IDC機房安全管理三部曲:監測 封堵 管理
作者:佚名
寬帶中國戰略加速,千億數據中心市場井噴,IDC牌照6年后再次開放,華為、阿里云等巨頭進入……整個數據中心產業呈現前所未有發展態勢。在高速發展的大背景下,安全成為數據中心發展的最大隱患之一。
寬帶中國戰略加速,千億數據中心市場井噴,IDC牌照6年后再次開放,華為、阿里云等巨頭進入……整個數據中心產業呈現***發展態勢。在高速發展的大背景下,安全成為數據中心發展的***隱患之一。
在工信部主導起草的《互聯網數據中心和互聯網接入服務信息安全管理系統技術要求》和《互聯網數據中心和互聯網接入服務信息安全管理系統接口規范》等標準要求發布1周年之際,各省電信公司、各大互聯網公司等,都開始積極按照這些標準建設安全、綠色IDC,為中國的IDC產業發展積累了寶貴經驗。
作為***批試點省份電信公司之一,中國電信安徽公司(以下稱安徽電信)積極配合工信部和安徽省通信管理局落實企業端的建設要求,選取了安徽省***的電信IDC機房作為***批試點機房。據了解,安徽電信為用戶提供互聯網內容信息,按照接入劃分主要有ADSL撥號普通寬帶用戶、專線用戶、IDC主機托管/租用用戶等,其中,專線用戶、IDC主機托管/ 租用用戶是不良信息容易出現并且集中的高發敏感群體。
為保障用戶的安全,安徽電信要求提供信息安全管理的公司要嚴格按照工信部技術規范進行方案設計。據知情人士透露,安徽電信企業端建設要求盡量降低企業的成本,同安徽省通信管理局的SMMS系統按照接口規范進行通訊,接收并執行中心端下發的管理指令。在此基礎之上,實現不良信息監測、過濾等功能要求,同時對機房的數據進行監測分析,實現未備案、未報備IP等行業違規行為的監測。
作為中國領先的網絡審計與監管解決方案提供商,任子行網絡技術股份有限公司經過多次溝通和激烈的競標,成為安徽電信及安徽省通信管理局的合作伙伴。在經過三方多次對方案進行研討及論證后,***任子行為安徽電信設計出一套簡版但具有高度安全功能的IDC信息安全管理系統。
任子行相關負責人告訴記者,此IDC信息安全管理系統涵蓋了域名采集、萬兆封堵、訪問量分析、未備案監測、未報備IP監測、標準通訊接口等全面的安全監管功能。為了達到封堵的***效果,同時論證串接方案的可行性,任子行通過多重技術攻關,使得安全管理系統采用串接的方案對IDC機房總出口近20G流量進行監控,同時滿足機房負載均衡的復雜環境。
“在此基礎上,管理端負責整個系統的數據分析、數據留存匯總以及同通信管理局中心端的接口通訊,同時負責安徽電信各個機房監測設備的統一管理,策略的分發以及對監測端上傳的數據進行匯總。不僅滿足了《互聯網數據中心和互聯網接入服務信息安全管理系統接口規范》企業端建設的要求,還可以讓安徽電信IDC信息安全管理系統在整體架構上分為管理端及監測端。”任子行負責人補充道。
據了解,安徽電信IDC信息安全管理系統上線以來,運行穩定、可靠,其串接方案通過了多方測試和論證,串接方式對基礎網絡幾乎不造成任何時延,同時封堵效果***,得到通信管理局領導以及安徽電信的高度認可;系統上線后對機房接入的網站實行有效管控,大幅降低了不良信息量,維護了專線用戶、IDC主機托管/ 租用用戶的信息安全,防止重要數據信息的泄露,凈化了機房接入網站的服務內容和環境。
在IDC市場發展日益迅速的今天,網絡信息安全管理成為各大電信企業建設數據中心時要考慮的重要問題。嚴格執行國家信息安全管理系統技術要求和接口規范,運行穩定、可靠,成本低,封堵效果佳,能對網站施行有效管控,管理與監測分開等,成為信息安全管理企業提供服務的效果標準。以此標準為核心,任子行通過技術、標準、專利、經驗等,推出了資源、監測、監管、業務四維一體管理系統,為中國電信的數據中心建設保駕護航,也積極推動了中國IDC產業的可持續發展。
責任編輯:市場部