在虛擬化大力發(fā)展的今天,用戶大部分業(yè)務(wù)已逐步遷移到了云上,所有資源都以虛擬化的形態(tài)存在,以達到集中式的管理。為了適應(yīng)現(xiàn)在及將來用戶安全業(yè)務(wù)的需求,安全產(chǎn)品現(xiàn)在也逐步向虛擬化發(fā)展。如何將云上的安全資源,進行統(tǒng)一、合理的管理成為階段云安全的一個難題。 |
云安全資源平臺產(chǎn)品是根據(jù)對當(dāng)前傳統(tǒng)及云環(huán)境下的網(wǎng)絡(luò)安全問題調(diào)研,及多年在對安全領(lǐng)域的研究與經(jīng)驗積累,結(jié)合公司全線安全產(chǎn)品資源,打造的專門針對當(dāng)前現(xiàn)狀的網(wǎng)絡(luò)安全產(chǎn)品,旨在幫助用戶解決網(wǎng)絡(luò)安全問題。 |
功能特點 |
統(tǒng)一管理 在傳統(tǒng)安全應(yīng)用中,WAF、IPS、堡壘機、防火墻等安全產(chǎn)品都以單獨的產(chǎn)品形態(tài)出現(xiàn)在用戶的環(huán)境中,相互獨立,零零散散,大大增大了客戶的運維成本及管理壓力。通過云安全資源池平臺可以實現(xiàn)安全產(chǎn)品的統(tǒng)一登錄、統(tǒng)一配置、統(tǒng)一引流、統(tǒng)一管理,為客戶提供統(tǒng)一管理平臺。 |
服務(wù)按需支付 云計算極大的優(yōu)點是資源的共享、靈活分配,安全也應(yīng)如此。云安全資源池平臺為客戶提供靈活的安全服務(wù)選擇方式,用戶可以通過簡單的鼠標(biāo)操作,靈活的為不同的保護對象提供不同的安全服務(wù)。 |
彈性擴容 當(dāng)安全虛擬機資源不夠時可以動態(tài)添加CPU、內(nèi)存、硬盤、網(wǎng)卡,當(dāng)服務(wù)器資源不夠時可以動態(tài)的橫向擴展,彈性擴容特性可以極大地降低成本提供資源利用率。 |
租戶隔離 云安全資源池具備租戶隔離能力,有效實現(xiàn)了租戶安全防護的獨立性。 |
等保合規(guī) 等級保護是我國推行更廣的一套安全標(biāo)準(zhǔn),傳統(tǒng)網(wǎng)絡(luò)業(yè)務(wù)及云上業(yè)務(wù)也需要符合等級保護的標(biāo)準(zhǔn),同時也需要提供等級保護(至少三級)的安全防護能力要求,云安全資源池平臺為客戶提供云等保所需要的各種安全產(chǎn)品及安全服務(wù),并為客戶提供等級保護評估能力。 |
構(gòu)建安全數(shù)據(jù)中心,界定安全責(zé)任劃分更清晰 構(gòu)建安全數(shù)據(jù)中心有利于用戶安全與業(yè)務(wù)完全解耦,使用戶專注自身業(yè)務(wù),運維更為簡單方便。通過云資源也可以看到虛擬安全產(chǎn)品的虛擬網(wǎng)絡(luò)拓撲圖(自動生成)。界定安全責(zé)任劃分更清。 |
安全可視化 隨著網(wǎng)絡(luò)技術(shù)及云計算的發(fā)展,用戶的網(wǎng)絡(luò)環(huán)境會編的越來越龐大,越來越復(fù)雜,安全也會變得越來越復(fù)雜。通過部署云安全資源池平臺能夠全局觀察整個云平臺的安全態(tài)勢,實現(xiàn)安全拓撲、業(yè)務(wù)風(fēng)險、安全合規(guī)等可視化管理,讓安全運維管理變得更加簡單。 |
技術(shù)優(yōu)勢 |
![]() |
典型部署 |
云安全資源池支持串行和旁路導(dǎo)流兩種部署方案,能夠靈活控制用戶的保護對象(哪些業(yè)務(wù)需要保護,哪些業(yè)務(wù)不需要保護,或者業(yè)務(wù)A使用WAF+IPS防護,業(yè)務(wù)B使用IPS+FW防護)。 云安全資源池平臺可以部署到任意一臺服務(wù)器上作為一體機,通過虛擬化技術(shù)實現(xiàn)安全產(chǎn)品的虛擬化,為用戶提供可控、可靠、可信的安全服務(wù)。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | |