天津市人力資源和社會保障局數據中心要求同城數據中心生產數據與災備數據中心各司其職,發生災難時,生產數據中心宕機、同城數據中心可以快速恢復數據和應用,從而減輕因災難給用戶帶來的損失。
天津市人力資源和社會保障局數據中心安全系統為數據中心提供安全互聯、準入控制、身份認證、授權管理、訪問控制、漏洞管理、防病毒、入侵防御、安全審計、桌面(終端)安全等安全支撐,安全管理與運維體系是數據中心長期有效運行的保證。
從位置上分為生產數據中心及同城數據中心,兩數據中心為冗余互為災備,兩個數據中心按照功能劃分可分為業務專網及公眾服務網,業務專網及公眾服務網之間采用安全隔離與信息交互系統(YK-GAP系列網閘)進行數據的安全交換。
在單數據中心業務專網區部署神州數碼DCFW-1800E系列防火墻,組成集群旁掛在核心交換機通過策略對跨VLAN的數據做安全過濾,同VLAN數據不做過濾,另外兩臺組成雙機集群旁掛在核心交換機通過策略對業務服務數據做安全過濾,同時為相關單位提供高性能VPN接入服務。
數據中心之間是有YK-GAP系列網閘進行物理層面的連接控制,兩個數據中心分別連接安全和非安全的網絡,通過網閘進行信息擺渡,保證兩地數據之間沒有直接的物理通路,同時進行防病毒、防惡意代碼等信息過濾,以保證信息的安全。
各個數據中心部署WEB應用防火墻,對整個公眾服務網內部服務器進行保護,提供完整的WEB防護、網頁保護、負載均衡等功能,保障用戶核心應用與業務持續穩定的運行。
版權所有2016-2023 神州數碼集團股份有限公司,保留一切權利。 京ICP備05051615號-1 京公網安備 11010802037792號