隨著云計算進入越發(fā)成熟的發(fā)展階段,行業(yè)內(nèi)一些未知的威脅也隨之引入。微軟的Azure平臺宕機22小時;亞馬遜的EC2服務(wù)崩潰,諸如此類的事故,也給行業(yè)拉響了警示:云安全必須受到重視!
針對云安全需求建立信息安全防護體系已經(jīng)是大勢所趨,但傳統(tǒng)的一些防御機制已經(jīng)失效,需要在新時代行業(yè)背景下引入新的安全措施。深圳市城市公共服務(wù)云之云計算安全會給大家構(gòu)建云平臺的整體安全防護體系,使云計算處在一個相當安全的環(huán)境中,推動整個行業(yè)穩(wěn)定持續(xù)的發(fā)展。
但這個城市公共服務(wù)云之云計算環(huán)境如何安全呢?下面我們就來看看。
五星機房
機房的安全是云計算運行的前提,一旦發(fā)生故障將給用戶帶來極大的損失和不便,輕者造成機房設(shè)備受損,降低使用壽命;重者造成設(shè)備損壞和信息丟失,帶來嚴重甚至無法挽回的經(jīng)濟損失。機房安全高效的運行,可以保障網(wǎng)絡(luò)和通信的安全暢通,杜絕一切損失。因此,擁有絕對安全的機房是每個云平臺供應商必須提供的安全環(huán)境。深圳城市公共服務(wù)云所在深圳超算擁有五星機房,不管是從設(shè)備亦或是權(quán)限安全,都具備極高的安全監(jiān)控。
設(shè)備安全:深圳超算機房全天候值班,市安全重點保障單位,7*24小時金牌服務(wù),機房層層審批機制,全自動氣體滅火系統(tǒng),全區(qū)域煙霧監(jiān)控,托管區(qū)域防火防水防靜電隔離建材。通過監(jiān)控、定期巡查和聲光報警等方式,保障設(shè)備的物理安全;
訪問控制:內(nèi)部各區(qū)域之間實施有效的訪問控制措施,針對外部臨時人員及內(nèi)部授權(quán)人員在進出數(shù)據(jù)中心時,進行訪問權(quán)限控制;
安全審計:部署防DDoS系統(tǒng)、IDS系統(tǒng)、流量審計系統(tǒng),對內(nèi)部網(wǎng)絡(luò)進行有效的安全防御,建立定期的安全審計管理制度,定期對物理安全現(xiàn)場執(zhí)行和管理進行審計,輸出審計報告;
供電安全:三路不同方向市電接入,全部用專門的線路供電,變壓器總?cè)萘?1200KVA,同時配備絕對充足的UPS不間斷電源系統(tǒng)和柴油發(fā)電機應急電源系統(tǒng);
溫度安全:深圳處于亞熱帶,全年平均氣溫高于二十度,各類服務(wù)器散熱是個大問題,這在深圳超算機房都不算事。中心配備全套高精度空調(diào)系統(tǒng),機柜內(nèi)部導風系統(tǒng),恒溫恒濕,和超級計算機享受同等待遇。
等保三級
等級保護制度是國家主管部門對于政府、金融、能源等行業(yè)重要信息系統(tǒng)進行安全監(jiān)管的一個重要手段。隨著云計算、虛擬化等新技術(shù)的出現(xiàn),與傳統(tǒng)的信息系統(tǒng)有明顯變化。對此,國家主管部門也在積極組織編制專門針對云計算的等級保護標準。深圳超算全力構(gòu)建符合國家質(zhì)量要求的超算中心,在物理安全、網(wǎng)絡(luò)安全、主機安全、應用安全和數(shù)據(jù)安全等方面,具備國家等保三級資質(zhì),滿足企業(yè)高安全性保障需求。
源端DDos防護
近幾年,在巨額利益的驅(qū)使下,不法分子經(jīng)常采用DDoS(分布式拒絕服務(wù))攻擊手段,給互聯(lián)網(wǎng)公司帶來重大損失。傳統(tǒng)的安全護衛(wèi)措施在DDoS這種新型的攻擊下,已經(jīng)阻止不了它的威脅。因此,在手段愈發(fā)高明、攻擊招式更為兇狠的黑客面前,我們必須要具備運營商級別的防護功能抵抗攻擊。深圳超算與深圳電信深度合作,在防護網(wǎng)絡(luò)攻擊方面具備運營商級別的源端DDoS防護功能,提供更優(yōu)秀的安全保障。
運營商級災備中心
“災備”是指為了應對災難而設(shè)置的備份系統(tǒng),這里的“災難”包括了自然災難、社會災難和技術(shù)災難三種。
作為深圳市建市以來由市政府投資最大的國家級重大科技基礎(chǔ)設(shè)施,建立深圳超算運營商級災備中心是城市公共服務(wù)云的必然保障,更是未來深圳城市公共服務(wù)云為用戶輸送更安全的云上服務(wù)的重要基礎(chǔ)。因此,深圳超算與深圳電信深度合作,與電信深圳城市節(jié)點共建雙向災備中心,提供更優(yōu)秀的安全保障。
不管是現(xiàn)在還是未來,深圳超算會一直以提供安全、穩(wěn)定、可靠的計算服務(wù)作為中心的服務(wù)標準,使云計算處在一個相當安全的環(huán)境中,滿足企業(yè)高安全性保障需求,讓用戶能夠上云安心,云上安全。