智慧安监项目信息安全建设方案.docx
《智慧安监项目信息安全建设方案.docx》由会员分享,可在线阅读,更多相关《智慧安监项目信息安全建设方案.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、智慧安监项目信息安全建设方案才智安监 项目 信息平安 建设方案1.1.1.1 系统概述才智安监项目信息平安系统依据网络及数据中心的建设,结合视频等应用系统的业务架构、流程、用户等多方面的需求,建设信息平安保障系统。1.1.1.2 业务用户XX 市才智安监息平安保障系服务的对象在市一级详细涉及市安监局、质监局和住建局,网络对象包括市政务外网、平安生产感知网。在区县一级主要涉及集聚区管委会,网络对象包括政务外网、平安生产感知网。表6 6- - 66 信息平安用户表序号用户类别业务操作备注1 安监局 1、对平安生产感知网进行平安防护,实现数据和视频的平安接入; 2、对数据中心进行平安防护,保障业务应
2、用的平安; 3、对公众服务进行平安防护,保障服务的平安运行。2 质监局 1、对政务外网的应用系统进行平安防护,保障业务应用的平安运行。3 住建局 1、对政务外网的应用系统进行平安防护,保障业务应用的平安运行。4 集聚区 1、对平安生产感知网进行平安防护,实现视频的平安接入; 2、对数据中心进行平安防护,保障业务应用的平安;1.1.1.3 业务功能(1)保障视频、数据的平安接入 平安生产感知网用于整合交通、天网等各类专网和平安生产企事业单位私有网络的感知信息,在涉及平安生产领域的横向网络间实现高速互联,并通过网络交换平台为政务外网供应感知信息源,进而实现平安生产领域各部门之间信息快速平安传递和资
3、源共享。平安生产感知网包括市级平安生产感知网和集聚区平安生产感知网两个部分,为满意视频和数据的实时平安交换,建设视频和数据的平安接入系统。市级建设数据接入系统,完成数据的平安接入;市级和集聚区各自建设一套视频接入系统,完成相关视频的平安接入。(2)数据中心的平安防护 才智安监的数据中心建设采纳了虚拟化的技术,大大提高了资源利用率,降低了整个系统的功耗,但也带来了新的平安问题,如物理边界模糊、后台资源冲突、硬件资源利用率受到限制等问题,须实行平安措施降低虚拟化的平安风险,提升平安防护实力。在市级平台数据中心统一部署病毒防护系统、多功能平安网关、平安审计系统,供应病毒防护、边界访问限制、虚拟访问限
4、制、虚拟机平安监控、网络平安审计等平安功能,保障数据中心虚拟化服务器的平安,同时在数据中心网络边界部署防火墙,实现对数据中心的访问限制,阻断非授权访问。(3)公众服务的平安防护 政务外网通过租用运营商网络向 XX 市公众供应 Web 服务。政务外网通过租用运营商网络连接互联网,有可能因为访问非法网站导致主机感染病毒、植入木马程序,使政务外网业务系统的正常运行受到平安威逼。政务外网在互联网区域已建设有防火墙系统,实现基本的平安防护实力。为提升公众服务的平安性,建设网络流量监控系统、抗拒绝服务攻击系统以及 WEB 平安防护系统。1.1.1.4 技术方案本次才智安监信息平安保障系统建设整体方案如下图
5、所示:防火墙 防火墙1 1台 台视频平安交换系 视频平安交换系统 统1 1套 套PSTN VPN出口路由设备多业务限制网关Internet政务网络核心区市政府信息中心和电信新大楼PE 核心交换设备网管平台汇聚区省政务外网市本级 接入区衢州政务外网础网络集聚区柯城 , 衢江 , 龙游 ,常山 , 江山 , 开化 PE其他委办局及企事业单位安监局市数据中心区县委办局区县企事业单位计算资源 存储资源市政府NE 40 (P P )南区和新大楼防火墙public防火墙电信 联通 移动前端感知接入防火墙 防火墙1 1台 台视频平安交换系统 视频平安交换系统1 1套 套防火墙 防火墙2 2台 台网络出口区对
6、外发布服务器WEB WEB防火墙 防火墙1 1台 台抗拒绝服务系统 抗拒绝服务系统( (1 1台 台)网络流量分析系统 网络流量分析系统( (1 1台 台)物理隔离 与单向导入系统政务内网企业类平安生产 企业类平安生产监测 监测、 、视频接入 视频接入集聚区制高点 集聚区制高点视频监控接入 视频监控接入企业类平安生产 企业类平安生产监测 监测、 、视频接入 视频接入天网工程 天网工程视 视频专网 频专网交通 交通、 、环保 环保等其他专网 等其他专网市区制高点视 市区制高点视频监控接入 频监控接入平安生产感知网公众服务区平安管理服务器服务器群计算资源多功能平安 多功能平安网关 网关1 1台 台
7、存储资源多功能平安 多功能平安网关 网关1 1台 台平安审计系统 平安审计系统1 1台 台数据平安交换系统 数据平安交换系统1 1套 套可信边界平安网关 可信边界平安网关1 1台 台前置服务器 前置服务器1 1台 台防火墙 防火墙1 1台 台AV在每个服务器 ( 包括虚拟服务器 )上安装网络防病毒客户端AV AV AV病毒防护 病毒防护1 1套 套图6 6- -9 119 信息平安建设整体方案图 在平安生产感知网与其他专网的边界部署平安接入系统,保障数据和视频的平安接入。在平安生产感知网与政务外网互联的边界部署防火墙,对网络访问进行限制,阻断非授权访问。在集聚区数据中心边界部署多功能平安网关,
8、实现数据中心的平安防护,在市数据中心边界同样部署一台多功能平安网关,实现平安功能。在市数据中心的接入交换机旁路部署一台平安审计系统,实现对数据中心的平安审计,加强平安功能,在每个服务器上安装网络防病毒客户端,爱护服务器不受病毒破坏。在公众服务区,部署抗拒绝服务攻击系统和流量监控系统,实现流量过滤,保障外网用户对公众服务访问的合法性和平安性。同时,部署 WEB 平安防护系统,保证公众服务 WEB 的平安性。1.1.1.4.1 前端感知平安接入前端感知平安接入主要是通过数据平安接入系统和视频平安接入系统将前端资源平安地接入才智安监平安感知网络中,示意图如下:防火墙 视频平安交换系统防火墙 视频平安
9、交换系统企业类平安生产监测 、 视频接入集聚区制高点视频监控接入企业类平安生产监测 、 视频接入天网工程视频专网交通、 环保等其他专网市区制高点视频监控接入平安生产感知网数据平安交换系统身份认证网关前置服务器防火墙 图6 6- - 120 0 接入系统示意图(1)数据平安接入系统 部署在市级平安生产感知网边界,主要包括防火墙、前置服务器、可信边界平安网关、主机病毒防护系统、平安数据交换系统。1) 防火墙 防火墙的首要功能是依据数据包的源地址、目标地址、协议类型、源端口、目标端口以及网络协议等对数据包进行访问限制。防火墙还保证了边界接入平台内部的主机地址不被外部终端干脆获得。2) 可信边界平安网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智慧 项目 信息 安全 建设 方案
限制150内