隨著交通集團信息化程度的不斷提高,使得對其網絡數據中心的依賴程度不斷增加,網上信息價值不斷增大,信息安全問題也日漸凸現。交通集團數據中心信息安全體系是交通集團信息安全管理的重要組成部分,是交通集團信息化業務開展的重要安全屏障。
交通集團數據中心之前已采取了些網絡安全措施,如劃分Vlan,在一定程度上實現了系統邏輯隔離、監控和防護的功能,但是由于缺乏系統的、整體的安全規劃,因此系統目前仍然存在較多的安全風險,這些安全風險也使交通集團數據中心產生了安全建設的需求。從安全建設的角度,交通集團數據中心的安全建設來自兩個方面,一是從符合國家政策的角度,需要按照部信息系統安全等級保護相關標準以及交通集團的業務發展戰略和十三五規劃(草案),按照分級、分域的建設思路,進行總體的安全規劃和設計;另外也需要從自身安全防護的角度,分析對抗外部惡意攻擊、防范內部誤操作行為、規避物理安全風險、強化安全管理等方面的建設需求。

交通集團數據中心信息安全保障體系是一個包含實體、網絡、系統、應用和管理等五個層面,包括保護、檢測、響應、恢復四個方面,通過技術保障和規章制度建立起來的可靠有效的安全體系,相關設計如圖所示:
天融信按等保三級安全技術要求,結合交通集團數據中心信息安全現狀首先劃分多個相對獨立的安全域,然后根據各個安全域的特點來選擇不同的防護措施,再重點從網絡安全、系統安全、應用安全、管理安全的角度出發進行規劃設計,在此基礎上,再進一步向組織管理體系、運行體系方面進行擴展,同時實現全面的安全策略,完成交通集團數據中心信息安全保障體系的建設。
天融信為交通集團數據中心信息安全保障體系設計了:交通數據交換區:包含交通關鍵運營系統等;安全管理區:承擔安全業務操作及運維管理;交通數據庫區:主要包含了核心業務數據庫。以上各區域安排部署防火墻、網閘、防毒墻、IDS、WAF、安全管理平臺、終端管理系統、漏洞掃描系統、堡壘機、數據庫審計等安全系統措施,提高了交通集團信息安全防護能力、抗安全風險能力,保障交通集團安全技術及安全管理,確保交通集團業務安全穩定運行。

根據交通集團數據中心系統的安全需求分析與設計,天融信公司建議采用國內主流成熟性的技術和產品,通過使用防火墻、網閘、防毒墻、IDS、WAF、安全管理平臺、終端管理系統、漏洞掃描系統、堡壘機、數據庫審計等安全措施,運用切實的安全控制策略和安全服務手段,為交通集團數據中心系統的網絡安全運行、系統可靠性運行和數據信息安全保密性提供一套安全保障防御體系。
