2022年面向IDC的安全服务解决方案 .pdf
《2022年面向IDC的安全服务解决方案 .pdf》由会员分享,可在线阅读,更多相关《2022年面向IDC的安全服务解决方案 .pdf(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、面向 IDC的安全服务解决方案2010-05-28 22:27:55标签: IDC 服务 方案 推送到技术圈 已经不记得在那里摘录的文章了,今天在整理文档的时候又翻出来了,看了又看感觉还是不错,推荐给“童鞋”们!互联网数据中心(Internet Data Center,IDC)专注于为客户提供高速可靠的数据接入服务,为企业、应用服务提供务提供商、系统集成商、ISP 等提供大规模、高质量、安全可靠的服务器托管、租用以及虚拟主机等基本业务。数据中规模、开放式的网络系统,应用环境比较复杂,其中包含各种应用系统,例如:游戏服务器、WEB 服务器、 FTP服务器心通常拥有多个分布在不同的地理位置的机房,
2、每个机房的网络环境、客户应用以及安全状况均不相同。各个机房都存在一些安全隐患,并且曾经发生过一些安全事故,对数据中心的正常运行造成了严重的影响。为了保障IDC 网络系统安全稳定的运行,向相关方提供及时的服务,系统应遵循以下原则:1) 实用性应依据目前的用户规模、业务运营情况的服务需求,设计系统的规模、软件功能和业务功能。2) 经济性系统的建设应考虑投资的经济性,应充分利用现有网络安全设备。3) 标准化与开放性系统软件、应用软件的建设应遵循业界统一标准,具有开放性,应保证所选不同型号的硬件设备能相互兼容。4) 安全可靠性要保证系统安全、可靠的运行。5) 可维护性系统的软件都应提供方便、灵活的维护
3、手段,方便应用人员的维护和管理。6) 可扩展性系统的设计和建设要充分考虑网络、硬件的扩展需要。系统采用开放的可扩充模块结构,保证以后可以方便地升级,业务、增加容量、以及在同一平台上扩充其他业务功能。7) 模块化系统提供的应用模块,用户可以有选择地运用,每个软件之间相互独立,模块接口开放、明确,任何一个应用模块的不能影响其他软件模块的应用。8) 成熟先进性技术的选型和设计要在体现先进性的同时,保证成熟性。三零盛安安全服务严格按照安全服务生命周期执行,使得安全服务能够系统、有效的执行下去。在生命周期的每一个对应的一系列安全服务的提供,根据客户的需求以及客户信息系统的当前状况,可以有选择性的定制和强
4、化某一阶段使其更加贴切用户的实际需求,达到更好的服务效果。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 10 页 - - - - - - - - - 图 1 安全服务生命周期以下将按照安全服务生命周期的各个部分需要实施的安全服务内容,结合数据中心的状况和实际的安全需求,给出相段的安全服务的服务计划和技术建议。1.4.7 事件分级管理针对数据中心的特点,我们定义了四级故障事件,将按照以下的标准对故障事件进行分级:重大责任事故:超过一级故障限制时间的事件。一级故障事件:现有
5、的系统停机,或遭到严重攻击行为或安全事件,对数据中心的业务运作有重大影响,持续小于4持续时间超过4 小时则升级到重大责任事故。二级故障事件:现有系统的操作性能严重降低,或由于网络性能失常或安全事件严重影响数据中心业务运作,持续小事件。持续时间超过8 小时则升级到一级事件。三级故障事件:系统的操作性能受损,安全事件例如病毒在小范围内发作,但大部分业务运作仍可正常工作,持续小事件。持续时间超过24 小时则升级到二级事件。四级故障事件:在服务器、存储设备、安全设备等的功能、安装或配置方面需要信息咨询或技术支持。本级故障事件的业务运作几乎无影响,或根本没有影响,持续小于48 小时的事件。持续时间超过4
6、8 小时则升级到三级事件。我们定义,四级故障事件属于日常运维服务范畴,三级故障事件仍由日常运维服务处理,但需要向应急响应服务人员故障事件和一级故障事件属于应急服务项目,故障事件从三级升级到二级时,由运维服务人员及时通知应急响应服务急响应服务。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 10 页 - - - - - - - - - 图 2 故障事件分级各级故障事件的最晚响应时间为:响应时间 一级故障事件 二级故障事件 三级故障事件 四级故障事件1 小时技术服务人员技术支
