当前位置:首页 >> >>

层次性信息安全防御体系与发电集团数据中心建设_论文

维普资讯 http://www.cqvip.com 解决方案  层 次 性 信 息 安 全 防 御 体 系  与 发 电集 团数 据 中 心 建 设  刘平 光 ( 北方联 合 电力有 限责任公 司 ,内蒙古 呼和浩 特 0 0 2 ) 10 0  摘 要 :通过对北方联合电力有限责任公司信 息系统安全具 体需 求的详细分析 ,借鉴 国内多个兄 弟单位信息安全系  统建设经验 ,同时结合多年的网络和安全系统实践经验 ,考虑电力信息安全系统的建设应以电力信息系统安全域的  划分为前提 ,以深层防御思想为指导 ,采用国内外先进的系统安全产品和技术 ,建设符合企业 自身信息系统发展要  求的.全面的、系统的安全解决 方案 ,论述 了发 电企业数据 中心 ( I DC)建设思路 模型和构建方法 。   关键词 :信息安全 ;数据 中心 ;总体方案 ;安全域  1 方案设计思想  通 过 详 细 分 析 北 方 联 合 电 力 有  平 台 的 一 体 化 部 署 及 它 们 之 间 的  相 互 支 撑 和 配 合 充 分 实 现 信 息 安  全 系 统 的 功 能 需 求 , 即 策 略 、 防  统 、 其 他 业 务 系 统 和 办 公 系 统 ; 多  连 接 体 现 为 网 络 连 接 既 有 节 点 内 部  不 同 网段 的 连 接 ( 生 产 网 段 和 办 公  如 网 段 连 接 ), 又 有 节 点 间 的 连 接 (如  集 团 公 司 到 北 方 公 司 的 连 接 、 北 方  限 责 任 公 司 的 业 务 系 统 的 特 点 , 并  对 国内 发 电公 司I 基 础 和信 息 安全    T 体 系 出 现 的 普 遍 问 题 , 为 企 业 划 分  护 、 检 测 、 响 应 和 恢 复 5个 方 面  的安 全 需 求 。   ( ) 统 安 全 平 台 : 主 要 是 指 在  1系 了 不 同 等 级 的 信 息 安 全 区 域 , 确 立  了 层 次 性 的 信 息 安 全 防 御 体 系 , 并  在 公 司 本 部 数 据 中 一 (DC 建 设 中进   L I ) L , 行 实 施 , 取 得 了 比 较 好 的 使 用 效  公 司 到 电 厂 的 连 接 ) , 同 时 还 存 在  许多外部连接 ( 与小区的连接 、 如   安全域及深入防御思想的指导下 ,   信 息 系 统 平 台 自 身 的 安 全 加 固 及 多  与 电 网 公 司 的 连 接 、 与 行 业 用 户 的  连 接 、 与 银 行 的 连 接 、 拨 号 用 户 接  入 等 )  。 随着 应 用 的 不断 增 加 , 网络 安  安 全域 的配 套安 全设 施 强化 。   ( ) 用 安 全 平 台 : 主 要 完 成 网  2 应 果 。 系 统 就 安 全 域 划 分 、 安 全 策 略  设 置 、 防火 墙 系统 的部 署 、入 侵 检  络 资 源 的 身 份 管 理 、 身 份 认 证 及 网  络 应 用 资 源 的访 问 控 制 。   ( ) 全 管 理 平 台 :是 安 全 技 术  3安 测 防 御 系 统 的部 署 、S L VP S   N远 程  安 全 接 人 及 审 计 管 理 、 防 火 墙 运 行  维 护 和 日志 分 析 等 方 面做 出 了详 细  的 方 案 和 认 真 实 施 。 项 目 系 统 总 图  如 图 l所 示 。   全 风 险也 会 不 断 暴 露 出 来 。原 来 由   单 个 计 算 机 安 全 事 故 引 起 的 损 害 可  能 传 播 到 其 他 系 统 和 主 机 , 引 起 大  范 围 的 瘫 痪 和 损 失 。 而 且 由 于 电 力  体 系 的 核 心 组 成 部 分 , 是 企 业 安 全  管 理 中 心 ( M C) 重 要 支 撑 。 s 的   2. 电 力信 息 系统 安 全域 基 本 概 念  2 安 全 域 是 根 据 信 息 性 质 、 使 用  公 司 属于 商业 系统 ,都 有 一 些 各 自   的 商 业 机 密 信 息 , 如 果 这 些 涉 密 信  2 设计方案  2 1一 体 化信 息 安 全技 术 模型  . 在 安 全 技 术 体 系 上 , 一 体 化 信  息 安 全 技 术 模 型 主 要 包 括 : 系 统 安  全 平 台 、 应 用 安 全 平 台 和 综 合 安 全  主 体 、 安 全 目标 和 策 略 等 的 不 同 来  划 分 的 , 是 具 有 相 近 的 安 全 属 性 需  求 的网络 实 体 的集 合 。   电 力 网络 是 一 个 多应 用 和 多连  息 在 网 上 传 输 过 程 中 泄 密 , 造 成 的  损 失将 是不 可 估量 的 。   电 力 企 业 一 般 安 全 措 施 有 : 依  靠 防 火 墙 进 行 互 联 网 安 全 隔 离 , 通  过 路 由 器 的 访 问 控 制 列 表 和 划 分  接 的 网 络 。 多 应 用 体 现 在 网 络 中 同  时 运 行 公 司 的 生 产 系 统 、 管 理 系  管 理 平 台 3个 层 面 , 通 过 3个 层 面  VLA N 的 方 式 隔 离 网 络 , 以 及 防 病   ?   毫 力 信 息   ?   5   7 维普资讯 http://www.cqvip.com 解决方案  机接 入 核心 交换 。   鉴 于I     C核 心 区 的 安 全 性 要 求  D 非 常 高 , 数 据 核 心 的 交 换 机 也 配 置  为 双 交 换 机 模 式 。除 了部 署 防 火墙  模 块和 I   入 侵 防御 双机 系 统外 ,   P D

更多相关标签: