IDC/ISP互联网信安系统要求
目前IDC/ISP系统均已实现100%覆盖IDC,具备数据安全功能,可对数据泄露、跨境流动、网络攻击、恶意程序、网络异常等行为进行监测溯源和处理。
现有IDC/ISP系统随着链路容量的扩大,EU系统存在资源利用率不高、对云业务安全监测能力不足等问题。CU系统因逐年扩容建设成本较高,需考虑通过存算分离技术来实现资源按需扩展,提高资源利用率,实现降本增效。
黑洞路由传递需求
大型IDC设置有专门的IDC出口路由器,在网络边界做汇总回程路由的时候有些网段不在内网中,但是又包含在汇总后的网段中,这些路由通过缺省路由进行转发,能根据默认路由又回到原来的路由器,这就形成了环路,影响路由器的处理效率。因此,面向IDC出口的黑洞路由传递是在大型数据中心建设中需要解决的问题之一。
数据中心安全建设方案分析
数据中心安全能力建设既要对IDC和互联网专线用户等提供安全防护能力,也要对内外运营商自有系统和网络提供安全防护能力。