據(jù)介紹,為了解決通信詐騙、信息泄露等問題的困擾,中國電信構(gòu)建了一個完整的網(wǎng)絡與安全的體系,包括制度和能力建設、基礎網(wǎng)絡的安全以及云的安全服務和數(shù)據(jù)安全保障等。
隨著信息技術(shù)的日新月異,我國的網(wǎng)絡事業(yè)發(fā)展也突飛猛進,但是與之伴隨的就是網(wǎng)絡信息安全面臨著日益嚴峻的挑戰(zhàn)。對此,中國電信股份有限公司云計算分公司總經(jīng)理胡志強講到,中國電信把網(wǎng)絡安全作為健康發(fā)展的基石,責任重大、任重道遠。 據(jù)介紹,為了解決通信詐騙、信息泄露等問題的困擾,中國電信構(gòu)建了一個完整的網(wǎng)絡與安全的體系,包括制度和能力建設、基礎網(wǎng)絡的安全以及云的安全服務和數(shù)據(jù)安全保障等。 此外,中國電信目前正在推進三化轉(zhuǎn)型,網(wǎng)絡智能化、業(yè)務生態(tài)化、運營智慧化。其戰(zhàn)略轉(zhuǎn)型的目的就是要為客戶、為中國數(shù)字經(jīng)濟的轉(zhuǎn)型提供信息化的服務能力。 面面俱到的網(wǎng)絡安全制度和能力建設 中國電信網(wǎng)絡安全制度和能力建設,包括組織體系、隊伍建設、能力體系、規(guī)章制度。從組織體系來說,中國電信在2007年就成立了集團級的網(wǎng)絡信息安全領(lǐng)導小組,由集團主要領(lǐng)導親自掛帥,組建了集團和省兩級網(wǎng)絡信息安全的部門,作為管理單位。此外,還建立了網(wǎng)絡和集團、省級兩級操作中心,我們也設立了不良信息處理中心。 從隊伍建設來說,因為網(wǎng)絡安全技術(shù)門檻比較高,需要專業(yè)化的人才隊伍,所以中國電信建立了集團網(wǎng)絡信息人才選拔基地制度,而且這些專家是享受人才津貼的。目前,已經(jīng)擁有網(wǎng)絡安全專家77人,同時兩級安全操作中心有數(shù)百人專業(yè)人才隊伍,通過人才隊伍來保障網(wǎng)絡信息安全體系能夠執(zhí)行落地到位。 從能力體系來看,中國電信構(gòu)建了兩大平臺,一個是SOC平臺,一個是信安平臺,通過這兩大平臺的建設能夠在技術(shù)能力上確保網(wǎng)絡信息安全落實到位。同時,在國家監(jiān)管層面也能提供可靠的保障。 在規(guī)章制度方面,制定了完善的管理辦法,規(guī)范開展安全管理和考核。包括網(wǎng)信安全基礎信息管理、風險處置預案和風險網(wǎng)絡安全事件閉環(huán)管理等,通過一系列的安全制度和能力建設,保障中國電信網(wǎng)絡安全、信息安全的管控到位。南寧網(wǎng)站建設 具備“國家隊”能力的網(wǎng)絡安全基礎服務 談及中國電信的網(wǎng)絡安全基礎服務和業(yè)內(nèi)其他服務商在產(chǎn)品和能力上到底有什么區(qū)別時,胡志強講到:“電信云堤得益于中國電信運營著最大的互聯(lián)網(wǎng)接入骨干網(wǎng)絡,所以云堤擁有國內(nèi)最大規(guī)模的攻擊防護能力。此外,我們在全球部署了36個分布式清洗中心,從清洗能力來說,我們不僅可以做到進入目的地以及近源的清洗,還可以針對高流量攻擊提供高防服務,將攻擊流量引流,保證客戶業(yè)務不間斷的運行,可以說,云堤是具備國家隊能力的產(chǎn)品?!?/span> 從具體效果來看,中國電信作為央企、作為基礎通信運營商,擔負著國家重大任務的安全服務工作。從十九大到2017年兩會、2018年兩會、“一帶一路”峰會、達沃斯論壇、金磚五國峰會等一系列國家重大任務,都有中國電信的基礎安全服務在后臺提供保障,特別是云堤的產(chǎn)品。 建立整套云的安全體系,打造生態(tài)圈 相對于傳統(tǒng)的IT環(huán)境,在云的環(huán)境下,網(wǎng)絡信息安全面臨著更大的挑戰(zhàn)。針對此,中國電信建立了整套云的安全體系,包括了安全的管理體系、技術(shù)體系、運營體系。 安全的管理體系方面,包含組織體系、策略體系,這方面是中國電信的強項。運營體系方面,中國電信多年來在通信網(wǎng)絡運營維護方面有非常豐富的經(jīng)驗,具備了非常高可靠的電信級運維能力。 在安全技術(shù)體系方面,由于云計算跟傳統(tǒng)的IT環(huán)境不太一樣,各家都有一些差異。就中國電信而言,云安全服務方面就是要圍繞怎樣實現(xiàn)業(yè)務和管理分離,能力與能力的區(qū)隔來展開,通過兩類網(wǎng)絡來設計資源池的資源架構(gòu),一個是內(nèi)部核心的網(wǎng)絡,一個是外部核心的網(wǎng)絡。同時,中國電信劃分多個服務區(qū),實現(xiàn)不同功能及安全級別的設計。 由于中國電信重點是面向政企客戶提供安全的服務能力,對于他們而言,他們更關(guān)注的是在共享資源的環(huán)境下如何來保證安全。針對用戶的關(guān)注點,中國電信在業(yè)內(nèi)第一家首家推出了專屬云,提供三大類的服務,包括計算資源獨享、計算存儲資源獨享、計算存儲網(wǎng)絡資源獨享。 在網(wǎng)絡方面,像云資源池的互聯(lián)、云資源池專線入云服務,中國電信為了應對用戶對安全的關(guān)注,提供了專線的服務,包括云間高速提供QoS保障、入云專線和傳統(tǒng)的專線服務等級完全一致,解決了用戶關(guān)注的云間互聯(lián)和入云連接的端到端的問題。 目前,中國電信為政企客戶提供了從網(wǎng)絡到平臺到應用的全系列標準化安全服務產(chǎn)品,覆蓋了政企客戶對云安全TOP6的需求。 當然,要想真正做到云環(huán)境下的安全,光靠中國電信是不夠的,需要引入安全的生態(tài)合作伙伴共同來打造合作共贏的生態(tài)圈。在這一點,中國電信提供了天翼云、云市場,讓各個行業(yè)的網(wǎng)絡安全專家、網(wǎng)絡信息安全專家共同在這個平臺上來為客戶提供整合的網(wǎng)絡安全能力服務。