天融信發(fā)布云數(shù)據(jù)中心邊界防護解決方案
數(shù)據(jù)中心的“云化”
數(shù)據(jù)中心,作為信息時代的重要產(chǎn)物之一,先后經(jīng)歷了大集中、虛擬化以及云計算三個歷史發(fā)展階段。在初期的大集中階段中,數(shù)據(jù)中心實現(xiàn)了將以往分散的IT資源進行物理層面的集中與整合,同時,也擁有了較強的容災機制;而隨著業(yè)務的快速擴張,使我們在軟、硬件方面投入的成本不斷增加,但實際的資源使用率卻很低下,而且靈活性不足,于是便通過虛擬化技術來解決成本、使用率以及靈活性等等問題,便又很快發(fā)展到了虛擬化階段。
然而,虛擬化雖然解決了上述問題,但對于一個處于高速發(fā)展的企業(yè)來講,仍然需要不斷地進行軟、硬件的升級與更新,另外,持續(xù)增加的業(yè)務總會使現(xiàn)有資源在一定時期內(nèi)的擴展性受到限制。因此,采用具有彈性擴展、按需服務的云計算模式已經(jīng)成為當下的熱點需求,而在這個過程中,數(shù)據(jù)中心的“云化”也自然成為發(fā)展的必然!
傳統(tǒng)邊界防護的“困局”
云計算的相關技術特點及其應用模式正在使網(wǎng)絡邊界變得模糊,這使云數(shù)據(jù)中心對于邊界安全防護的需求和以往的應用場景相比也會有所不同。在云計算環(huán)境下,如何為“云端接入”、“應用防護”、“虛擬環(huán)境”以及“全網(wǎng)管控”分別提供完善、可靠的解決方案,是我們需要面對的現(xiàn)實問題。因此,對于解決云數(shù)據(jù)中心的邊界安全問題,傳統(tǒng)網(wǎng)關技術早已束手無策,而此時更需要依靠下一代網(wǎng)關相關技術來提供一套體系化的邊界安全解決方案!
天融信云數(shù)據(jù)中心邊界安全防護解決方案
面對上述問題,天融信解決方案如下:
● 通過TopConnect虛擬化接入與TopVPN智能集群相結(jié)合,實現(xiàn)“云端接入”安全需求;
● 通過在物理邊界部署一系列物理網(wǎng)關來對各種非法訪問、攻擊、病毒等等安全威脅進行深度檢測與防御,同時,利用網(wǎng)關虛擬化技術還可以為不同租戶提供虛擬網(wǎng)關租用服務,實現(xiàn)“應用防護”安全需求;
● 通過TopVSP虛擬化安全平臺,為虛擬機之間的安全防護與虛擬化平臺自身安全提供相應解決方案,實現(xiàn)“虛擬環(huán)境”安全需求;
● 通過TopPolicy智能化管理平臺來將全網(wǎng)的網(wǎng)絡及安全設備進行有效整合,提供智能化的安全管控機制,實現(xiàn)“全網(wǎng)管控”安全需求;
技術特點
● 虛擬化
☆ 網(wǎng)關虛擬化:
天融信網(wǎng)關虛擬化技術提供了物理網(wǎng)關“一虛多”的虛擬化安全防護解決方案。在數(shù)據(jù)中心多租戶的需求背景下,網(wǎng)關虛擬化能夠使部署在物理邊界的網(wǎng)關設備為不同租戶提供虛擬網(wǎng)關租用服務,使不同租戶流量在同一物理設備上實現(xiàn)流量邏輯隔離。功能方面,網(wǎng)關虛擬化實現(xiàn)了從網(wǎng)絡層到應用層的全功能虛擬化特性,并為租戶提供了基于虛擬系統(tǒng)的自定義安全服務解決方案,從而使策略部署變得更加靈活,而權(quán)限與責任的界定也更加清晰!
☆ 虛擬機安全防護(TopVSP):
面對數(shù)據(jù)中心虛擬計算環(huán)境,傳統(tǒng)物理網(wǎng)關已無用武之地,而將虛擬機流量牽引至物理網(wǎng)關的解決方案又面臨嚴重的效率問題,僅僅只是過度方案。因此,在該需求背景下,天融信TopVSP通過與各類虛擬化平臺的完美整合,利用虛擬化安全網(wǎng)關(vGate)、租戶系統(tǒng)安全代理(TD)以及虛擬化平臺接入引擎(TAE)三大系統(tǒng)組件,為虛擬計算環(huán)境提供了一套全方位的安全防護解決方案。
其中,“虛擬化安全網(wǎng)關(vGate)”是將天融信自主安全操作系統(tǒng)TOS以虛擬機的形式運行在虛擬化平臺上,用于實現(xiàn)外部到虛擬機以及虛擬機之間的虛擬邊界安全防護。租戶系統(tǒng)安全代理(TD)則是安裝在各租戶操作系統(tǒng)(即虛擬機)上的安全代理服務,用于對租戶系統(tǒng)進行信息收集以及進行相關安全檢查等工作。而虛擬化平臺接入引擎(TAE)在實現(xiàn)了將數(shù)據(jù)流重定向到vGate的同時,還實現(xiàn)了對虛擬化平臺自身的安全加固與權(quán)限控制。因此,TopVSP實際上不僅實現(xiàn)了虛擬機之間的安全防護,還為虛擬化平臺自身以及租戶系統(tǒng)提供了相關的安全解決方案。另外,TopVSP能夠?qū)崟r感知虛擬機產(chǎn)生的熱遷移動作,并在第一時間完成與TopPolicy智能化管理平臺的指令交互,將策略動態(tài)下發(fā)至遷移后的目標vGate,從而實現(xiàn)安全策略的動態(tài)同步遷移。
責任編輯:和碩涵
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