《软件平台运维技术方案信息安全保障服务.docx》由会员分享,可在线阅读,更多相关《软件平台运维技术方案信息安全保障服务.docx(6页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、1.6 信息安全保障效劳1.6.1 网站运行安全保障措施公司网站实施托管,由托管方保证网站的安全运行。1.6.2 系统运行安全保障措施(1) 效劳器和其他计算机之间设置经公安部认证的防火墙,做好安全策略,拒绝外来的恶意攻击,保障网站正常运行。(2) 在效劳器及工作站上均安装了正版的防病毒软件,对计算机病毒、有害电子邮件有整套的防范措施,防止有害信息对系统的干扰和破坏。(3) 做好系统日志的留存。系统具有保存 60 天以上的系统运行日志和用户使用日志记录功能。(5) 具备有 IP 地址、用户登记和识别确认功能,对没有合法用户名和密码的用户以及恶 意攻击系统的用户实行严峻的惩罚措施。(6) 系统建
2、立双机热备份机制,一旦主系统遇到故障或受到攻击导致不能正常运行,保证备用系统能准时替换主系统供给效劳。(7) 关闭系统中暂不使用的效劳功能,及相关端口,并准时用补丁修复系统漏洞,定期查杀 病毒。(8) 后台治理界面设置超级用户名及密码,并绑定 IP,以防他人登入。(9) 系统供给集中式权限治理,针对不同的应用模块、终端、操作人员,由系统治理员设置数据信息的访问权限,并设置相应的密码及口令。不同的操作人员设定不同的用户名,且 定期自定义更换密码,严禁操作人员泄漏自己的口令。对操作人员的权限严格依据岗位职责设定,并由系统治理员定期检查操作人员权限。1.6.3 信息安全保密治理制度(1) 公司建立了
3、健全的信息安全保密治理制度,实现信息安全保密责任制,切实负起确保 网络与信息安全保密的责任。严格依据“谁主管、谁负责”、“谁主办、谁负责”的原则,落 实责任制,明确责任人和职责,细化工作措施和流程,建立完善治理制度和实施方法,确保使用网络和供给信息效劳的安全。(2) 各岗位工作人员通过培训提高专业素养,需有猛烈的责任心和责任感。全部业务数据需3经分管领导审核批准及确认。(3) 工作人员采集信息将严格遵守国家的有关法律、法规和相关规定。严禁通过我如何途径散布互联网信息治理方法等相关法律法规明令制止的信息以及公司内部保密信息,一经觉察,马上严惩。(4) 遵守对数据信息的监视,保存、去除和备份的制度
4、。并开展对公司利益有损害信息的清理整治工作,对违法犯罪行外,报告并帮助公安机关查处。(5) 全部信息都准时做备份。依据公司规定,对不同数据信息做分类保存备份。(6) 制定并遵守安全教育和培训制度。加大宣传教育力度,增加员工安全意识,自觉遵守公司相关规定,不泄密、不传播公司保密信息。1.6.4 员工信息安全治理制度(1) 公司敬重并保护员工的个人隐私,除了在员工允许的状况下,未经员工允许公司不会随便公布与员工个人身份有关的资料,除非有法律或程序要求。(2) 全部员工信息将得到公司人事系统的安全保存,并永久的登记于公司生疏档案中,员工离开公司后准时进展封存。(3) 严格遵守公司各电子系统用户帐号使
5、用登记和操作权限治理制度,对员工信息专人治理,严格保密,未经允许不得向他人泄露。1.6.5 培训考核公司定期对相关人员进展网络信息安全培训并进展考核,使员工能够充分生疏到网络安全的重要性,严格遵守相应规章制度。安全小组由单位领导负责,网络技术、客户效劳等部门参与,并确定安全负责人作为突发大事处理的联系人。宽,自定义镜像功能轻松复制主机数据和环境。更供给开放API,满足批量治理、自动化治理需求。b. 稳定和牢靠承诺 99.95%的效劳可用性,数据牢靠性不低于 99.9999%。云主机本地磁盘承受 RAID 进展数据保护,防止数据丧失;业界领先的内核优化和热补丁技术,无连续在线迁移技术,供给数据快
6、照等功能,发生故障,百倍赔偿。c. 高性能主机 CPU、内存各项性能指标业界领先,独有的专利存储技术将磁盘随机读写I/O 力量提高10 倍于一般SAS 盘;更有SSD 盘云主机,供给超高IOPS 性能。优异的网络处理力量,满足各种业务应用要求。d. 安全保障用户之间 100%的完全网络隔离,确保数据安全。供给网络防火墙功能,对公网连接进展严格访问掌握。和 VPC 功能协作,可建立单个账号下的私有子网,支持您的内部安全治理需求。并供给丰富的监控和安全工具。e. 数据中心浪潮云位于国内、国际的数据中心,依托高品质硬件资源和根底设施,为用户供给优质的BGP、电信、联通、以及国际带宽资源。依据业务的需
