boycent 流量处理专家

企业信安管理系统

以工信部标准为基础、面向 IDC/ISP 经营者和企业客户的信息安全监控系统,具备基础数据管理、访问日志管理、信息安全管理等能力,满足电信监管部门考核与经营者的管理需求。

企业信安管理系统示意图:信息安全监控与监管考核管理

产品简介

Overview

企业信安管理系统(IDC/ISP 信息安全管理系统,简称 ISMS)是以工信部标准为基础开发、面向 IDC/ISP 经营者和企业客户的信息安全监控系统。系统由信安控制单元(CU)与信安执行单元(EU)两部分组成:CU 负责与安全监管系统 SMMS 通信,接收并响应管理指令、集中调度各数据中心 EU,完成数据汇总、分析与预警;EU 负责底层流量数据采集分析、指令执行与日志记录,实现违规域名、URL、关键字等拦截处置并将结果汇总上报。系统具备基础数据管理、访问日志管理、信息安全管理等功能,通过信息安全管理接口(ISMI)与属地通信管理局完成指令与日志的交互传输,全面满足电信监管部门考核和 IDC/ISP 经营者、企业客户的管理需求。

工信部标准
设计依据
CU + EU
系统组成
通信管理局
监管对接
IDC/ISP 经营者
适用对象

核心功能

Features

基础数据管理

统一维护经营者单位信息、机房信息与用户信息,覆盖 IDC/ISP 许可证号、机房 IP 段与机架信息,以及托管主机、租赁主机、虚拟空间、专线接入等业务客户资料。

信息安全管理

接收电信管理部门对机房流动数据的监控指令,指令大类包括监测指令与过滤指令,实现违法信息监测、过滤和违法违规网站管理,并按指令要求完成处置与闭环响应。

日志管理

完整记录访问日志、过滤日志与监测日志,访问日志基于外部用户访问行为形成,至少包含源 IP、目的 IP、源端口、目的端口、访问时间等要素,满足日志留存与审计要求。

活跃资源监测

自动监测统计机房内当天被访问的域名与 IP 地址访问量,形成活跃 IP/域名记录,并按周期主动定时上报至通信管理局。

违法网站监测

依据管局下发的违法网站列表实现违法违规网站发现与处置,形成记录上报,并支持未备案域名等违规情形的主动上报。

系统运维管理

提供用户角色与权限管理(新增、修改、删除)、全量用户操作审计日志,以及数据备份、时钟同步与系统运行状态监控,保障系统安全稳定运行。

产品优势

Advantages
01

满足工信部考核规范

基于工信部标准规范要求进行产品开发设计,完整覆盖常态化考核指标与上报要求,合规对接无遗漏。

02

单台设备性能高

单台信安设备集成 EU/CU 功能,具备高性能多核硬件平台与高性能网卡采集能力,可处理百 G 流量。

03

满足信创要求

操作系统、CPU、网卡等关键软硬件全面支持国产化,满足信创要求,适配自主可控的部署环境。

04

部署灵活

支持单台设备集成化部署,也支持 EU/CU 分开部署、单独 EU 集群化部署,兼容串接与并接两种接入方式,适配不同机房网络形态。

05

系统运行稳定

产品已在各大运营商的多种场景下稳定运行,支持多种告警与恢复机制,保障长期连续监管业务不中断。

典型应用

Applications

IDC 机房信安合规

面向 IDC 经营者机房,完成经营者单位、机房与用户基础数据管理,并按管局指令实现信息安全管理与日志上报。

IDC合规监管

ISP 互联网接入监管

面向 ISP 互联网接入业务,基于外部访问行为形成完整访问日志,支撑监管部门考核与事后溯源。

ISP访问日志

通信管理局对接上报

通过信息安全管理接口(ISMI)与属地通信管理局系统对接,完成指令接收、活跃资源与违法违规网站等数据交互上报。

管局接口对接