网康虚拟应用网络:私有云应用访问

   企业私有“云”应用发展趋势

  与许多类似的产业技术革命一样,云计算正在推动不同产业改变原有的模式。正如惠普公司首席战略技术官谢恩•罗宾逊(Shane Robinson)所说的那样,IT技术行业正处于一个重要的转折阶段,虽然这一转折仍处于早期,但它将最终改变我们获取信息、分享内容和互相沟通的方式。这一全新的浪潮将由一种全新的计算模式所驱动:企业或个人将不再需要在电脑中安装大量套装软件,而是通过Web浏览器接入到一种大范围的、按需定制的服务——也就是我们所说的“云服务”。当这种转变日趋加速时,IT行业将会在引领用户体验方面发生根本性的飞跃。云计算将在未来几年进入蓬勃发展期。根据IDC最新数据显示,云计算服务将在2013年达到整体IT消费的10%,年收益高达442亿美元。在5年内,云计算服务的增长态势将十分强劲,平均年增幅达26%,是传统IT行业增长速度的6倍。

  正是由于应用云模式的兴起,在企业应用的管理模式与使用模式的微观层次发生了许多变化,具体表现为:

  应用系统越来越集中化地管理,并且,这些应用系统不再像以前一样,每一个应用系统都有一个或多个独立的服务器,而是由大量的虚拟化系统组合而成。

  在用户的访问手段上,越来越倾向于移动化,每一个应用系统都有可能需要适应计算机(包括台式机以及笔记本)、智能手机以及平板电脑等多种终端接入。另外,终端接入的网络也由以前单一的有线网络而向有线、无线以及3G网络混合接入转变。

  越来越多的行业系统出现,一种应用系统包打天下的情况不会再出现。

  因为“云”架构越来越深入人心,用户已经不再关心其使用的应用系统部署于一个什么样的网络环境,而只关心应用系统本身。

  企业对于接入的用户身份的识别要求越来越精细,并且对于用户的使用过程与数据的审计要求越来越严格。

  企业应用安全新挑战

  这些企业应用发展的趋势也对企业应用访问安全提出了新的挑战,总的来说,可以概括为如何保证云应用的安全。具体的内容包括:

  如何让用户随时随地地访问企业私有云应用?

  如何适应层出不穷的智能移动终端?

  如何识别各种企业应用并做到精确控制?

  如何保证每一个接入应用系统的用户都是经过授权的?并且如何保证每一个用户的使用都是可控的与可审计的?

  如何面向大量非技术化用户提供简单易用的使用方式?

  网康科技的新理念

  针对企业应用发展与企业信息化的新趋势与挑战,网康科技提出了虚拟应用网络-VAN的创新型理念与解决方案,作为技术应对。

  虚拟应用网络VAN解决方案可以在物理网络之上建立一个虚拟的网络层次,在这个虚拟网络中,物理主机与应用可以通过一个唯一的标识来作为自身的识别号;另外,虚拟主机之间通过一个虚拟路由协议来找到另外一些实体,并且将数据包从一个虚拟实体转发至另外一个实体。对于最终用户而言,该解决方案可以帮助用户屏蔽掉复杂的物理网络而直接让用户面对所需要访问的应用与网络资源。更重要的是,该虚拟网络可以作为一个通用的企业通信应用平台,在该平台之上可以开展企业应用接入,企业协作应用以及VPN等业务。企业也可以在该平台之上开发新的应用。如下图所示:

  通过虚拟应用网络,企业用户可以真正只关心本企业的核心业务与应用,而不用再花很大的时间成本去学习与熟悉网络结构与网络技术。

  在虚拟应用网络的核心架构中,可以被管理的对象被称之为虚拟实体VE(Virtual Entity),这些实体包括人,即用户;应用;服务器;安全网关以及安全策略等内容。在这些虚拟实体中,每一个个人用户所需要关注的核心是用户以及应用。

  网康科技的理论认为:虚拟应用网络VAN的概念与实用技术是在目前这个应用“云”时代解决应用管理以及应用访问安全的根本性解决方案:

  虚拟应用网络彻底屏蔽了传统网络或虚拟网络中对于网络元素的呈现,所有的虚拟实体不可能了解到网络实际拓扑结构,可以很好地保护物理网络的安全。

  每一个虚拟实体接入到虚拟应用网络中都需要经过高强度的认证,并且,每一个实体在VAN中都会存留日志信息用于审计,保证VAN本身的安全性;另外,每一个实体对于其它实体的访问权限是受控的,只有权限访问的元素该实体才可以正常访问。

  实体之间的数据是加密的,并且数据都可以防止被篡改。

  实体之间的数据通信都是可识别的。

  正是基于虚拟应用网络VAN对于应用的精确识别与控制,以及高强度的安全性,网康科技认为虚拟应用网络可以充分保证企业私有“云”应用系统的可用性与安全性。而网康科技根据虚拟应用网络概念推出的应用安全网关产品也正是这样一种企业应用安全接入产品,可以用于企业应用接入门户,并充分保证应用系统的安全性。

时间: 2024-07-30 00:02:40

网康虚拟应用网络:私有云应用访问的相关文章

中国清明网演示虚拟陵园网络祭扫

4月2日,http://www.aliyun.com/zixun/aggregation/1459.html">中国清明网演示虚拟陵园的网络祭扫.清明节期间,通过和实体陵园合作,中国清明网推出相对应的网上虚拟陵园,运用3D技术,虚拟陵园的景观.墓位样式和经纬度完全对应.祭拜用品都有时间周期,花卉随着时间流逝会凋谢.香烛会慢慢烧完.祭拜还可实现多人同时在线,在不同的地点同时祭扫,亲友除了可以看到彼此的行为还可以交流聊天. 新华社发

