网御星云为山东省云计算中心提供云安全支撑

【51CTO.com综合报道】一年多前还让人雾里看花的云计算,如今已如潮水般涌入中国。去年底,我国确定了5个城市先行开展云计算服务创新发展试点工作,被视为从“云端”降落人间的一
个信号。2011年,则是业界所期待的“落地”关键年,甚至在国家“
十二五”经济发展中,云计算将成为全新的推动引擎。在济南,云计算已从“云端”悄然落地,生根发芽,目前云平台已经聚合了150余台服务器以及近500T的存储,可提供基础设施服务、平台服务、软件服务,面向企业或个人的云存储服务以及面向软件开发企业的在线开发、测试等服务。同时,云计算平台面临的来自互联网的安全威胁,以及如何保障承租方重要的数据资产资源的安全问题也迫在眉睫。下面就给大家详细讲述一下,山东省计算中心使用网御星云公司安全解决方案为“云计算中心”保驾护航的典型应用情况。一、背景与需求2010年8月6日,作为国内首家实现跨区域资源整合的省级云计算中心,山东省云计算中心在济南揭开面纱,云计算平台也正式开通试运行。如今,该中心已聚合了省内14家软件园区、科研院所、大专院校等多方IT资源,并与一批企业建立合作关系,共同拓展云计算产业链。目前,山东云计算中心可提供基础设施服务、平台服务、软件服务,面向企业或个人的云存储服务以及面向软件开发企业的在线开发、测试等服务,都是以公益性为主推出的。杨美红告诉记者,云计算平台给软件企业带来的
好处显而易见:企业不必再在重金购买各种设计、测试专业软件和冒险使用盗版之间挣扎,不必费心费力维护、调试、建设,只需根据需求、支付低廉的租金,就可以
获取最先进的软件开发环境的支持,即时享有所需的信息服务。这样一来,企业大大降低了开发成本,可以把有限的资金更多地投入到招揽激励人才、关键创新研发、市场营销推广等关键业务领域。不难看出,云计算采用的技术和服务同样可以被黑客利用发起针对下载、数据上传统计、洪水攻击、恶意代码监测等更为高级的恶意程序攻击。云计算改变了服务方式,但并没有颠覆传统的安全模式,所不同的是,在云计算时代,安全设备和安全措施的部署位置有所不同;安全责任的主体发生了变化。原来,用户自己要保证服务的安全性,现在由云计算服务提供商来保证服务提供的安全性。和云计算安全问题同样重要,云计算的可靠性和可用性值得高度关注。云计算提供给传统安全厂商以极大的优势来提高服务质量和水平。下面,
重点讲一下网御星云公司为山东省云计算中心提供安全解决方案,保障云计算平台价值链提升的应用。二、解决方案网御星云公司根据山东省云计算中心的安全需求,结合山东省云计算中心的平台架构,分别在架构服务层(IaaS)、平台服务层(PaaS)、应用服务层(SaaS)、以及平台管理系统层提出了分层的安全解决方案。本次,重点在架构服务层(IaaS)部署网御星云边界安全设备对整个山东省云计算中心系统进行防护。特别强调的是,为了应对云平台在处理速度、性能方面对于大并发、高吞吐数据处理的需求,作为网关型在线部署的产品,我们都提供基于多核架构的安全设备。498)this.width=498;' onmousewheel = 'javascript:return big(this)' height="581" alt="" src="http://images.51cto.com/files/uploadimg/20111013/1657310.jpg" width="461" border="0" />山东省云计算中心网络安全拓扑图第一,在云平台网络最边界部署网御星云异常流量管理系统Guard,主要用来实时发现并阻止异常流量,为正常的互联网访问请求提供高可靠的环境。第二,在网络边界Guard之后部署网御星云多核防火墙Super V,主要用来实现基于IP地址、协议、端口的访问控制。保障只要合法的应用才能通过防火墙。同时,对于重要应用提供带宽保障功能,防火墙采用双机热备方式,实现高可靠性支持。第三,在防火墙之后,部署网御星云多核Power V-IPS,主要实现在防火墙的访问控制基础之上,对于应用层存在的恶意攻击、入侵和渗透,做深层检测过滤。将一切的恶意行为扼杀在互联网边界。IPS采用单链路在线运行,保证链路的高可靠性。第四,在核心交换机旁路部署SSL VPN 应用安全网关SAG,主要提供远程访问准入,实现用户隔离、身份验证和数据加密。部署SSL VPN主要两个作用:1、为云平台开发人员和管理人员提供远程准接入,方便远程开发和系统维护;2、为承租方管理人员提供远程可信准入,方便远程维护自己的系统。第五,在核心交换机旁路部署网御星云数据库审计系统,实现对云平台中的数据库的访问、维护和管理提供日志记录,便于事后审计。第六,部署网御星云应用安全监控APM,由于应用系统的复杂性,一个网上应用往往涉及到多台服务器的多个线程,因此出现问题的概率也越来越大,问题反馈的时间也越来越长,甚至发生故障后很长时间都无人知道。APM可实时监视整个系统中的每一个线程,一旦出现问题可迅速报警,从而保证在第一时间发现故障或超出性能的临界状态。第七,对整个安全设备进行统一集中管理和日志归档、审计,部署网御星云安全管理平台Leadsec Manager。第八,为了避免云计算中心虚拟主机在不同安全域之间的相互访问,网御星云向用户提供基于虚拟主机的防火墙、UTM产品,保障云计算中心虚拟之间访问的安全防护和过滤。网御星云提供的电信级多核安全设备,以其出色的性能和完备的功能以及完整的解决方案从各竞争厂商中脱颖而出,为用户节省投资,避免分布式部署,统一集中管理,保障用户投资,系统更加稳定,使云计算系统价值链得到提升。安全产品部署说明:498)this.width=498;' onmousewheel = 'javascript:return big(this)' height="477" alt="" src="http://images.51cto.com/files/uploadimg/20111013/1657311.jpg" width="666" border="0" />三、实施效果目前山东省云计算中心云平台运行正常,特别在部署网御星云安全设备后,在安全性得到大幅提升的同时,具体
体现在如下:1、限制来自互联网对云平台中服务资源的IP地址、协议和端口号的访问控制,同时对云平台中的重要关键应用服务提供带宽保障。2、抵御来自互联网的DDOS攻击,保证只有干净流量才能进入云平台系统。3、可检测扫描、缓冲区溢出、木马、蠕虫、间谍软件、网络钓鱼、IP poofing等攻击,并实时主动阻断,使云平台网络系统免受恶意渗透和攻击。4、提供远程准接入服务,隔离用户,为云平台系统维护人员和承租方系统维护人员提供可信接入。5、实现对数据库访问和管理的审计,全方位的提升对数据库安全的审计。四、特色描述当前,云计算正在如火如荼的进行,针对云计算的安全问题,也是仁者见仁,智者见智。但真正落地的针对云计算的安全少之又少。对于云时代的安全解决方案提供商能够拿下此项目,对我司在云计算时代、云安全时代安全项目的操作提供了参考价值和样板案例。多核高性能提供SAAS(Security as a Service)安全及服务网御星云产品高性能的吞吐处理能力是保障山东云计算中心的基础。在此基础上,网御星云的产品还
具备高性能虚拟化,每台高性能硬件防火墙可以虚拟409
6个虚拟防火墙,在用户网络出口形成一个庞大的海量处理的防火墙云,为租户提供SAAS的防火墙服务。除了防火墙以外,网御星云的Guard、IPS、UTM、AVG等全线网络产品都实现了虚拟化,可以随时随地为租户提供各种SAAS安全及服务的防护。全线产品支持IPv6,满足用户未来发展需要凭借全线产品支持IPv6功能实现用户网络未来升级的保障,网御星云凭借多年对网络安全的深刻理解和技术沉淀,率先在业内将所有安全产品支持IPv6协议,可以实现对IPv6网络的状态检测,包过滤,病毒过滤,抗IPv6的synflood、udpflood等多种DDOS攻击,还可以实现基于IPv6网络的入侵防护功能。最后,网御星云以其产品的前瞻性和更贴近用户需求的特色功能,得到云计算用户和云计算行业的认可。基于云计算的虚拟防火墙和虚拟UTM产品网御星云率先在业内开发出来了基于云计算的虚拟防火墙和虚拟UTM产品,用于云计算内部虚拟服务器之间的网络控制和安全过滤,网御星云将继续引领技术新思想,开拓网络安全行业新领域。【责任编辑:守望幸福 TEL:(010)68476606】 原文:网御星云为山东省云计算中心提供云安全支撑 返回网络安全首页

