为 保障和大幅提升省局(司)数据统计中心站无线系统和的业务系統的高能用的 、易映射、易服务管理等技能,某次无线系统平安发展情况报告方案方案重要从范围化、多余化、平安化3个问题做好方案方案。
- 网络区域化:构建省局(公司)数据中心网络时,采用分区分域的设计方法,将数据中心网络划分为不同的区域,用于实现不同的功能,使得整个数据中心的架构具备高伸缩性、高可用性和高安全的特点,且各区域之间松耦合,可以更好地保证统一平台的业务扩展性,在后续扩展新业务系统或模块时无须对核心或其它区域进行相应改动。各区域间根据业务及流量特点部署下一代防火墙、WAF、网闸等安全隔离交换设备,对跨区域流量进行针对性的安全检测和访问控制,增加整网的安全健壮性和面对安全威胁的抵御能力,同时也满足了等级保护标准中关于“安全区域边界”等内容的测评要求;
- 网络冗余化:网络的高可用性是业务高可用的基本保证,在省局(公司)数据中心网络整体设计和设备配置上均采用双备份设计,提供关键设备的故障切换能力,在网络连接上消除单点故障。保障业务可用性的同时也满足了等级保护标准中关于“安全通信网络”等内容的测评要求;
- 网络安全化:网络建设与信息安全建设密不可分。本次方案设计结合省局(公司)数据中心已有安全设备及安全防护与管理需求,在互联网接入区部署上网行为管理设备,并新建运维管理区,部署终端防御系统(EDR)服务器、日志审计系统与态势感知平台,对互联网上网行为及整网安全设备与日志进行集中统一管控,加强网络的受控使用与管理能力,并满足等级保护标准中关于“安全计算环境”、“安全管理中心”等内容的测评要求。