联系我们
地  址:济南市历下区龙鼎大道全运村中央广场2号楼904室
电  话:18953119531
传  真:0531-55685566
邮  箱:308766320@qq.com
 
 
济宁移动-山东移动鲁西南云计算大数据中心
济宁移动-山东移动鲁西南云计算大数据中心简介
山东移动鲁西南云计算数据中心为中国移动四星级机房,斥资3亿元打造,位于济宁高新区凯旋路3号,离济宁火车站20分钟车程,离曲阜高铁站40分钟车程,交通环境便利。该数据中心总面积约7000平方米,总体规划机柜2000个,总带宽出口150G,是鲁西南具有高可用性的电信级托管机房,提供包括主机托管、网络接入、深度代维等全方位的定制化服务。
(一)IDC机房主体结构
机房分为4层,一层设有IDC中心机房、高低压电源室、柴油发电机机室、电力电池室、消防控制室等。二层设有交换、数据机房、传输机房、电源机房,机柜规模可达2000个。三层设有网络实验室,可提供设备实验、技能培训等服务。
1、整体建设符合Trer3+标准
整体最低抗地震级别为8级。机房采用承重结构设计,地板承重上限为1吨/㎡,层高4.8米,硬件环境、网络环境及配套设施可与国内外顶级机房比肩。
3、综合布线符合国际标准
符合国际ISO11801布线标准,采用上走线布线方式,所有业务机柜网线均铺设到列头综合布线柜,网线采用6类网线。
3、消防系统实现智能化
机房装修采用防火构架及材料,消防能力符合电信级标准。机房及楼道内安装温度烟雾感应联动消防系统、防火报警探测头,遇火情时系统自动报警,并启动自动灭火器灭火。
(二)IDC安全防护体系
1IDC安全风险分析
1.1网络安全风险
网络安全风险主要如下:
来自内部和外部可能的网络攻击,如DDOS攻击、利用系统漏洞进行的各类攻击等等;
蠕虫病毒入侵,局域网内部病毒等恶意软件的传播,尤其是维护终端、磁盘介质使用等导致的病毒扩散;
利用管理和技术漏洞,或者内部资源成为僵尸网络、木马的被控资源,IDC资源被用作攻击外部网络的工具
WEB类应用被挂马,成为木马大范围传播的主要途径;
由于对IDC网络进行维护不恰当,而导致的安全威胁。
1.2应用层安全风险
应用层的安全风险主要来自以下两个方面:
来自原互联网、内部恶意用户的安全威胁;
IDC客户或者WEB用户发布反动、色情、违反版权要求、进行人身攻击的文字、视频、图片、音频、游戏等等。
2济宁移动IDC安全防护体系
该体系既能为IDC用户提供边界防护,又能提供深度防御、统一安全管理功能。其架构如下:
1、山东移动IDC出口路由器部署1套防病毒系统、1套流量清洗系统、1套Anti-DDOS系统,为济宁IDC网络提供全面的病毒攻击、DDOS攻击防护功能,既可防御网络层大流量Flood攻击,保护业务带宽,又可防御应用层小流量Flood攻击,保护服务器资源。
同时山东移动IDC出口路由器部署1套SIG SA可视化系统,为济宁IDC提供IDC流量流行分析、安全审计、流量增值服务和IDC运营管理等功能。
2、济宁移动IDC本地部署4套华为Eudemon 8000E高端防火墙系统为用户提供安全防护、DDOS防御等功能。
华为8000E高端防火墙支持虚拟化服务,可逻辑划分多台虚拟防火墙,给不同的租户/业务,为其提供独立的安全保障、私有的路由转发服务、安全服务和配置管理服务。
3、济宁移动IDC本地部署1套天融信入侵防御系统(IPS),实现IDC网络的深度防御。
IPS设备部署在服务器与路由器之间,对流量进行应用层威胁检测及防御,可检测蠕虫、基于Web的攻击、利用漏洞的攻击、网页篡改、木马、病毒、P2P滥用、DoS/DDoS等多种数据流攻击,该系统对正常报文直接透传,对异常流量进行防御,可虚拟化提供给不同的租户/业务使用和差异配置。
济宁移动IDC开展7×24小时的安全监控,利用IPS系统、防火墙系统的安全事件关联分析功能,及时发现重要安全事件,结合集中告警平台开展实时监控。监控的主要内容包括:
DDOS攻击监测;
僵尸木马监测;
病毒情况监测;
入侵监测;
利用系统或者管理漏洞开展的其它攻击类型监测。
济宁移动IDC已开展制度化的安全扫描,可及时发现安全漏洞隐患,根据系统维护归属,敦促整改。安全扫描包括主机系统漏洞扫描,WEB应用漏洞扫描,挂马事件扫描等。
1.DDoS相关的安全案例:
IDC机房,托管的手机网游服务器受到攻击,导致IDC整个出口瘫痪;
IDC遭遇120Gbps的DDoS攻击,导致网络中断;
IDC收到DDoS攻击,使IDC网络不可用;
2006年年底,IDC机房受到了最猖狂分布式拒绝服务(DDoS)攻击。据说12月20日当天,该IDC机房最高攻击流量超过12G,而机房的带宽也就是7G,这造成了IDC机房的间歇性瘫痪。此次攻击事件应该说是目前已知分布式拒绝服务攻击(DDoS)事件中的流量最大的一次攻击。
2.僵尸网络相关的案例:
某数据中心发现在非邮件服务网段中存在大量SMTP通讯。后来经检测发现发出这些通讯的是大量“肉鸡”服务器,这些服务器已经被用于发送垃圾邮件。
(三)IDC机房服务标准
济宁移动IDC高标准的服务构架可以分为四个层面:
1、标准健全的管理体系
济宁IDC内部管理现采用中国移动集团公司下发的全网IDC标准运营体系,从IDC安全管理、运营管理到服务管理都有明确规定和严格要求,内部管理专业、规范,能提供电信级专业化IDC服务。
2、综合优质的服务能力
济宁移动IDC具有高素质IDC运营维护人才和支撑团队,具备网络、服务器、数据库等各项专业技术实施和调测能力,维护人员具有华为、Cisco等网络工程师权威资质认证、安全认证等,能够为客户提供IDC产品技术服务咨询、解决方案定制、解决方案实现等一揽子服务能力,为客户提供放心工程、交钥匙工程。
3、快速迅捷的响应能力
济宁移动IDC可提供7*24小时售后服务服务,售后支撑能实现半小时现场响应,故障在2小时之内可以得到恢复。正常情况下的维护工作,可提前预约,紧急情况下需要进入机房,可通过电话沟通,快速配合客户进入机房作业。
4、高速稳定的网络保障
IDC机房通过多条万兆以太网高速光纤通道(10GE)直接与山东移动骨干节点互连,有效地保障了网络的稳定性和高速性。IDC机房的所有网络设备采用双点备份,避免单点故障,增强了网络的可靠性。

机房入驻及参观联系人,客户经理:张静海,电话:18953119531,QQ:308766320.
 
 
当前位置
脚注信息
版权所有 Copyright(C)2014-2018 迅网互联(个人网站非官网) ISP/IDC电信业务经营许可证:鲁B1-20140036 

在线客服

 在线客服1  在线客服2