根據《國家信息化發展戰略綱要》《政務信息資源共享管理暫行辦法》和某省委、政府關于某省電子政務集約化建設和信息共享的要求,充分運用云計算、大數據等先進理念和技術,按照“集約高效、共享開放、安全可靠、按需服務”的原則,以“云網合一、云數聯動”為構架,構建省級電子政務云平臺,同時,搭建一套為政務云租戶提供安全資源的防護體系。實現市政府各部門基礎設施共建共用、數據資源匯聚共享、業務應用有效協同,開展政務大數據開發利用和安全可信保障,為政府管理和公共服務提供有力支持。
天融信為某省信息中心構建一套安全資源池環境,為整個省級政務云租戶提供完善的云安全防護系統,涉及政務外網、互聯網兩大區域,為420個云租戶按需提供立體化的安全防護服務。并將按照國家安全等級保護標準第三級要求進行網絡安全保障系統設計,為實現綠色政務,提升政務服務水平保駕護航。
天融信為某省級政務云平臺提供符合等保三級要求的安全保障,一方面充分利用大數據中心為政務云提供的安全保障,包括在政務外網部分提供云數據庫審計系統、集中日志審計系統、應用安全審計系統,互聯網部分提供云堡壘機、云數據庫審計系統和網頁訪問監控系統等;另一方面天融信提供系統上云安全評估、系統上云安全保障、系統上云安全管理等,為業務安全上云保駕護航。
通過部署天融信虛擬化WEB應用防火墻、入侵檢測與防護、下一代防火墻、堡壘機、安全審計、防病毒、虛擬化分布式防火墻、日志審計等安全產品,為政務云客戶提供從預防、檢測和防護,到響應等多種類型安全服務,構建縱深安全防護,形成安全能力閉環,保障客戶在云上的業務系統安全,使應用系統和數據安全滿足了等級保護標準第三級的要求。實現符合等級保護要求的身份鑒別、訪問控制、安全審計、軟件容錯、通信完整性和保密性等功能,減少系統安全隱患和漏洞。并通過Web應用安全防護措施及網頁防篡改措施,為應用安全和數據安全提供進一步的保障。
構建了政務云整體安全防護體系,為政務上云、云租戶提供東西向與南北向流量的獨立防護,及政務云平臺建設提供了堅實的安全防護。
通過構建安全監測、識別、防護、審計和響應的綜合能力,有效抵御相關威脅,使云平臺及政務系統在向云遷移的過程中滿足監管與合規性要求。
天融信安全資源池與云平臺底層高度適配,保證安全能力在云平臺中靈活快速交付;通過簡單的操作及可快速加載所需安全能力。
通過天融信全面監測預警能力,對政務云平臺側各種安全設備產生的海量日志流量進行收集,采用大數據引擎進行集中統一挖掘、關聯分析及追蹤溯源,感知政務云平臺安全風險,并通過大屏進行集中化態勢展示,為政務系統的安全運行保駕護航。