恒大安全服务与集成项目

●项目背景

为进一步贯彻落实《中华人民共和国计算机信息系统安全保护条例》(国务院147号令)、中办发[2003]27号文、公通字[2004]66号文、公通字[2006]7号文、以及《广东省计算机信息统安全系保护条例》等法律、法规、政策文件的要求,恒大开展重要信息系统安全等级保护评审工作,提高我国基础信息网络和重要信息系统的信息安全保护能力和水平。

目前就整体而言,需要进行安全测评的内容主要是一些基础信息网络和重要应用的信息系统及其相关结构、软硬件设施等。

主要有:信息系统的安全性涉及到物理、网络、主机、应用、数据和管理等方方面面。如机房物理层面的安全性是否合规,对雷火水等灾害的预防、对电磁干扰的预防等是否合乎要求;网络结构是否具备冗余;带宽是否足够;网段和VLAN划分是否合理;边界的防范,如防火墙、安全网关、入侵检测、流量清洗等是否需要并到位;主机系统方面,硬件架构、软件规划是否合理,主机、交换机等的冗余及高可用性如何,是否适合业务系统的需求等;应用方面是否合乎安全使用的要求,诸如身份鉴别、

访问控制、漏洞检查、软件容错机制等等;数据库的安全方面,是否符合机密性、完整性、真实性、抗抵赖性要求,有无备份、容灾与恢复机制等;信息安全管理方面是否达到等级保护的标准与要求,安全管理制度、机构、人员、系统运维等方面机制是否健全等。


●项目目标

恒大的信息系统可以形成整体的等级化的安全保障体系,同时根据安全技术建设和安全管理建设,保障系统整体的安全。

应特别注意的是:网络安全不是一个项目,它应该是一个不断循环的过程,所以通过整个安全项目、安全服务的实施,来保证用户网络安全的建设能够持续的运行,能够使整个系统随着环境的变化达到持续的安全。


解决方案

云仓库提供安全运维服务,加固、应急服务:加固分为技术加固和制度加固,应急主要体现为突发事件的专业处理。其目的是在不增加用户设备投入的前提下,通过对目前已部署及实施的制度进行完善,从而弥补不符合项,达到等级保护测评的要求。

提出的等级保护建设流程中,在进行安全保障体系设计以及安全建设之后将会进入到周期性的安全运维阶段,来保证和巩固等级保护建设的成果。


根据建立的信息安全管理运维体系对客户的信息安全系统进行实时的维护管理,针对信息系统安全软、硬件提供全面的安全运维服务。针对于整个系统相关范围的不同安全等级及实际应用,所需要的安全运维服务模块如下:安全扫描  人工检查 安全加固  安全监控 日志分析  安全通告 应急响应


u=2586268423,3264336231&fm=26&gp=0.jpg