时间: 2024-09-14 18:19:41

网御星云为山东省云计算中心提供云安全支撑的相关文章

启明星辰与网御星云携手护卫云计算系统安全

[51CTO.com综合报道]云计算,从概念到实践据统计,当前比较经典的云计算定义超过五十种.不同的专家.企业都从自己的角度对云计算的概念进行定义.其中得到比较一致认可.比较权威的是美国国家标准技术研究所(NIST)的定义.NIST对云计算的定义:云计算是一个模型,这个模型可以方便地按需访问一个可配置的计算资源( 例如:网络.服务器.存储设备.应用程序以及服务)的公共集.这些资源可以被迅速提供并发布,同时最小化管理成本或服务提供商的干涉.云模型由 五个基本特征.三个服务模型和四个发布模型组成,如

网御星云发布320G云数据中心安全网关产品

云计算数据中心作为未来新一代信息技术与IT应用方式变革的核心,已经成为当前信息技术产业发展和应用创新的热点.同时,作为我国"十二五"规划中信息安全战略性新兴产业发展的重点领域,信息安全已成为云计算产业发展的排头兵.作为国内信息安全领军企业,北京网御星云信息技术有限公司于近日率先发布了320G云数据中心安全网关产品, 并将配合更高性能.更高可靠的安全解决方案掀起一场云计算数据中心信息建设与传统数据中心云化的热潮.通过在云技术下引入安全防护手段,强化云系统的抗攻击能力,为上层应用系统提供可

