昆明市政务云项目案例
安恒云-天池云赋能昆明市政务云,打造“零通报”“零失误”的云安全体系
部署安恒云-天池云安全管理平台,为云上业务/应用/网络提供按需灵活、一键开通的安全保障能力,满足昆明市政务云重要政务业务系统网络安全防护及等级保护测评需求,降低未来云上安全能力规模化部署的资金投入。
特点1:融云部署,拥抱云原生安全:采用融云模式在昆明市政务云上部署安恒云-天池云安全管理平台,构建云安全服务资源池,为昆明市政务云各委办局业务信息系统提供30余种云安全专享和SaaS化安全能力,实现安全资源目录化、套餐化、服务化。
特点2:租户自服务,权责明确:各委办局按需申请和开通云安全服务能力,对应的安全能力自动部署到委办局归属的VDC网络内,继而实现对云上业务/应用/网络的安全保护。
特点3:运营闭环:基于云安全服务资源池结合安恒信息安全运营中心的安全运营服务梯队、标准化运营流程、安全运营平台/工具等服务子项全方面地保障云上业务安全运行,构建了有效、主动、闭环的云安全运营体系。
特点4:多租户共享架构,降本增效:资源池中的WAF、主机安全(EDR)、漏洞扫描、网站监测能力底层为多租户共享架构,通过在产品内实现租户数据隔离。一套服务产品可以给多个委办局共同使用,因此相比于传统专享安全虚拟机的形态更节省资源,并易于后期的产品升级和维护。
实现了重大网络安全事件“零通报”,应急响应和服务“零失误”的优异成绩。
为政务云各委办局提供“安全咨询、安全规划、安全加固、安全响应、安全重保、应急演练、安全培训”等安全运营服务,并按月提供服务报告等成果文档。
草拟《昆明市市级政务云服务管理办法》,明确各方安全工作内容和职责;规范政务云服务资源审批标准。
往期精彩回顾