客户案例
某医院_云平台等级保护专案
项目背景
云计算的快速发展为人们提供了低成本和灵活性的IT资源,随着用户业务逐步向云平台迁移,云平台的安全能力建设却相对滞后,因此云上业务的安全风险问题正在逐步的凸显。云端业务、数据越来越集中和庞大,这种中心化的数据和业务逐渐成为黑客攻击的重点目标。如何保障用户在云端数据和业务安全和数据隐私是云计算面临的最大挑战。 《网络安全法》、《云等保2.0》中要求,关键性基础设施具备全面看得见风险,快速响应风险,有效管理风险的能力。给云计算在安全方面提出了更高更严的要求,云计算威胁检测与威胁快速响应成为云平台必备的能力。
需求分析
  • 01
    整体云平台安全防护设计需满足等保2.0基础防护要求
  • 02
    安全防护手段部署需结合云端与云下大二层虚拟网络打通的网络架构
  • 03
    分步骤实现相关安全防护手段,需列出其优先级别,并以此作为根据分步实施,在预算范围内优先满足必须项,并给出后续扩容规划,其架构可满足未来5年生产要求
实施效果
01
满足等保2.0中对三级系统的基础防护要求
02
结合业务调用,整体防护部署方案与大二层虚拟网络互融,不会影响业务数据支持访问
03
对核心基础设施进行全面保障,包括设备层面、网络层面、数据层面,并通过日志审计系统提供时候溯源机制
top