在虛擬化大力發(fā)展的今天,用戶大部分業(yè)務已逐步遷移到了云上,所有資源都以虛擬化的形態(tài)存在,以達到集中式的管理。為了適應現(xiàn)在及將來用戶安全業(yè)務的需求,安全產品現(xiàn)在也逐步向虛擬化發(fā)展。如何將云上的安全資源,進行統(tǒng)一、合理的管理成為階段云安全的一個難題。 |
云安全資源平臺產品是根據對當前傳統(tǒng)及云環(huán)境下的網絡安全問題調研,及多年在對安全領域的研究與經驗積累,結合公司全線安全產品資源,打造的專門針對當前現(xiàn)狀的網絡安全產品,旨在幫助用戶解決網絡安全問題。 |
功能特點 |
統(tǒng)一管理 在傳統(tǒng)安全應用中,WAF、IPS、堡壘機、防火墻等安全產品都以單獨的產品形態(tài)出現(xiàn)在用戶的環(huán)境中,相互獨立,零零散散,大大增大了客戶的運維成本及管理壓力。通過云安全資源池平臺可以實現(xiàn)安全產品的統(tǒng)一登錄、統(tǒng)一配置、統(tǒng)一引流、統(tǒng)一管理,為客戶提供統(tǒng)一管理平臺。 |
服務按需支付 云計算極大的優(yōu)點是資源的共享、靈活分配,安全也應如此。云安全資源池平臺為客戶提供靈活的安全服務選擇方式,用戶可以通過簡單的鼠標操作,靈活的為不同的保護對象提供不同的安全服務。 |
彈性擴容 當安全虛擬機資源不夠時可以動態(tài)添加CPU、內存、硬盤、網卡,當服務器資源不夠時可以動態(tài)的橫向擴展,彈性擴容特性可以極大地降低成本提供資源利用率。 |
租戶隔離 云安全資源池具備租戶隔離能力,有效實現(xiàn)了租戶安全防護的獨立性。 |
等保合規(guī) 等級保護是我國推行更廣的一套安全標準,傳統(tǒng)網絡業(yè)務及云上業(yè)務也需要符合等級保護的標準,同時也需要提供等級保護(至少三級)的安全防護能力要求,云安全資源池平臺為客戶提供云等保所需要的各種安全產品及安全服務,并為客戶提供等級保護評估能力。 |
構建安全數(shù)據中心,界定安全責任劃分更清晰 構建安全數(shù)據中心有利于用戶安全與業(yè)務完全解耦,使用戶專注自身業(yè)務,運維更為簡單方便。通過云資源也可以看到虛擬安全產品的虛擬網絡拓撲圖(自動生成)。界定安全責任劃分更清。 |
安全可視化 隨著網絡技術及云計算的發(fā)展,用戶的網絡環(huán)境會編的越來越龐大,越來越復雜,安全也會變得越來越復雜。通過部署云安全資源池平臺能夠全局觀察整個云平臺的安全態(tài)勢,實現(xiàn)安全拓撲、業(yè)務風險、安全合規(guī)等可視化管理,讓安全運維管理變得更加簡單。 |
技術優(yōu)勢 |
![]() |
典型部署 |
云安全資源池支持串行和旁路導流兩種部署方案,能夠靈活控制用戶的保護對象(哪些業(yè)務需要保護,哪些業(yè)務不需要保護,或者業(yè)務A使用WAF+IPS防護,業(yè)務B使用IPS+FW防護)。 云安全資源池平臺可以部署到任意一臺服務器上作為一體機,通過虛擬化技術實現(xiàn)安全產品的虛擬化,為用戶提供可控、可靠、可信的安全服務。 |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | |