產品介紹

該平臺創新性的融合多種安全技術與云計算技術,可面向云上租戶和業務提供可運營的安全服務。產品整體設計由“防范”為中心的,基于邊界防御的傳統網絡安全,升級為由“預防—防御—監測—響應”立體的安全防護架構,深入云內,覆蓋了云環境中的網絡層、宿主機層、虛擬化層、云主機層、應用層、數據層等多層防護。  

核心功能
  • 云安全態勢感知

    云安全管理平臺通過統一日志采集模塊在全面采集云上安全事件后,重新組織安全事件的類型、威脅嚴重性、受攻擊最多的目標及云租戶等信息,為云上業務的安全運營提供更準確的攻防決策支持。

  • 軟件定義安全

    由各類云安全組件提供北向接口,可通過云安全管理平臺創建多種安全策略模版,提供統一、完整的安全防護策略配置功能。

  • 多租戶管理

    滿足云內多租戶的管理需求,平臺中租戶是一個虛擬組織,可獨享一組安全服務,并可對安全服務對象和安全策略進行管理。

  • 自助服務能力

    租戶可通過云安全管理平臺提供的管理門戶提交云安全組件申請,經管理員審批訂單后,用戶申請的資源即會出現用戶資源列表內,可實現從用戶資源申請、審批到分配部署流程化。

  • 計量計費

    率先支持計量計費功能,實現云安全服務可衡量、可運營,內置豐富的賬單和報表數據,為云安全運營商提供了充分的運營數據和商務支撐。

  • 平臺開放

    經過大量高端項目實踐,云安全管理平臺可提供成熟的南北向和東西向的適配技術規范,平臺可以與第三方云平臺、第三方監測預警平臺、第三方安全組件等進行廣泛適配,為用戶提供更完整、更自主可控的云安全防護體系。

產品特點
  • 部署模式創新

    云安全管理平臺與云平臺采用“松中有耦”的部署模式,通過創新的接口聯動技術打通安全資源與業務云平臺,實現“云安全隨需而動”,真正做到讓安全貼合云上業務。

  • 豐富的安全及服務

    通過SFV安全功能虛擬化新技術,為云租戶和業務提供豐富的安全服務,滿足云上等保合規。

  • 威脅可視化

    提供覆蓋云平臺多層的漏洞攻擊、東西向流量、違規告警等多維度的可視化展示,提供更高效的云平臺安全管控

  • 研發成果共享

    集成奇安信安全云安全能力,在云虛擬化領域漏洞挖掘和安全防御等方面,共享云計算安全專家的研發成果

適用場景

云安全管理平臺可根據不同業務場景的安全需求,提供端到端的安全資源全流程交付能力,如在政務云應用場景中,特點是分為建設方和承建方、使用方。三方中有可能建設方和使用方是一體的。客戶分為三個群體:云平臺建設方(政府的經信委或者電子政務辦或者網信辦)、云平臺承建方(華為華三浪潮等) 、云平臺使用方(委辦局)。三者對云平臺安全的需求是不同的。云平臺建設方,希望能夠具備對云平臺的運行狀況、運維狀況、安全漏洞情況的系統掌握,以此為依據來督促指導;云平臺使用者關注自身云主機的安全、云主機的運維情況、云主機上應用的運行和安全;云平臺承建方需要解決云基礎設施的安全保障問題。

綜上所述,依據等保2.0三級防護標準,并參考云擴展要求部分,基于縱深防御安全體系,升級為由“預防—防御—監測—響應”立體的安全防護架構,幫助云建設方及時掌握安全現狀,為科學督導提供依據;幫助云使用方實現云上業務的安全合規;幫助云承建方實現云數據中心的安全智慧易管,并可滿足其云安全服務業務的增值需求。