信息安全解决方案
根据客户业务对信息需求的影响,中科联通将网络资源面临的威胁归结如下:
网络资源要面对来自局域网、广域网和Internet网等不同用户的访问,由于访问用户所处的位置不同,访问的内容也不一样,因此其安全威胁的特点和等级都各不相同,有必要针对不同的用户采取不同的安全防护策略。如针对Internet网的用户需要进行入侵检测防御、安全权限的控制以及木马、病毒的检查等,面对内网用户主要进行安全区域的隔离和病毒的检查等。
信息安全解决方案是以业务应用与核心资产的防护为主要目标,根据国家安全技术要求,结合分区、分级、分层、分域的防护原则,对信息网络进行分区、分域、分级、分层防护。通过构建业务应用安全支撑系统、PKI基础设施,实现对信息资产和应用的核心安全防护;通过构建网络安全基础防护、综合安全审计与监控管理实现对业务应用基础安全防护;通过灾难备份与恢复、应急与响应实现整体安全的持续性保障。广西电网公司信息安全体系分为六层进行防护:网络安全基础防护、信息资产防护、应用安全支撑、PKI设施与基础设施、灾难备份与恢复和综合安全审计与监控。