企业数字化转型以及5G、物联网、工业互联网、移动支付等新业态带动了数据中心的发展,在国家一体化大数据中心及“东数西算”节点布局的推动下,数据资源的安全越来越重要。因此,数据中心的安全需要从场景出发,与5G、云、网、算力等要素充分融合,提供综合化、创新性解决方案。同时,“新基建”上云扩大了数据中心的安全边界,应根据用户需求提出整体解决方案,主动防御。
本文在研究数据中心等级保护2.0(简称等保2.0)建设及IDC/ISP系统对IDC出口带宽全覆盖的基础上,重点描述了数据中心安全部署位置、部署架构选择以及IDC/ISP系统存储设备的优化,将研究的成果应用到了大型数据中心安全能力的建设,经过测试,该方案能有效提升数据中心安全能力。
数据中心安全能力需求
等级保护2.0对数据中心安全能力提出要求
为适应云计算、大数据、物联网及工业控制等新技术的安全需求,国家适时出台了等保2.0的建设体系。等保2.0的要求包括安全物理环境、安全通信网络、安全区域边界、安全计算环境及安全管理中心5个方面。物理安全一般在机房建设初期进行了考虑,安全相关制度需在数据中心投入使用时制定,相关安全配套建设需要与网络建设做到“三同步”,根据安全通信网络、安全区域边界以及安全计算环境的需求配置安全设备。