安全狗·云壘:資源虛擬化讓私有云不“裸奔”

私有云作為一種新模式給企業(yè)的信息化發(fā)展帶來了巨大的變革,是 IT 行業(yè)的發(fā)展趨勢之一。它為業(yè)務(wù)部門提供統(tǒng)一服務(wù),不僅包括計(jì)算資源、存儲(chǔ)資源、網(wǎng)絡(luò)資源,還包括安全資源,如身份認(rèn)證、病毒查殺、入侵檢測、行為審計(jì)等。

  一般來說,從現(xiàn)有的IT管理體系過渡到私有云平臺(tái),大致需要幾個(gè)步驟:

  數(shù)據(jù)大集中

  業(yè)務(wù)系統(tǒng)整合

  IT資源的虛擬化

  管理平臺(tái)云化

  云服務(wù)提供

  這個(gè)過程中,資源虛擬化是關(guān)鍵,因?yàn)橹挥匈Y源都虛擬化管理,才可以談得上動(dòng)態(tài)的調(diào)配,才能夠提供彈性服務(wù)支撐能力。

  哪些資源可以且需要虛擬化管理?

  計(jì)算資源、存儲(chǔ)資源和網(wǎng)絡(luò)資源。值得注意的是,安全資源一般都不在考慮范圍內(nèi)。

  這不奇怪,因?yàn)樘摂M化平臺(tái)廠家都是先以業(yè)務(wù)服務(wù)實(shí)現(xiàn)為主,安全問題大多是放在后邊考慮的。

  那么問題就來了,私有云為企業(yè)各個(gè)業(yè)務(wù)部門提供統(tǒng)一服務(wù),不僅僅包括計(jì)算資源、存儲(chǔ)資源、網(wǎng)絡(luò)資源,還應(yīng)該包括安全資源,如身份認(rèn)證、病毒查殺、入侵檢測、行為審計(jì)等,只分配了計(jì)算資源與存儲(chǔ)資源的系統(tǒng),對(duì)用戶來講,無異于“裸奔”。

  概括起來,私有云面臨這樣幾個(gè)安全問題:

  云計(jì)算驅(qū)動(dòng)新的安全防護(hù)需求產(chǎn)生,云環(huán)境面臨著傳統(tǒng)威脅和新威脅的雙重考驗(yàn)

  云主機(jī)和云主機(jī)之間的東西流向安全問題用傳統(tǒng)硬件方案無法很好地解決。

  混合云場景下如何解決好私有云和公有云統(tǒng)一安全管理問題

  面對(duì)云環(huán)境內(nèi)復(fù)雜的租戶環(huán)境與應(yīng)用,如何更好更全面地感知整體網(wǎng)絡(luò)安全態(tài)勢。

  一句話:云內(nèi)的安全問題是嚴(yán)重的。

  最好的方法,就是安全設(shè)備可以如同存儲(chǔ)設(shè)備一樣,形成池化的資源池,在用戶申請(qǐng)?jiān)品?wù)器時(shí),與計(jì)算資源、存儲(chǔ)資源一起按需分配給用戶。

  為了回答這幾個(gè)問題,安全狗對(duì)搭建一個(gè)可以應(yīng)對(duì)私有云條件下的安全系統(tǒng)提出了這樣的要求。

  構(gòu)建一個(gè)云安全管理平臺(tái)對(duì)云環(huán)境安全進(jìn)行一體化統(tǒng)一管理,并提供公有云和私有云結(jié)合的混合云的安全管理能力

  對(duì)租戶云主機(jī)層進(jìn)行深度防御和監(jiān)測,發(fā)現(xiàn)云環(huán)境內(nèi)東西流向的安全問題

  構(gòu)建多點(diǎn)縱深防御體系,保證云基礎(chǔ)環(huán)境整體安全性問題,并符合國家云計(jì)算安全等級(jí)保護(hù)的相關(guān)要求

  提供安全大數(shù)據(jù)分析能力和態(tài)勢感知模塊,實(shí)現(xiàn)對(duì)云環(huán)境安全態(tài)勢全面感知和可視化展示

  而實(shí)現(xiàn)上述要求的產(chǎn)品,則是安全狗·云壘(私有云安全平臺(tái))。

  安全狗私有云安全平臺(tái)是面向私有云環(huán)境、混合云環(huán)境推出的一體化云安全平臺(tái),可以對(duì)私有云和公有云資產(chǎn)進(jìn)行統(tǒng)一安全管理。

