信息安全防护体系设计
安全保障体系总体架构设计以网络安全等级保护要求为安全体
系架构的指导思想,以实际需求为导向,以安全技术为支撑,以标准
制度为依据,以安全组织和流程为保障,以安全运营为抓手,参考定
级等保三级标准开展设计。
1. 安全物理环境
安全物理环境主要针对环境安全防范与物理环境相关的威胁,保
护系统、建筑以及相关的基础设施。从物理位置的选择、物理访问控
制、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度
控制、电力供应、电磁防护等几个方面来考虑。云计算平台针对物理
损害和物理访问风险都需实施较完善的物理安全控制措施,同时通过
完善的管理及风险的有效控制考虑到如何避免由于自然灾害(洪水、
地震等)及不可抗因素造成的业务中断、数据损失。
2. 安全通信网络
通用要求:安全通信网络需要考虑网络架构、通信传输、可信验
证三个方面。其面向对象是整个云计算平台,要求网络架构和通信传
输网的建设需要达到符合业务高峰期的要求,以及做到冗余部署;在
通信过程需要采用校验技术或密码技术保证数据的完整性或整个报
文的保密性;为了提高网络的安全性和可靠性,在规划网络安全建设
的时候采用安全域的规划概念,一旦某个区域出现问题,可以采用隔
离手段,限制损害的扩散,将威胁降到最低程度。