致遠(yuǎn)CDN信息安全管理系統(tǒng)是嚴(yán)格基于并完全符合中華人民共和國工業(yè)和信息化部《互聯(lián)網(wǎng)數(shù)據(jù)中心和互聯(lián)網(wǎng)接入服務(wù)信息安全管理系統(tǒng)技術(shù)要求》、《互聯(lián)網(wǎng)數(shù)據(jù)中心和互聯(lián)網(wǎng)接入服務(wù)信息安全管理系統(tǒng)接口規(guī)范》、《互聯(lián)網(wǎng)數(shù)據(jù)中心和互聯(lián)網(wǎng)接入服務(wù)信息安全管理系統(tǒng)及接口測試方法》等相關(guān)國家標(biāo)準(zhǔn)設(shè)計(jì),采用了Intel DPDK和微軟.NET Framework技術(shù)、MVC構(gòu)架等先進(jìn)技術(shù)設(shè)計(jì)開發(fā)而成。本系統(tǒng)由“控制單元”(Control Unit,簡稱CU)和“執(zhí)行單元”(Execution Unit,簡稱EU)兩大部分組成:CU是企業(yè)側(cè)Web端的信息管理系統(tǒng),同時(shí)負(fù)責(zé)整體管理及與管局側(cè)安全監(jiān)管系統(tǒng)(SMMS)的接口通信;EU是網(wǎng)絡(luò)抓包監(jiān)控和阻斷的執(zhí)行系統(tǒng)。
致遠(yuǎn)IDC/ISP信息安全管理系統(tǒng),可用于申請及開展互聯(lián)網(wǎng)數(shù)據(jù)中心業(yè)務(wù)不含互聯(lián)網(wǎng)資源協(xié)作業(yè)務(wù)(傳統(tǒng)IDC許可證)、互聯(lián)網(wǎng)接入服務(wù)業(yè)務(wù)僅限網(wǎng)站接入業(yè)務(wù)(ISP許可證)。
致遠(yuǎn)IRCS信息安全管理系統(tǒng),可用于申請及開展互聯(lián)網(wǎng)數(shù)據(jù)中心業(yè)務(wù)僅限互聯(lián)網(wǎng)資源協(xié)作業(yè)務(wù)(云業(yè)務(wù)許可證)。
致遠(yuǎn)CDN信息安全管理系統(tǒng),可用于申請及開展內(nèi)容分發(fā)網(wǎng)絡(luò)業(yè)務(wù)(CDN許可證)。
大數(shù)據(jù):真大數(shù)據(jù)構(gòu)架,支持集群下數(shù)百億日志存儲要求,可動態(tài)擴(kuò)展存儲設(shè)備。類似搜索引擎的海量檢索分頁構(gòu)架,使得大數(shù)據(jù)存儲、查詢成為可能。
新語言:非傳統(tǒng)JAVA、PHP等語言;致遠(yuǎn)采用先進(jìn)的.NET CORE結(jié)合Python語言開發(fā),支持多種操作系統(tǒng)跨平臺部署。
微服務(wù):CU集群采用先進(jìn)的“微服務(wù)”理念與構(gòu)架,性能較傳統(tǒng)方式更好,擴(kuò)展性更?!拔⒎?wù)”華為鴻蒙操作系統(tǒng)現(xiàn)已全面采用。
T級別:從G級別到T級別,從單機(jī)全功能版到全面分布集群,均可彈性組合、全面適應(yīng)。CU、EU、存儲均可拆分做分布式集群擴(kuò)展。
雙融合:一套系統(tǒng)不僅符合工信部要求,還同時(shí)滿足公安部信息過濾系統(tǒng)監(jiān)管要求。
圖形化:圖形化思維導(dǎo)圖試操作界面,詳實(shí)美觀的實(shí)時(shí)狀態(tài)顯示與統(tǒng)計(jì)。
| 系統(tǒng)模塊 | 功能描述 |
人員信息管理 |
添加基礎(chǔ)數(shù)據(jù)中所涉及的安全責(zé)任人、應(yīng)急聯(lián)系人等相關(guān)人員的信息,可新增、修改、刪除。 |
經(jīng)營單位管理 |
在新增經(jīng)營單位之前,先在“基礎(chǔ)數(shù)據(jù)管理”->“人員信息管理”中添加信息安全責(zé)任人、應(yīng)急聯(lián)系人信息等系統(tǒng)中所涉及的人員信息。 |
機(jī)房信息管理 |
可查看機(jī)房信息并進(jìn)行管理(暫不做詳細(xì)描述); |
IDC/ISP用戶管理 |
可對IDC/ISP用戶進(jìn)行管理(暫不做詳細(xì)描述); |
基礎(chǔ)數(shù)據(jù)上報(bào) |
基礎(chǔ)數(shù)據(jù)修改之后,在“接口管理”->“基礎(chǔ)數(shù)據(jù)上報(bào)”。如果是第一次上報(bào),則可點(diǎn)擊新增資源上報(bào),修改則點(diǎn)擊修改資源上報(bào),刪除則點(diǎn)擊刪除資源上報(bào)。 |
安全指令管理 |
可查看各項(xiàng)執(zhí)行、監(jiān)控等指令(暫不做詳細(xì)描述); |
監(jiān)控日志分析 |
1)可查看訪問日志等信息(暫不做詳細(xì)描述); |
系統(tǒng)管理 |
菜單包含系統(tǒng)用戶、角色的新增、修改、刪除,系統(tǒng)權(quán)限的分配、解除等功能 |
系統(tǒng)配置 |
1) 安全設(shè)置:可配置重要數(shù)據(jù)加密保存、是否定期備份數(shù)據(jù)庫、不允許刪除日志、是否使用登錄驗(yàn)證、密碼復(fù)雜度檢查,是否限制登錄IP等。 2) 接口設(shè)置:配置與SMMS的接口通信信息。 |
(1)本系統(tǒng)使用先進(jìn)的.net 4.6 Framework開發(fā),采用國際上流行的B/S+C/S構(gòu)架。
(2)采用多層服務(wù)架構(gòu),從根本上保證了系統(tǒng)的健壯性與可擴(kuò)展性。
- 展示層與應(yīng)用層、服務(wù)層有機(jī)分隔,在增加一個(gè)新的業(yè)務(wù)頻道時(shí),僅增加應(yīng)用層模塊,改變內(nèi)容展示格式,而交易處理和與后臺的數(shù)據(jù)通訊及處理不作任何修改。
- 應(yīng)用層、服務(wù)層與數(shù)據(jù)層的分隔,可以在業(yè)務(wù)處理不作大量的改動下,連接到不同的后臺。
- 因此,分層設(shè)計(jì)可以使得系統(tǒng)更加靈活、易于維護(hù)。
(3)面向服務(wù)、面向組件的先進(jìn)技術(shù)和理念,具有發(fā)展?jié)摿?,能保證產(chǎn)品技術(shù)的可擴(kuò)展性。
操作系統(tǒng):Windows 2008R2 SP1;
Web服務(wù)器:IIS7.5或以上版本;
運(yùn)行環(huán)境:.Net Framework 4.6版本;
數(shù)據(jù)庫:SQlServer2008R2 SP2以上版本;