云平台系统总架构
以弹性、智能、安全的一体化平台,支撑您从人才管理到组织发展的每一步稳健成长
Browser
Mobile APP
NAT网关
云安全中心
ELB (负载均衡)
覆盖所有的Web应用服务器
ECS
ECS
ECS(Web服务器)
ECS
ECS
ACS (弹性扩容)
数据库(POLAR DB)
计划任务服务器
基于ECS配置,用于管理服务、任务和数据上传等相关后台进程。
计算单元
...
...
...
基于容器(Container)作为计算节点资源,通过计划任务服务进行管理。

点想云平台公有服务

网络加速(CDN)

内存数据库(Redis)

消息服务

对象存储服务

接口服务

客户化网站

集成服务

客户DMZ区域

客户企业内网

系统安全
系统采用了阿里云的云安全中心作为Infra-structure安全的基本构架,平台可以通过以下手段实现系统安全的防范
安全预防
漏洞扫描与修复
对于主流系统、软件漏洞进行扫描,并支持漏洞一键修复。
云平台配置检查
基于阿里云技术发展,检查系统安全最优方案及实时计划。
基线检查
基于阿里云最佳配置核查清单,降低配置不当引起的风险。
主动防御
防勒索、防病毒
实时拦截已知勒索病毒、挖矿、蠕虫、DDoS等七类病毒。
防篡改
防止网站被植入涉恐涉政、暗链、后门等,保障网页正常。
应用白名单
防止未经授权的应用异常启动,影响业务正常运行。
网络传输
网络传输加密
采用sha256RSA算法实现所有的网络传输数据加密。
脱敏处理
对于需要采用生产环境的数据进行跟踪分析的情况,系统支持在还原数据时实现脱敏处理。
威胁检查
250+威胁检测模型
提供全链路的威胁检测能力,防止黑客攻击。
告警自动化分析关联
自动关联告警、识别低危异常形成的入侵,提升运营效率。
安全态势
通过安全大屏实时多维度查看网络安全态势。
调查与响应
自动化攻击溯源
自动溯源攻击源和原因,帮用户了解入侵威胁,快速响应。
日志分析&审计
提供日志审计、分析能力,提供攻击追溯、合规的平台。
数据库
TDE全库加密
提供基于AES 256位的全库透明加密。
敏感信息加密
支持对于部分个人敏感信息实现二级加密保存。
灾备体系
一体化数据安全与业务连续性解决方案,满足合规要求,化被动恢复为主动防御
主数据库
Read & Write
节点数据库
Read Only
Web应用服务器
每次更新对于种子服务器进行镜像备份
数据实时同步
延迟 < 1秒
每日备份
保留42天
每周备份
保留100天
每月备份
保留365天
按需备份
在系统升级或变更时备份
保留3年
每日备份
依照主站点的计划任务周期执行
系统恢复时延 (RTO) – 4个工作小时
系统恢复数据时间点 (RPO) – 24个小时以内
按需备份
在系统升级或变更时备份
系统恢复时延 (RTO) – 4个工作小时
每天自动同步
(异地数据中心)
按需手动同步
(异地数据中心)
远程异地灾备数据中心