  云壘提供了從宿主機(jī)環(huán)境、虛擬化資源池到虛擬機(jī)系統(tǒng)一體化的縱深安全防御體系、全面降低云環(huán)境的安全風(fēng)險(xiǎn)和攻擊面,保護(hù)云資產(chǎn)的安全,云壘同時(shí)提供了一個(gè)基于大數(shù)據(jù)分析的云安全管理平臺(tái),對(duì)云環(huán)境的整理、安全風(fēng)險(xiǎn)、攻擊威脅進(jìn)行統(tǒng)一分析和安全管控。

  打造縱深防御體系 層層防護(hù)

  網(wǎng)絡(luò)安全防御是安全狗縱深防御體系的第一層防御,可以第一時(shí)間攔截黑客的惡意掃描、暴力破解、網(wǎng)絡(luò)漏洞利用等多種網(wǎng)絡(luò)層面攻擊。

  服務(wù)器安全狗則提供了針對(duì)系統(tǒng)層的防御和保護(hù),第一時(shí)間偵測及攔截黑客針對(duì)主機(jī)系統(tǒng)的提權(quán)等入侵行為,發(fā)現(xiàn)高級(jí)攻擊威脅。

  安全狗打造的虛擬化云安全資源池提供了完善的虛擬化安全配套服務(wù)

  虛擬化網(wǎng)絡(luò)保護(hù)

  實(shí)現(xiàn)東西流向的網(wǎng)絡(luò)數(shù)據(jù)流監(jiān)測,及時(shí)發(fā)現(xiàn)虛擬機(jī)和虛擬機(jī)直接的異常行為流量。

  云堡壘機(jī)

  實(shí)現(xiàn)云環(huán)境下統(tǒng)一運(yùn)維管理,成為所有運(yùn)維唯一入口,讓云上IT運(yùn)維可見、可控,更安全。

  為了確保宿主機(jī)本身的安全,安全狗·云壘提供了宿主機(jī)安全基線檢測及加固、宿主機(jī)的主動(dòng)防御和監(jiān)測。

  云安全管理 運(yùn)維更省心

  為了便于多服務(wù)器統(tǒng)一快速的安全管理,云壘(私有云安全平臺(tái))提供安全策略統(tǒng)一設(shè)置部署功能;用戶可以在安全策略下,選擇官方推薦的安全策略模板或新建自定義安全策略模板,制定到多臺(tái)服務(wù)器上統(tǒng)一應(yīng)用。

  安全狗·云壘(私有云安全平臺(tái))通過部署在云主機(jī)上的客戶端自動(dòng)采集主機(jī)系統(tǒng)日志和web訪問日志,并對(duì)海量的日志進(jìn)行大數(shù)據(jù)分析,根據(jù)設(shè)定的設(shè)定異常行為規(guī)則,發(fā)現(xiàn)系統(tǒng)威脅事件和網(wǎng)絡(luò)攻擊行為。同時(shí)還支持手動(dòng)導(dǎo)入Apache、IIS、Weblogic、rsyslog和系統(tǒng)日志等日志文件。通過自動(dòng)收集匯總?cè)罩?,云壘可以進(jìn)行智能化解析,減輕運(yùn)維管理中日志查詢搜索的巨大工作量。全面系統(tǒng)化日志分析,滿足日常運(yùn)維需要,從安全角度分析海量日志數(shù)據(jù),深層次挖掘攻擊事件。

  廣泛合作 “云”上更安全

  目前,安全狗云安全服務(wù)平臺(tái)已成功對(duì)接各大云計(jì)算平臺(tái),并和亞馬遜AWS、阿里云、華為企業(yè)云、金山云、騰訊云等主流云平臺(tái)建立了合作伙伴關(guān)系,聯(lián)合打造云端安全生態(tài)。安全狗希望聚合產(chǎn)業(yè)勢能,提升網(wǎng)絡(luò)安全產(chǎn)品和服務(wù)水平,與合作伙伴共同營造良好的互聯(lián)網(wǎng)安全環(huán)境,維護(hù)網(wǎng)絡(luò)信息安全。

  在企業(yè)私有云的整個(gè)安全解決方案實(shí)施和執(zhí)行的過程中,云壘私有云安全平臺(tái)可以成為解決安全問題的核心,為企業(yè)提供全方位、多角度、功能完善的安全管理能力。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-06-13
安全狗·云壘:資源虛擬化讓私有云不“裸奔”
私有云作為一種新模式給企業(yè)的信息化發(fā)展帶來了巨大的變革,是 IT 行業(yè)的發(fā)展趨勢之一。它為業(yè)務(wù)部門提供統(tǒng)一服務(wù),不僅包括計(jì)算資源、存儲(chǔ)資源、網(wǎng)絡(luò)資源,還包括安全資源,如身份認(rèn)證、病毒查殺、入侵檢測、行為審計(jì)等?! ∫话銇碚f,從現(xiàn)有的IT管理體系過渡到私有云平臺(tái),大致

長按掃碼 閱讀全文