.云資源池安全與優(yōu)化
當(dāng)前,中國(guó)電信、中國(guó)移動(dòng)和中國(guó)聯(lián)通均在IT系統(tǒng)引入云計(jì)算架構(gòu),完善自身支撐系統(tǒng)建設(shè),為未來(lái)的網(wǎng)絡(luò)升級(jí)和業(yè)務(wù)升級(jí)打下良好的基礎(chǔ)。中國(guó)移動(dòng)是以“大云”計(jì)劃為基礎(chǔ),打造“云服務(wù)”,中國(guó)電信則憑借“星云”計(jì)劃、以應(yīng)用為突破打造“云計(jì)算服務(wù)”,中國(guó)聯(lián)通以IDC業(yè)務(wù)為突破,建設(shè)“互聯(lián)云”項(xiàng)目,各大運(yùn)營(yíng)商都在制訂適合自身情況的云計(jì)算戰(zhàn)略,希望利用云計(jì)算技術(shù),逐步完成內(nèi)部各種IT系統(tǒng)的整合,提升內(nèi)部IT資源的利用率,降低運(yùn)營(yíng)成本,提升運(yùn)營(yíng)管理水平。
同時(shí)三大運(yùn)營(yíng)商利用自身IDC資源優(yōu)勢(shì),紛紛成立云公司,提供公有云服務(wù)及行業(yè)云、混合云解決方案以實(shí)現(xiàn)提供面向企業(yè)和公眾的應(yīng)用服務(wù),推動(dòng)應(yīng)用層面云計(jì)算的“落地”。
運(yùn)營(yíng)商云資源服務(wù)平臺(tái)除每年需投入擴(kuò)容云平臺(tái)計(jì)算、存儲(chǔ)能力外,同時(shí)必須考慮網(wǎng)絡(luò)、應(yīng)用安全以及云業(yè)務(wù)應(yīng)用交付優(yōu)化方面功能,以保障云資源池業(yè)務(wù)的安全性與可靠性。
在云資源池場(chǎng)景下,深信服可提供硬件、硬件一虛多、軟件等多種形式的安全與優(yōu)化解決方案,滿足用戶需求。
云接入?yún)^(qū)
云數(shù)據(jù)中心的出口仍可采用硬件解決方案,深信服SSL VPN統(tǒng)一接入平臺(tái)、廣域網(wǎng)優(yōu)化WOC、鏈路負(fù)載均衡、下一代防火墻等均可在此部署提供安全與優(yōu)化解決方案。
核心交換區(qū)
可部署具備支持一虛多功能的下一代防火墻與應(yīng)用交付硬件設(shè)備實(shí)現(xiàn)業(yè)務(wù)的安全防護(hù)與業(yè)務(wù)負(fù)載。
應(yīng)用交付:將所有VM服務(wù)器上業(yè)務(wù)應(yīng)用通過(guò)虛擬服務(wù)對(duì)外發(fā)布,當(dāng)用戶請(qǐng)求到達(dá)應(yīng)用交付設(shè)備的時(shí)候,根據(jù)預(yù)先設(shè)定的四、七層負(fù)載均衡算法進(jìn)行調(diào)度,能夠?qū)⒚總€(gè)連接快速分配到合理的VM服務(wù)器上,達(dá)到服務(wù)器負(fù)載均衡的效果,提升服務(wù)器資源利用率。支持在單一設(shè)備上劃分配置多個(gè)虛擬vAD設(shè)備,按需分配給多個(gè)租戶(部門)使用,在實(shí)現(xiàn)管理隔離和網(wǎng)絡(luò)數(shù)據(jù)隔離的同時(shí),讓所有租戶(部門)能夠充分的共享并利用應(yīng)用交付設(shè)備的計(jì)算資源,結(jié)合服務(wù)器虛擬化架構(gòu),可快速構(gòu)建高靈活、易管理的各類業(yè)務(wù)應(yīng)用系統(tǒng);下一代防火墻:為云平臺(tái)打造L2-L7層的多層安全防護(hù)體系構(gòu)架,幫助用戶將安全風(fēng)險(xiǎn)降到更低,打造安全、可靠、高效的云平臺(tái)。
網(wǎng)絡(luò)安全:對(duì)用戶的訪問(wèn)控制進(jìn)行會(huì)話控制、有效DOS攻擊防護(hù)、IPSec VPN組網(wǎng)、NAT地址轉(zhuǎn)換;
應(yīng)用安全:提供漏洞攻擊防護(hù)、應(yīng)用控制、惡意地址防護(hù)、病毒木馬蠕蟲過(guò)濾、應(yīng)用訪問(wèn)控制等安全防護(hù)功能;
Web安全:針對(duì)托管于運(yùn)營(yíng)商云平臺(tái)中的應(yīng)用可提供SQL注入、跨站腳本、敏感信息防泄露等防護(hù)措施;
設(shè)備自身安全:抗DOS/DOS屬性、管理員SSL加密登錄、業(yè)務(wù)與管理分離管理;
Web云掃描服務(wù)為用戶的業(yè)務(wù)網(wǎng)站提供在線的網(wǎng)站指紋識(shí)別、網(wǎng)站安全檢測(cè)(Web漏洞掃描)、惡意網(wǎng)頁(yè)檢測(cè)(網(wǎng)頁(yè)掛馬,黑鏈等)和針對(duì)緊急漏洞的在線驗(yàn)證服務(wù);
基于虛擬化技術(shù)的惡意網(wǎng)頁(yè)監(jiān)測(cè)及防護(hù)。
服務(wù)器區(qū)
服務(wù)器區(qū)內(nèi)部租戶的業(yè)務(wù)系統(tǒng)虛擬機(jī)可采用軟件版解決方案,深信服現(xiàn)有安全與優(yōu)化產(chǎn)品均可以軟件版形式部署在VMware、KVM、XEN等多種虛擬化平臺(tái)。