网御星云"御云"成果展 促进云计算落地

本文讲的是网御星云"御云"成果展 促进云计算落地,12月4日消息,日前,网御星云在京召开了其云计算安全产品"御云"的成果展示会.会上,网御星云产品总监段伟恒分享了"御云"产品所取得的成绩,同时展示了"御云"的先进性能. 在信息技术迅猛发展的今天,云计算已成为最炙手可热的新技术.云计算具有的按需服务.虚拟化资源池.快速弹性架构.可测量的服务.多用户等特征,庞大数据的分析处理和多点可迁移性为信息系统的安全保障提出了新的挑战,也催生

网御星云保障“云计算”安全落地

2012年11月30号,北京网御星云信息技术有限公司在北京召开了云计算安全产品"御云"的成果展示会.会上,网御星云产品总监段伟恒向参会的十余家媒体朋友分享了"御云"产品所取得的成绩,展示了"御云"产品的先进性能. 段伟恒介绍说:网御星云多年来一直致力于网络安全行业安全网关产品的深度开发,无论是之前发布的多业务融合安全网关.民用加固安全网关.320G云数据中心安全网关还是现在发布的云计算虚拟化安全网关-御云,都依托于网御星云多年的技术储备.积累以及

网御星云和天云科技就云计算安全达成战略合作

随着云计算的风起云涌,为了将云计算落地,更好的做好云计算,业内各领域的龙头企业正在开展一系列的合作.近期,北京网御星云信息技术有限公司和北京天云融创科技有限公司就云计算安全领域的紧密合作达成了战略协议. 北京网御星云信息技术有限公司由联想网御科技(北京)有限公司更名而来,其前身是联想集团信息安全事业部.网御星云定位于专业的信息安全技术.产品.服务和解决方案提供商,拥有自主知识产权产品,并在信息安全领域拥有众多核心技术,是唯一一家在所有安全网关类细分市场(防火墙.UTM.IPS.VPN)中都名列前

高性能猛兽 网御星云发布320G安全网关

本文讲的是高性能猛兽 网御星云发布320G安全网关,8月27日,日前,网御星云发布了其堪称"高性能猛兽"的320G云数据中心安全网关,并将配合更高性能.更高可靠的安全解决方案掀起一场云计算数据中心信息建设与传统数据中心云化的热潮.通过在云技术下引入安全防护手段,强化云系统的抗攻击能力,为上层应用系统提供可靠的运行环境,保障云端信息系统的高可用性和高完整性. ▲320G云数据中心安全网关 网御星云早在2011年就已发布了"御云"云安全产品系列,网御星云融合了并行处理.

网御星云和启明星辰共推新品 NGFW+NGUTM组合引关注

近日,网御星云和启明星辰联合发布下一代安全网关产品,该产品由下一代防火墙(NGFW)和下一代统一威胁管理(NGUTM)组合而成,这也是自去年两家公司完成战略重组后首次联合发布新产品.网御星云副总裁兼CTO毕学尧博士表示,移动互联网的爆发式增长,云计算.BYOD等新业务模式的出现,驱动安全厂商对安全网关进行持续革新.本次推出的下一代安全网关产品融合了启明星辰在威胁检测和防御方面的技术积累,以及网御星云在安全网关上的多项技术创新.随着网络应用的日益普及,网络攻击手段和病毒传播途径的多样化,集成度更高

网御星云安全产品组合拳—行业应用典型案例

编者按:北京网御星云http://www.aliyun.com/zixun/aggregation/14054.html">信息技术有限公司是由联想网御科技(北京)有限公司更名而来,其前身为联想集团信息安全事业部.在过去的十多年里,网御星云始终坚持以"让用户放心地使用互联网"的企业宗旨,坚持"以核心技术和专业服务成就客户事业"的经营理念,得到了广大客户和众多合作伙伴的大力支持与高度认可,成为唯一一家在所有安全网关类细分市场(FW/UTM/IPS/VP

IDC2015半年报:启明星辰、网御星云继续领跑中国信息安全市场

近日,IDC发布2015上半年报,报告显示启明星辰.网御星云以14.2%的市场份额位列榜首,继续领跑中国信息安全产品市场. 据IDC调查研究,2015年上半年,中国IT安全硬件市场的规模为6.035亿美元,同比增长30.6%,预计2015年全年,中国IT 安全硬件市场规模将达到15.418亿美元,同比增长将达到29.6%.对比IT其他领域的市场,IT安全增长率遥遥领先,这得益于国家对信息安全产业的重视.受到整体环境快速增长的影响,以启明星辰.网御星云为代表的国内厂商在市场中取得了骄人的成绩,进一