六、技术支持资料6
1、技术方案等级保护管理规范和技术标准作为增强系统安全防护能力的重要政策,是综合性的安全系统工程,等级保护制度同样适用于云环境,在云环境中,各私有云之间和各用户之间的边界模糊化,无法划分区域,从而导致无法根据不同区域面临的防护需求制定不同的安全策略,无法满足等保要求
云和虚拟化的安全首先是要解决虚拟环境中网络流的调度,其次根据网络流所属的安全域,提供不同的检测和防护手段,最后应能满足云环境中弹性扩展对安全管理策略弹性迁移的的要求
按照《信息安全等级保护管理办法》的有关要求进行实施,遵循国家和省市有关计算机信息系统的安全保密规定,同步实施系统的安全保密体系,以确保数据的保密、完整、可用,确保系统的安全、可靠、稳定和实用
从物理安全、网络架构、应用架构、代码开发、系统配置、人员管理等多角度来保障信息安全
安全机制系统具有严格的安全机制,包括真正的三层结构(数据层、应用层、WEB层)、严格的身份和访问授权机制(绑定MAC地址、按角色、数据表、字段等授权)、对敏感数据(如个人信息等)实时监控预警等
集中和分级管理系统可实现集中管理和分级管理相结合
多级别管理权限系统具有灵活多样的访问与管理权限体系
总体来看,权限级别包括办公室人员、管理人员、领导层等多个级别,在各个级别之中具有不同的具体权限设置与分配机制,可以轻松的实现多角色权限自定义操作
日志记录系统提供详细的日志记录和相应的数据操作跟踪,日志是系统操作过程中保留的重要信息,是追踪和保护系统数据安全的痕迹数据
该模块能够记录每个用户的操作类型、所使用的模块、访问时间、操作时所使用的计算机名、IP地址等/可性可性安全管理L甲/通信平台7网第平安全管理平台系统平信息,供系统管理员需要时进行跟踪
1、系统安全体系安全体系是一个三维结构:第一维(X轴)是安全服务特性,给出了7种安全属性;第二维