近期,廣東深圳移動利用現(xiàn)網IPv6環(huán)境,在國際ISO27001標準、國家等級保護機制試點的基礎上,創(chuàng)新搭建IPv6安全運維平臺。該平臺可對整體網絡實施全方位管控和智能化分析,從而達到信息安全工作閉環(huán)化處理的目的。
在平臺構建過程中,廣東移動網絡部按照需求分析,以及實際網絡安全工作情況,通過“基礎支撐->基礎數(shù)據(jù)庫->模板庫->考核中心->考核輸出”五個環(huán)節(jié),將平臺功能分為“個人工作臺、管理臺、駕駛艙和系統(tǒng)管理”四大部分,將IT資產、人員、業(yè)務、流程實行高度緊密關聯(lián),包括資產管理、合規(guī)性檢測、脆弱性檢測、風險評估管理,涵蓋了規(guī)劃、建設、入網、運維、退網等全生命周期的安全管控流程,實現(xiàn)對IPv6全網設備的統(tǒng)一安全管理。
在實際應用中,IPv6安全運維平臺可助力安全管理人員清晰了解本部門包括業(yè)務系統(tǒng)涉及的資產信息,以及其與IT設備資產、責任部門或人員關系等業(yè)務資產現(xiàn)狀。同時,在駕駛艙、月度、季度、年度檢查中,該平臺能快捷告知安全管理人員出現(xiàn)的安全問題所涉及資產的詳細信息,助力信息安全保障人員有針對性地采取控制措施來保護業(yè)務正常運轉。