華為云城市級安全體系:安全重在體系建設,贏在運營
2022年9月5日,以“網絡安全為人民,網絡安全靠人民”為主題的2022年國家網絡安全宣傳周在安徽合肥拉開帷幕,華為城市云在全國網絡安全周上悉數亮相,包括襄陽、通遼、宿州、邢臺等。針對于構筑城市云安全綜合保障能力,多位安全服務專家現場布道,分享網絡安全的攻防之道,以及華為云如何保障城市安全行穩致遠。
可信筑基,構筑城市級大安全體系
華為云城市云統籌城市數字化發展和網絡安全需要,面向網信辦、大數據局/政數局、各委辦局及市政、交通、能源等客戶,立足解決網絡安全建設工作中“摸不清資產、看不見威脅、響應不及時、安全能力發展不足”等痛點問題,整合城市數字化場景的安全數據,建設統一的安全數據湖,強化安全數據資源管理和有效利用,依托于城市一朵云,打造城市安全智能分析平臺底座,搭建看的清、懂分析、智能化特點的城市級大安全方案。
安全云腦:大道至簡,運籌帷幄
基于安全云腦,華為云輸出5大安全能力,實現“感知-分析-測試-指揮-管理”全程防護,持續監督、把控、落實城市全域安全工作:第一,感知監測“一網全面感知”,建設覆蓋城市數字化云上云下資產的態勢感知系統,實現網絡資產清、態勢清、異常清,在鹽城市,依托華為云首創安全資源池交付方案,完成600+安全服務實例,其中99%覆蓋關鍵業務系統。
第二,分析預警“一云全局分析”,建設城市安全大數據分析平臺,秒級識別隱藏風險,實現安全風險智能檢測。在襄陽市,80+委辦局在城市云安全中心穩定運行, 依托安全中心防御攔截境外訪問或境外攻擊 43.5億次,處理各類事件1100+,為襄陽市城市數字化建設保駕護航。
第三,軟件安全“一鍵全棧測試”,提供城市數字化應用上線安全測試服務,以提升軟件的安全質量,確保應用上線后的安全性。
第四,指揮聯動“一體全程處置”,建設信息通報、工作協同、自動編排和應急管理等安全指揮聯動系統,提升日常態和應急態的安全協同應對處置能力。
第五,安全管理“一屏全集統籌”,規范安全管理工作,建立支撐網絡安全工作的管理系統,實現網絡安全工作的智能化管理。
針對監管側、租戶側、運營側不同場景需求,華為云城市云以安全云腦為核心,通過引入專業安全服務能力和實戰經驗,彈性組合不同的產品,給出了量身定制的解決方案,最終實現日常運營、攻防演練、重??醋o、網站監測、應急指揮、人才培養、咨詢規劃等N個場景覆蓋,在長沙市,依托華為城市云實現連續5次攻防演練零事故,助力長沙市斬獲“2022年網絡安全優秀防守單位”稱號……協助城市實現可演進的安全應對能力。
高效專業運維服務,幫助政府客戶快速聚焦核心業務
華為云城市云作為保障城市穩定運行的數字底座和基石,承載眾多民生應用,通過“確定性運維”模式,實現了“一體化”管理云上200多個云服務,加強了城市的統籌能力。通過城市云智能化運維平臺,實現了自主開發框架、自動化變更、全景智能監控、運維流程管理、安全運維管理、全棧全生命周期管理。在政務云業務規模迅速增長的背景下,平臺出色的承載了自動化運維能力,變被動為主動,逐步向智能化演進。同時,城市云堅持長期主義,為客戶提供屬地化管家式貼心服務,駐地工程師現場運維及時響應,運維中心7*24小時全天候監控,1000+運維專家遠程坐鎮,并由全國運維中心建立統一知識庫,匯總沉淀故障解決經驗,快速傳遞,提高工作效率。
在長春城市云上,為保障市民個人信息安全,基于云原生平臺能力,20小時便完成新系統上線,并支撐全市43輪全員核酸檢測,單天采集人數630萬人次,系統整體運行平穩,保障任務圓滿完成,為當地防疫工作筑起了“安全長城”;在太原城市云平臺先后保障全市16輪區域核酸檢測, 3.5小時完成600萬人口核酸采集,涉疫業務系統上萬并發壓力下“秒級響應”; 在徐州,全棧城市云安全體系,在全市范圍內分兩批次開展了全員核酸檢測預約登記演練,最終共預約登記935.04萬人,支撐最高峰70000+并發,展現了城市云強大的運維服務能力。
全棧安全服務能力,持續提升網絡安全韌性
針對層出不窮的云安全挑戰和無孔不入的云安全威脅與攻擊,華為云高度重視在云安全技術能力、合規及生態上的投入,加速開發云安全技術和服務,提升城市云安全性,持續推進云安全合規和生態建設,幫助客戶規避和減少云安全風險,構建開放、透明、可視的多維全棧云安全框架。
基于20多年安全能力積累,華為云持續構建全棧安全服務能力,開發了保護應用安全、保護云負載安全、保護數據安全、管理安全態勢4大領域的20+款云安全服務,多款安全產品進入權威機構報告的領導者行列。
此外,華為云累計通過100+覆蓋全球的安全合規認證,幫助3000+客戶快速適配合規要求,積極參與制定多個云安全相關的行業標準。針對海內外法律法規和行業要求,華為云累計發布超過20份安全遵從性白皮書,幫助客戶快速適配不同行業、不同地區的合規要求。
在國家政策的扶持下,基于城市云底座的智慧城市建設,特別是政府數字化產業將迎來黃金發展期,這對城市云安全防護能力的要求也將不斷提高。未來,華為云將持續以數據保護為核心,以云安全能力為基石,以法律法規為準繩,以安全生態圈為護城河,打造業界領先的安全能力,幫客戶構建全要素(人員、經驗、平臺、工具)的安全運營體系,面向未來,華為云安全將持續技術創新,為客戶提供可信、極簡、智能的云安全平臺和服務。