山石網(wǎng)科虛擬化云安全方案提供全維度防護(hù)
[導(dǎo)讀]基于“山石云?格”、“山石云?界”兩款產(chǎn)品的山石網(wǎng)科云安全戰(zhàn)略全方位保障虛擬化數(shù)據(jù)中心網(wǎng)絡(luò)安全,為政府、金融、運(yùn)營(yíng)商、企業(yè)等行業(yè)用戶搭建安全、合規(guī)的“綠色”云平臺(tái),開啟全新云端安全防護(hù)體驗(yàn)歷程。
隨著虛擬化技術(shù)的持續(xù)完善和發(fā)展,越來(lái)越多的用戶正在逐步把業(yè)務(wù)遷移到公有云或者私有云中,給人們的業(yè)務(wù)帶來(lái)了極大的便捷、快速和靈活,同時(shí)也帶來(lái)了新的安全挑戰(zhàn)。
安全是云計(jì)算自誕生之日起就一直存在的挑戰(zhàn),并且日益成為制約云計(jì)算發(fā)展的瓶頸,也阻礙關(guān)鍵業(yè)務(wù)向云中遷移。
“63%人認(rèn)為,安全及隱私問(wèn)題是用戶選擇云計(jì)算的最大阻力。”來(lái)自Gartner的一份調(diào)查顯示,這一比例,在中國(guó)國(guó)內(nèi)更是高達(dá)90%。
除了安全因素,管理的復(fù)雜性也讓眾多的用戶在選擇云計(jì)算時(shí)望而卻步。
發(fā)布云安全戰(zhàn)略暨“山石云•格”新品
9月16日,綜合網(wǎng)絡(luò)安全領(lǐng)導(dǎo)廠商山石網(wǎng)科在北京發(fā)布了云安全戰(zhàn)略暨“山石云•格”新品。
此次發(fā)布的山石網(wǎng)科云安全戰(zhàn)略基于“山石云•格”、“山石云•界”兩款產(chǎn)品,聯(lián)合數(shù)家云服務(wù)商及技術(shù)伙伴建立共贏生態(tài)鏈,全方位保障虛擬化數(shù)據(jù)中心網(wǎng)絡(luò)安全,將改變現(xiàn)有云平臺(tái)低效率的安全防護(hù)方式,為政府、金融、運(yùn)營(yíng)商、企業(yè)等行業(yè)用戶搭建安全、合規(guī)的“綠色”云平臺(tái),開啟全新云端安全防護(hù)體驗(yàn)歷程。
山石網(wǎng)科市場(chǎng)副總裁張凌齡。
“山石云•格”是一款軟件產(chǎn)品,以虛擬機(jī)的形式部署在云平臺(tái)中;其管理平面、控制平面、業(yè)務(wù)平面均次用分離式設(shè)計(jì),由vSOM、vSCM、vSSM三部分組成。
vSOM虛擬安全管理模塊為管理平面,負(fù)責(zé)管理整個(gè)云•格產(chǎn)品安全服務(wù)生命周期;
vSCM虛擬安全控制模塊負(fù)責(zé)安全配置管理以及對(duì)業(yè)務(wù)平面進(jìn)行調(diào)度,vSCMvSSM通常采用冗余部署,可避免單點(diǎn)故障,提高產(chǎn)品的可靠性;
vSSM虛擬安全業(yè)務(wù)模塊負(fù)責(zé)執(zhí)行具體的安全功能,如訪問(wèn)控制、共計(jì)阻斷等,在每一臺(tái)需要保護(hù)的物理服務(wù)器部署一個(gè)vSSM即可實(shí)現(xiàn)對(duì)該物理服務(wù)器上所有虛擬機(jī)的安全保護(hù)。
產(chǎn)品特點(diǎn)
“山石云•格”具有以下四大特點(diǎn):
1.實(shí)現(xiàn)流量深度可視
借助于山石網(wǎng)科深度可視技術(shù),“山石云•格”可識(shí)別出虛擬機(jī)流量中的具體應(yīng)用類型,并在此基礎(chǔ)上提供了流量控制與應(yīng)用功能,可對(duì)虛擬機(jī)之間的業(yè)務(wù)訪問(wèn)進(jìn)行細(xì)粒度的權(quán)限控制,過(guò)濾非法訪問(wèn),確保業(yè)務(wù)安全。
