0371-60127539
400-6620-135
  • 云安全管理平臺
    云安全管理平臺
    該平臺創(chuàng)新性的融合多種安全技術(shù)與云計算技術(shù),可面向云上租戶和業(yè)務(wù)提供可運(yùn)營的安全服務(wù)。產(chǎn)品整體設(shè)計由“防范”為中心的,基于邊界防御的傳統(tǒng)網(wǎng)絡(luò)安全,升級為由“預(yù)防——防御——監(jiān)測——響應(yīng)”立體的安全防護(hù)架構(gòu),深入云內(nèi),覆蓋了云環(huán)境中的網(wǎng)絡(luò)層、宿主機(jī)層、虛擬化層、云主機(jī)層、應(yīng)用層、數(shù)據(jù)層等多層防護(hù)。

產(chǎn)品介紹

產(chǎn)品介紹


該平臺創(chuàng)新性的融合多種安全技術(shù)與云計算技術(shù),可面向云上租戶和業(yè)務(wù)提供可運(yùn)營的安全服務(wù)。產(chǎn)品整體設(shè)計由“防范”為中心的,基于邊界防御的傳統(tǒng)網(wǎng)絡(luò)安全,升級為由“預(yù)防——防御——監(jiān)測——響應(yīng)”立體的安全防護(hù)架構(gòu),深入云內(nèi),覆蓋了云環(huán)境中的網(wǎng)絡(luò)層、宿主機(jī)層、虛擬化層、云主機(jī)層、應(yīng)用層、數(shù)據(jù)層等多層防護(hù)。


核心功能


1、云安全態(tài)勢感知

云安全管理平臺通過統(tǒng)一日志采集模塊在采集云上安全事件后,重新組織安全事件的類型、威脅嚴(yán)重性、受攻擊較多的目標(biāo)及云租戶等信息,為云上業(yè)務(wù)的安全運(yùn)營提供更準(zhǔn)確的攻防決策支持。


2、軟件定義安全

由各類云安全組件提供北向接口,可通過云安全管理平臺創(chuàng)建多種安全策略模版,提供統(tǒng)一、較完整的安全防護(hù)策略配置功能。


3、多租戶管理

滿足云內(nèi)多租戶的管理需求,平臺中租戶是一個虛擬組織,可獨(dú)享一組安全服務(wù),并可對安全服務(wù)對象和安全策略進(jìn)行管理。


4、自助服務(wù)能力

租戶可通過云安全管理平臺提供的管理門戶提交云安全組件申請,經(jīng)管理員審批訂單后,用戶申請的資源即會出現(xiàn)用戶資源列表內(nèi),可實(shí)現(xiàn)從用戶資源申請、審批到分配部署流程化。


5、計量計費(fèi)

率先支持計量計費(fèi)功能,實(shí)現(xiàn)云安全服務(wù)可衡量、可運(yùn)營,內(nèi)置豐富的賬單和報表數(shù)據(jù),為云安全運(yùn)營商提供了充分的運(yùn)營數(shù)據(jù)和商務(wù)支撐。


6、平臺開放

經(jīng)過大量高端項目實(shí)踐,云安全管理平臺可提供成熟的南北向和東西向的適配技術(shù)規(guī)范,平臺可以與第三方云平臺、第三方監(jiān)測預(yù)警平臺、第三方安全組件等進(jìn)行廣泛適配,為用戶提供更完整、更自主可控的云安全防護(hù)體系。


產(chǎn)品特點(diǎn)


1、部署模式創(chuàng)新

云安全管理平臺與云平臺采用“松中有耦”的部署模式,通過創(chuàng)新的接口聯(lián)動技術(shù)打通安全資源與業(yè)務(wù)云平臺,實(shí)現(xiàn)“云安全隨需而動”,真正做到讓安全貼合云上業(yè)務(wù)。


2、豐富的安全及服務(wù)

通過SFV安全功能虛擬化新技術(shù),為云租戶和業(yè)務(wù)提供豐富的安全服務(wù),滿足云上等保合規(guī)。


3、威脅可視化

提供覆蓋云平臺多層的漏洞攻擊、東西向流量、違規(guī)告警等多維度的可視化展示,提供更高效的云平臺安全管控。


4、研發(fā)成果共享

集成安全云安全能力,在云虛擬化領(lǐng)域漏洞挖掘和安全防御等方面,共享云計算安全專家的研發(fā)成果。


適用場景


云安全管理平臺可根據(jù)不同業(yè)務(wù)場景的安全需求,提供端到端的安全資源全流程交付能力,如在政務(wù)云應(yīng)用場景中,特點(diǎn)是分為建設(shè)方和承建方、使用方。三方中有可能建設(shè)方和使用方是一體的。客戶分為三個群體:云平臺建設(shè)方(政府的經(jīng)信委或者電子政務(wù)辦或者網(wǎng)信辦)、云平臺承建方(華為華三浪潮等) 、云平臺使用方(委辦局)。三者對云平臺安全的需求是不同的。云平臺建設(shè)方,希望能夠具備對云平臺的運(yùn)行狀況、運(yùn)維狀況、安全漏洞情況的詳細(xì)掌握,以此為依據(jù)來督促指導(dǎo);云平臺使用者關(guān)注自身云主機(jī)的安全、云主機(jī)的運(yùn)維情況、云主機(jī)上應(yīng)用的運(yùn)行和安全;云平臺承建方需要解決云基礎(chǔ)設(shè)施的安全保障問題。

綜上所述,依據(jù)等保2.0三級防護(hù)標(biāo)準(zhǔn),并參考云擴(kuò)展要求部分,基于縱深防御安全體系,升級為由“預(yù)防——防御——監(jiān)測——響應(yīng)”立體的安全防護(hù)架構(gòu),幫助云建設(shè)方及時掌握安全現(xiàn)狀,為科學(xué)督導(dǎo)提供依據(jù);幫助云使用方實(shí)現(xiàn)云上業(yè)務(wù)的安全合規(guī);幫助云承建方實(shí)現(xiàn)云數(shù)據(jù)中心的安全智慧易管,并可滿足其云安全服務(wù)業(yè)務(wù)的增值需求。