根據技術架構要求、應用、管理及安全防護等級的不同,城軌云網絡劃分為安全生產網、內部管理網、外部服務網,各業務系統根據其業務屬性分別部署在三網中,同時需構建獨立的運維管理網,統一管理三張網絡。本方案通過對云架構下網絡安全防護需求進行設計,遵照《城市軌道交通云平臺網絡安全技術規范》,以“一個中心、三重防護”為核心指導思想,按照分區分域、從外到內、從邊界到中心的方式,建立安全縱深防御體系。
搭建基礎網絡和云計算平臺,建立信息安全架構。通過搭建基本的軟硬件基礎設施和私有云管理平臺,保證所有應用軟件系統能順利部署在單位的私有云平臺上,保障某市地鐵信息化一期工程范圍內全部應用類軟件系統的順利實施,以及日常辦公對網絡資源的需求。
全域聯動丨協同防御丨資產感知丨安全可見
新融合 | 強穩定 | 自安全 | 高性能