企业信安管理系统
以工信部标准为基础、面向 IDC/ISP 经营者和企业客户的信息安全监控系统,具备基础数据管理、访问日志管理、信息安全管理等能力,满足电信监管部门考核与经营者的管理需求。

产品简介
Overview企业信安管理系统(IDC/ISP 信息安全管理系统,简称 ISMS)是以工信部标准为基础开发、面向 IDC/ISP 经营者和企业客户的信息安全监控系统。系统由信安控制单元(CU)与信安执行单元(EU)两部分组成:CU 负责与安全监管系统 SMMS 通信,接收并响应管理指令、集中调度各数据中心 EU,完成数据汇总、分析与预警;EU 负责底层流量数据采集分析、指令执行与日志记录,实现违规域名、URL、关键字等拦截处置并将结果汇总上报。系统具备基础数据管理、访问日志管理、信息安全管理等功能,通过信息安全管理接口(ISMI)与属地通信管理局完成指令与日志的交互传输,全面满足电信监管部门考核和 IDC/ISP 经营者、企业客户的管理需求。
核心功能
Features基础数据管理
统一维护经营者单位信息、机房信息与用户信息,覆盖 IDC/ISP 许可证号、机房 IP 段与机架信息,以及托管主机、租赁主机、虚拟空间、专线接入等业务客户资料。
信息安全管理
接收电信管理部门对机房流动数据的监控指令,指令大类包括监测指令与过滤指令,实现违法信息监测、过滤和违法违规网站管理,并按指令要求完成处置与闭环响应。
日志管理
完整记录访问日志、过滤日志与监测日志,访问日志基于外部用户访问行为形成,至少包含源 IP、目的 IP、源端口、目的端口、访问时间等要素,满足日志留存与审计要求。
活跃资源监测
自动监测统计机房内当天被访问的域名与 IP 地址访问量,形成活跃 IP/域名记录,并按周期主动定时上报至通信管理局。
违法网站监测
依据管局下发的违法网站列表实现违法违规网站发现与处置,形成记录上报,并支持未备案域名等违规情形的主动上报。
系统运维管理
提供用户角色与权限管理(新增、修改、删除)、全量用户操作审计日志,以及数据备份、时钟同步与系统运行状态监控,保障系统安全稳定运行。
产品优势
Advantages满足工信部考核规范
基于工信部标准规范要求进行产品开发设计,完整覆盖常态化考核指标与上报要求,合规对接无遗漏。
单台设备性能高
单台信安设备集成 EU/CU 功能,具备高性能多核硬件平台与高性能网卡采集能力,可处理百 G 流量。
满足信创要求
操作系统、CPU、网卡等关键软硬件全面支持国产化,满足信创要求,适配自主可控的部署环境。
部署灵活
支持单台设备集成化部署,也支持 EU/CU 分开部署、单独 EU 集群化部署,兼容串接与并接两种接入方式,适配不同机房网络形态。
系统运行稳定
产品已在各大运营商的多种场景下稳定运行,支持多种告警与恢复机制,保障长期连续监管业务不中断。
典型应用
ApplicationsIDC 机房信安合规
面向 IDC 经营者机房,完成经营者单位、机房与用户基础数据管理,并按管局指令实现信息安全管理与日志上报。
ISP 互联网接入监管
面向 ISP 互联网接入业务,基于外部访问行为形成完整访问日志,支撑监管部门考核与事后溯源。
通信管理局对接上报
通过信息安全管理接口(ISMI)与属地通信管理局系统对接,完成指令接收、活跃资源与违法违规网站等数据交互上报。
