啟明星辰集團在某省政務云安全資源池業務實現割接成功

發布時間 2020-11-11

當前,國家新基建政策如火如荼地開展,新基建的首要任務是把各地政府升級為數字政府與智慧城市,智慧政務市場呈現一片新藍海,海量的用戶數據與隱私保護成為政務云開展的先提條件。近日,啟明星辰集團在某省政務云安全資源池業務實現割接成功,首批政務云租戶云安全業務順利上線,標志著該省政務云安全運營方案的成功落地,拉開政務云安全全面建設的序幕。


政務云建設需要按照“服務商建設運營、政府購買服務”的原則,采取“1+3+N”的模式,即1個統一監管平臺+3個云服務商云平臺+N個委辦局的私有云平臺,典型建設情況一般分為政務外網區、互聯網區兩部分,分別有2臺核心交換機堆疊配置做流量出入口網關,在各級機關應用系統向云平臺遷移過程中,安全成為提供云服務時的首要考慮因素。

目前政務云面臨哪些安全挑戰?


1、政務云業務系統的合規風險


等保2.0云安全擴展要求租戶及云平臺均需對各自責任主體負責。云租戶自行負責局域網及終端安全、信息系統及內部系統之間的訪問控制;云服務商承擔應用系統部署及管理和自身業務、數據安全、客戶端安全等相關責任,且須接受政務云管理部門對安全工作的指導、監督、檢查和合規考核。


2、政務云租戶的業務風險


政務云環境中除來自云外部的安全威脅外,由云計算環境產生的云內威脅也是政務云業務風險的重要因素之一。云外部安全威脅與云內威脅的雙重壓力,導致政務云租戶對政務云安全的擔憂,選擇政務云服務的意愿將大打折扣,給政務云業務的快速推廣帶來了較大影響。

啟明星辰云安全管理平臺,為政務云安全保駕護航


基于政務云安全的挑戰和需求,啟明星辰提出并實施了基于可管、可控、可信的縱深防御能力體系,覆蓋了云內南北向安全串聯+旁路檢測、東西向域間安全隔離防護+向域內安全隔離防護、運維類等安全需求。立足于政務云業務實際需求,啟明星辰政務云安全解決方案從全面安全服務能力、統一安全運維能力、云安全管理平臺高可靠性三個維度,全方位為云租戶及云上業務保駕護航。


1、全面的安全服務及能力


南北向流量防護+東西向(域內)流量檢測能力可以提供訪問控制服務、Web防護服務、威脅分析服務、網絡審計服務等能力,租戶可按需購買,應對云環境下的常規威脅和高級定向威脅,實現南北向流量的靈活、按需彈性擴展的安全防護和檢測能力。


東西向(域內)流量隔離防護能力提供了云負載安全防護平臺(簡稱CWPP),實現了對云負載的采集、檢測、監測、防御、捕獲能力,對云主機進行全方位的安全防護。


2、統一的安全運維能力


政府行業雖然是人才密集型的行業,但相關技術團隊相對薄弱,同時上云的速度加快之后,政務行業面對復雜的運維管理是有難度的,因此從客戶需求的角度, 啟明星辰云安全管理平臺具備統一安全運維能力,多項技術保障平臺高效運維,讓用戶專注于自身的業務,有效彌補政府內部相關專業人員數量和專業度的不足等問題。


● 安全服務統一編排,訂單完成后自動生成服務鏈,方便部署

● 安全策略一鍵下發,提供管理配置接口對安全產品策略進行配置和下發,支持以API的方式調用各安全能力,生成對應的安全策略配置,統一下發

● 安全事件態勢感知,租戶在安全態勢大屏中查看當前信息、安全組件運行狀態、安全事件及攻擊態勢等,及時了解安全威脅事件并進行閉環處理

● 安全組件,單點登錄,租戶從云安全管理平臺一鍵登錄各個安全網元,避免多次登錄、認證,有效防范安全漏洞,提升運維效率及體驗


3、云安全管理平臺高可靠性


從網絡到安全組件,從平臺到服務鏈引流網,啟明星辰云安全管理平臺可以為租戶提供端到端的可靠的安全服務能力。外部網絡連接通過兩條鏈路配置鏈路聚合提供可靠性,實現流量秒級切換的雙層SDN架構能夠自動化引流控制,保證基礎網絡的可靠性。


信息系統災難備份的建設和維護是關系到企業持續運營的關鍵工作。啟明星辰云安全管理平臺從服務、安全、數據、網絡四個維度為用戶建立了多層次高可靠抗災體系,以多維度多角度確保用戶的業務連續性,即使出現平臺故障,也可以快速恢復。    基于多年來對政務云安全的技術研發投入與自主創新,啟明星辰云安全管理平臺為租戶提供一鍵式安全等保套餐服務、過等保提供支撐,幫助云平臺實現業務增值,滿足租戶安全快速過等保、便捷運維需求;建立支撐政務云大數據應用服務的安全體系架構,極高的創新性和實踐性確保為數字政府構建統一安全保障體系,極大地提高了政務系統的安全監測、縱深防御、風險管控和應急響應能力。


根據中國信息通信研究院的《中國政務云發展白皮書(2018)》預測,至2021年,政務云將以813億元規模占國內云計算市場總規模的43.8%,幾乎接近于中國云行業的半壁江山,尤其是2020年疫情的催化下,我們親身體驗到了政務云帶來的無接觸式服務、遠程高效等優勢,政務云未來必然會成為建設智慧政府的必由之路。


針對云數據中心的復雜網絡環境,啟明星辰云安全管理平臺可以將安全能力池化,為云上業務租戶提供彈性、靈活的云上安全服務以及安全運維管理端到端解決方案,防護范圍全面覆蓋網絡、主機、應用、數據四大安全,全面滿足云上租戶業務防護以及安全合規需求。未來,啟明星辰集團將會繼續深耕政務云安全領域,加快核心關鍵技術攻關,與用戶一道為云平臺和云上業務的安全保駕護航。