7、持专家2 小时技术支持专家 技术服务人员4 小时事业部总经理分管副总经理技术支持专家 技术服务人员12 小时总经理事业部总经理分管副总经理技术支持专家 技术服务人员故障响应时间备注:以上响应时间按照7x24 小时计时。我们将根据以上标准对故障事件进行定级,并根据故障事件的等级来制定安全服务的指标。1.4.8 优先级定义对于数据中心这样一个大规模的网络系统而言,应用系统繁多,很难做到面面俱到,即便采取严格了安全保护措施,在安全漏洞,特别是存在受控性较弱的托管服务器。可能遭受网络攻击和病毒破坏,影响数据中心系统正常的运行,痪。通过即时恢复服务的支持,可以有效的应对这些突发事件,借助专业的安全服务公
8、司来解决问题,及时恢复系统根据 IDC 的实际情况,按照安全事件程度划分等级如下:优先级 1(P1): IDC 机房骨干网络严重故障,造成单个机房30% 以上用户业务中断或掉包率持续超过10% ,严重影响务正常开展。优先级 2(P2): IDC 机房部分网段严重故障,造成单个机房5以上用户业务中断或掉包率持续超过5,影响 IDC常开展;核心网络区功能出现故障或性能大幅下滑;应用服务器区,网管服务器区增值服务器区业务或功能上出现故名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,
9、共 10 页 - - - - - - - - - 优先级 3(P3): IDC 机房部分网段故障,造成单个机房2以上用户业务中断或掉包率持续超过1;应用服务器区器区、增值服务器区性能上出现大幅下滑。优先级 4(P4): IDC 网络设备、应用系统或者安全系统改进问题,以及其它存在的安全问题,但尚未产生重大影响公网出现功能故障或性能下滑。1.4.9 响应时间优先级 1(P1): 1 小时到达现场;优先级 2(P2): 2 小时到达现场;优先级 3(P3): 4 小时到达现场;优先级 4(P4): 12 小时到达现场;1.4.10 排障时间优先级 1(P1): 1 小时内提交解决方案,在数据中心同
10、意的情况下控制状态,保证运营系统能提供基本服务。12 小决事故或明确故障原因;优先级 2(P2):2 小时内提交解决方案,在数据中心同意的情况下控制状态,保证受影响系统能提供基本服务。24 小决事故或明确故障原因;优先级 3(P3): 12 小时内提交解决方案,在数据中心同意的情况下控制状态,保证受影响系统能提供基本服务。24解决事故或明确故障原因;优先级 4(P4):对系统改进的问题以双方协商的时间为准;其它存在的安全问题不超过3 个工作日;1.4.11 应急响应体系信息安全应急体系包括事件定位、影响分析、控制风险、限制损害事故的后果、并经过演练后加以执行、以确保在所期限内恢复业务处理、减少
11、事件的影响,降低系统的风险。经过评审批准的关键业务体系是组织应急预案保护的对象和组织进行应急预案设计的依据。应急预案的设计应当包括非 IT 应急措施、相关部门的协调、应急资源的保证、应急预案启动条件等。1. IT应急措施的设计对关键业务的应急保护,首先应该通过IT 内部的应急措施加以实现。这些IT 措施主要是数据备份、网路备份以及系应急调用等。IT 应急措施的设计应当具有可操作性。2. 非 IT 应急措施的设计对关键业务的应急保护,尤其是与计算机信息网络系统关联程度一般或者与计算机信息网络系统关联程度极高的核心应急保护,应当考虑采用非IT 应急措施加以实现。非IT 应急措施是在关于计算机信息网
12、络系统短期内无法恢复的假行关键业务连续性设计的。如,切换到手工的方式进行业务的操作,或通过介质传输的方式进行半自动业务操作等。3. 相关部门的协调组织的应急预案设计是从组织保护整体利益,降低组织整体风险为基本出发点,因此,对关键业务的应急保护涉及组门和各个方面的配合和支持。关于关键业务应急保护相关部门的关联方式是组织应急预案设计的关键。4. 应急资源的保证应急预案设计应当将应急活动程序化,并通过程序化确定执行应急预案所许的组织资源,包括人员、设备、资金和其其是人员的保证和其他资源的同意指挥调度等。应急资源的保证还包括供应商、开发商、系统集成商,以及其它外协支持。5. 应急预案的启动条件名师资料
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年面向IDC的安全服务解决方案 2022 面向 IDC 安全 服务 解决方案
限制150内