7、求,可以针对需要掩盖的目标用户区域选择相匹配的数据中心。f. 便利易用支持菜单界面和图形界面操作,通过 web 掌握台快速创立与治理资源,可随时查看资源使用状况、操作日志及消费记录。供给完善的 API 体系,您可使用 API 便捷的将云效劳器与您的内部监控、运营系统相结合,实现贴近业务需求、完全自动化的业务运维体系(2) 功能a. 在全部云可用区,均可创立云效劳器;b. 多种主机机型,包括:标准机型,SSD 高性能机型,大数据机型与GPU 机型,满足不同需求;c. 敏捷的主机规格,CPU、内存大小均可自定义组合,配置由1 核 1G - 16 核 64G;d.3 种磁盘类型:本地一般盘,本地 S
8、SD 盘,云硬盘UDisk,不同性能、价格、可用性、容量上限,均可自由组合;e.支持常用Linux 与 Windows 镜像,支持自定义镜像; f.外网防火墙,供给网络安全访问掌握功能;g. 支持 2 种网络模式:根底网络与私有网络;h. 多个监控指标全面监控主机的安康状况;i. 支持通过负载均衡产品SLB,搭建高可用集群;j. 可开通数据时间机CDP功能,12 小时内恢复到任意一秒; k.局部主机可开启热升级功能,升级CPU/内存无需关机;(3) 中间件平台的性能设计可伸缩性:允许用户开发系统和应用程序,以简洁的方式满足不断增长的业务需求。 安全性:利用各种加密技术,身份和授权掌握及会话安全
9、技术,以及Web 安全性技术,避开用户信息免受非法入侵的损害。完整性:通过中间件实现牢靠、高性能的分布式交易功能,确保准确的数据更。可维护性:能便利地利用技术升级现有应用程序,满足不断增长的企业进展需要。 互操作性和开放性:中间件技术应基于开放标准的体系,供给开发分布交易应用程序功能,可跨异构环境实现现有系统的互操作性。能支持多种硬件和操作系统平台环境。(4) 网络安全方面供给了两种组网模式,根底网络和私有网络VPC。根底网络的好处是简洁,无需您进展任何配置和治理,即可直接使用。私有网络供给了您自行组网治理的力量,但需要您创立 并治理。在根底网络模式之下,内网IP 地址由系统统一安排。假设您在
10、操作系统内部自行变更内网IP,会导致内网通讯中断。同一数据中心内主机之间通过内网 IP 进展的通讯流量是免费的。内网 IP 可以用于云效劳器之间内网互访。弹性 IP 地址是用户访问云效劳器以及云效劳器实例对外供给效劳的主要方式。弹性 IP 是可弹性迁移的,当一台云效劳器消灭故障时可以轻松的将弹性IP 迁移到别的云效劳器,即“弹性 IP”。为云效劳器供给访问掌握功能,类似防火墙功能,通过将访问掌握规章绑定到云效劳器,即能对主机公网访问进展掌握治理,为主机安全供给必要的保障。支持 TCPUDPICMP 协议。我们为您创立了两组缺省的防火墙,web 业务和非web 业务;其中非 web 业务默认开通
11、了TCP的 22、3389 端口和PING,web 业务默认开通了TCP 的 22、3389、80、443 和 PING。(5) 云数据库效劳器平台a.高可用架构供给高可用架构模式,彻底解决因宕机或硬件故障造成的数据库不行用,稳定牢靠的性能远超业界平均水准。b. 性能优异供给高性能的SSD 机型,针对数据库高 I/O 需求,承受稳定高性能硬件。基于用户业务场景需求,持续有效优化数据库性能。并支持性能参数自定义调整,让数据库不再成为系统架构的瓶颈。c. 数据安全牢靠供给主从架构有效保障数据冗余,自动备份策略与手动备份相结合,同时供给数据库回档功能,让贵重数据万无一失。d. 快速部署支持在线部署,分钟级创立高性能实例,支持API 接口治理。省去选购、部署、配置等自建数据库工作。帮助业务应用快速上线,缩短工程周期。e. 弹性扩展支持 WEB 端操作,分钟级变更数据库实例配置。满足不同业务阶段对数据库性能及存储空间的需求,更可有效应对业务爆发式增长对数据库的升级压力。f. 数据安全数据库支持主从架构,确保线上数据安全。支持主库或从库备份及 7 天内多时间节点备份策略,保证灾备数据安全,让贵重数据万无一失。g. 治理便捷供给 WEB 治理平台,部署、升级、备份、一键搞定。开放API 接口便于实现整体应用架构智能化、系统化,让系统运维治理更高效便捷。6