由粮仓防鼠谈数据中心安全按需规划(三)
(2009-09-22 16:30:14)
标签:
数据中心等级保护 |
分类: 安全 |
确定业务的安全绩效性需要从两个方面来考虑,业务种类变化及业务流量变化:
5、业务种类变化
由于业务系统的增减变化,对数据中心的安全部署的灵活性提出更高的要求,典型的业务变化程度、赋值和相关影响如下表所示。
业务种类变化举例 |
赋值 |
业务种类变化的安全部署影响 |
邮件服务器等系统业务变化小,且一般影响只局限在所属区域。 |
1 |
业务种类增长慢,且对整网安全部署影响不大。 |
网站等业务变化快,但是大部分局限在DMZ区等区域;新增新办公应用,但影响到整网大部分区域。 |
2 |
业务种类增长快,或对整网安全部署影响大。 |
不同业务部门的应用需求变化快,且需要对整网的安全部署进行调整。 |
3 |
业务种类增长快,且对整网安全部署影响大。 |
6、业务流量变化
由于业务流量的变化,对数据中心的安全部署的灵活和扩展性提出更高的要求,典型的业务流量变化程度、赋值和相关影响如下表所示。
业务流量变化举例 |
赋值 |
业务流量变化的安全部署影响 |
流量增长慢,在设备生命周期内基本不会对现网设备造成扩容压力。 |
1 |
业务流量变化慢,并且对整网安全部署影响不大。 |
在设备生命周期内会对现网设备造成扩容压力或者是造成区域间流量不均衡,需要进行调整。 |
2 |
业务流量变化快,或对整网安全部署影响大。 |
流量增长快,且不同应用增长速度不一致,需要对设备进行扩容和调整部署。 |
3 |
业务流量变化快,且对整网安全部署影响大。 |
考虑业务系统的服务保证性需要结合实际情况进行考虑,本方法中加入调节因子k反映各种数据中心业务的差别。
业务系统服务的影响程度或安全绩效性重视程度 |
调节因子k |
业务系统无法提供服务或无法提供有效服务会造成国家安全利益损失。 |
1.0 ³k ³0.8 |
业务系统无法提供服务或无法提供有效服务会造成较大范围的公共利益损失。 |
0.8 >k ³0.5 |
业务系统无法提供服务或无法提供有效服务会造成局部利益损失。 |
0.5 >k ³0 |
2.2
确定安全需求步骤
为确定数据中心的安全保护等级,首先要确定数据中心内各业务系统在6个定级要素方面的赋值,然后分别由6个定级要素确定业务数据安全性、业务服务保证性和业务安全绩效性三个定级指标的等级,再根据三个等级确定业务系统安全需求等级,最后由数据中心内各业务系统的最高等级确定数据中心的安全需求等级。