2.阻止攻擊橫向蔓延
首創(chuàng)的“虛擬機(jī)微隔離”技術(shù),可阻止攻擊的橫向蔓延,為虛擬機(jī)提供貼身的防護(hù)。
3.云環(huán)境適應(yīng)性
支持當(dāng)前主流的云平臺(tái)技術(shù),并與之無(wú)縫融合,支持統(tǒng)一集中管理,實(shí)現(xiàn)整個(gè)云平臺(tái)的同統(tǒng)一安全部署和管理,遷移過(guò)程完全自動(dòng)化。
4.降低部署及運(yùn)維成本
采取分離式設(shè)計(jì)方式,可按需任意擴(kuò)展,實(shí)現(xiàn)快速、高效部署。自主研發(fā)的專利引流技術(shù),擺脫了對(duì)云平臺(tái)私有API接口的依賴,對(duì)VMWare用戶而言,無(wú)需購(gòu)買其NSX產(chǎn)品即可實(shí)現(xiàn)“山石云•格”的所有安全功能。
基于上述特性,“山石云•格”約可為用戶節(jié)省80%的運(yùn)維成本。
據(jù)悉,“山石云•格”已經(jīng)在政府工業(yè)園區(qū)、商業(yè)銀行等不同行業(yè)用戶的典型場(chǎng)景進(jìn)行了前期驗(yàn)證測(cè)試,用戶均給予了良好的評(píng)價(jià)與反饋,表示該方案為云平臺(tái)提供了切實(shí)有效的安全防護(hù)。
此前發(fā)布的“山石云•界”面向公有云VPC業(yè)務(wù),提供云端南北向流量的安全防護(hù),是山石網(wǎng)科下一代防火墻的虛擬化版本,其支持精細(xì)化應(yīng)用識(shí)別、VPN、入侵防御、攻擊防護(hù)、負(fù)載均衡等功能,具備快速部署的能力,并能夠幫助租戶輕松完成混合云的安全建設(shè)。
聯(lián)手多家合作伙伴,營(yíng)造云安全生態(tài)體系
山石網(wǎng)科聯(lián)合眾多合作伙伴的建立云安全生態(tài)體系,致力于為更多的云平臺(tái)用戶提供專業(yè)的、定制化的網(wǎng)絡(luò)安全防護(hù)。目前已經(jīng)與AWS、阿里云、Vmware、Open Stack 、Citrix,浪潮,有云,九州云、云杉網(wǎng)絡(luò)、移動(dòng)云、聯(lián)通沃云等建立了合作伙伴關(guān)系,共同進(jìn)行云環(huán)境下網(wǎng)絡(luò)安全技術(shù)的溝通和云安全標(biāo)準(zhǔn)的探討。
山石網(wǎng)科的云安全合作伙伴生態(tài)體系秉承開放、合作的理念,未來(lái)將更廣泛地與云平臺(tái)、云計(jì)算廠商開展深入的合作,與更多行業(yè)的用戶共享安全的云環(huán)境,為用戶提供任意馳騁云端的有力支撐。
“云的出現(xiàn)為網(wǎng)絡(luò)提供了更廣闊的發(fā)展空間,但廣闊的發(fā)展空間也意味著更艱巨的安全防護(hù)挑戰(zhàn)。山石網(wǎng)科率先推出了‘微隔離‘虛機(jī)防護(hù)概念,為云端的安全防護(hù)帶來(lái)了全新的發(fā)展方向。”山石網(wǎng)科市場(chǎng)副總裁張凌齡表示,“云安全是山石網(wǎng)科的戰(zhàn)略方向,此次發(fā)布實(shí)現(xiàn)了從云安全戰(zhàn)略到方案到產(chǎn)品的飛躍,希望山石的產(chǎn)品能夠?yàn)閺V大用戶帶去虛擬云安全防護(hù)部署的更多體驗(yàn)與啟發(fā)。”
即日起,用戶可以在山石網(wǎng)科官網(wǎng)申請(qǐng)測(cè)試和試用這兩款產(chǎn)品,更多詳細(xì)信息,請(qǐng)登錄山石網(wǎng)科官方網(wǎng)站了解。