网康慧眼云发现企业网络中的XcodeGhost失陷手机

9月14日,国家互联网应急中心CNCERT发布预警通告,目前最流行的苹果应用程序编译器XCODE被植入了恶意代码(XcodeGhost).开发者使用非苹果公司官方渠道的XCODE工具开发苹果APP时,就有可能向该APP中植入恶意代码.由于XCODE的广泛应用,预计将会有超过一亿部iOS移动终端受到影响. XcodeGhost是如何控制上亿部iOS设备的 用户在iOS设备上安装了被感染的APP后,设备在接入互联网时APP会回连恶意URL地址init.icloud-analysis.com,并向该U

领航新一代安全 网康科技亮相2015中国网络安全大会

2015年度信息安全领域最大规模.最具专业性的会议--2015中国互联网安全大会,将于2015年9月29日-30日在北京国家会议中心举办. 作为国内知名的网络安全厂商,网康科技受邀参加本次ISC大会.网康科技"轩辕战队"资深安全专家将亲临现场,与观众一起就企业安全发展新趋势进行探讨. 下一代失陷主机检测方案重磅亮相ISC2015 本次大会中,网康科技创始人.CEO袁沈钢先生受邀作为企业安全管理分论坛主席参与本次盛会,将同众多业内专家一起探讨新常态下的企业安全管理战略. 同时,网康科技执

去哪儿网基于Mesos和Docker构建私有云服务的实践

本文讲的是去哪儿网基于Mesos和Docker构建私有云服务的实践[编者的话]本文深入介绍了去哪儿网利用Mesos和Docker构建私有云服务的全过程,分享了从无状态应用向有状态应用逐步过度的经验与心得. 平台概览 2014年下半年左右,去哪儿完成了有关构建私有云服务的技术调研,并最终拍定了Docker/Mesos这一方案.下图1展示了去哪儿数据平台的整体架构: 图1:去哪儿数据平台的整体架构 该平台目前已实现了如下多项功能: 每天处理约340亿/25TB的数据: 90%的数据在100ms内完成

去哪儿网基于Mesos和Docker构建私有云服务实践

本文深入介绍了去哪儿网利用Mesos和Docker构建私有云服务的全过程,分享了从无状态应用向有状态应用逐步过度的经验与心得. 平台概览 2014年下半年左右,去哪儿完成了有关构建私有云服务的技术调研,并最终拍定了Docker/Mesos这一方案.下图1展示了去哪儿数据平台的整体架构: 图1:去哪儿数据平台的整体架构 该平台目前已实现了如下多项功能: 每天处理约340亿/25TB的数据; 90%的数据在100ms内完成处理; 最长3h/24h的数据回放; 私有的Elasticsearch Clo

网康打造企业私有云安全门户

云计算最为诱人的一点,是终端用户可以采用任何接入方式进入云端,享受云端丰富的应用与快速运算能力.而这其中,采用移动方式接入的安全问题正在成为人们关注的焦点.日前,笔者采访了网康科技产品总监邵民桦,了解了其最新应用安全网关产品NS-ASG对企业私有云移动接入的安全防护. 邵民桦 网康科技产品总监 下一代VPN 传统互联网时代下,移动接入在安全保障方面主要的选择是各类VPN产品,一般是SSL VPN或者IPSec VPN. IPSec VPN是目前主流的VPN技术之一,适用于IP网络.其优点是标准统

分析:北京网络广播电视台私有云实践

从2013年下半年开始,媒体与新媒体的分析不绝于耳.面对借移动互联与社交而日益蓬勃的新媒体的攻势,传统媒体是抱残守缺,还是勇于变革?IPTV的反击是整个产业的一枝独秀,还仅仅是小荷尖尖角?偶然的机会,受邀来到北京电视台苏州街台址的新媒体工作基地,与北京电视台新媒体中心副主任赵志成和天云软件CEO张福波畅谈北京网络广播电视台云平台的实践,近距离观察广电企业私有云项目的构建.经验和未来发展方向. BRTN,主动拥抱新媒体变革 广电行业,对"三网融合"(广播电视网.电信网与互联网的融合)不会

私有云的网络障碍与云安全

云计算在如何交付服务上为IT专家提供了更大的灵活性.当出现一个新项目或工作负载的需求突然变化时,IT部门可以将工作交给一个业务提供商或者内部转移资源,直到度过峰值周期. 但这种灵活性也可能会构成网络威胁.进行远程转移应用,公司需要数据中心网站和公有云提供商之间有良好的网络连接,用户才不会感到性能下降.良好的连接有两种形式:必要带宽和较低延迟.大多数企业拥有有效的网络连接来支持电子邮件.Web浏览和一般的内部沟通. 要想增加外部云提供者与公司之间连接的流量,需要计划来保护应用或者网络连接的原始应用

基于 SDN 的虚拟私有云研究

本文中主要介绍了虚拟私有云系统的功能特点;针对目前云计算资源池网络隔离较差和配置比较复杂的问题,分析云计算资源池对于虚拟私有云的需求.同时,还对基于SDN技术实现虚拟私有云的两种主要方式进行分析,对每种方式的技术原理及架构进行描述.对两种方式的优缺点进行比较. 引言 云计算的大规模运营给传统网络架构和应用部署带来挑战[1-2],新一代网络支撑这种巨型的计算服务,不论是技术革新还是架构变化,都需要服务于云计算的核心要求,即动态.弹性.灵活,并实现网络部署的简捷化.具体来说传统网络面临的挑战主要4点