0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

天融信帮助客户快速构建安全私有云,推出超融合私有云产品

牵手一起梦 来源:天融信科技集团 作者:佚名 2020-05-18 14:15 次阅读

云平台是等保2.0的重要监管对象,其安全建设的重要性不言而喻。天融信超融合私有云自带安全能力,满足等保2.0对云平台建设的安全要求,同时提供灵活的安全网元配置方案,全面支撑业务系统安全防护。天融信超融合私有云采用自主研发的技术架构,对云平台自身安全进行了加固设计,并整合分布式防火墙、下一代防火墙、WAF、基线核查、综合日志审计、负载均衡、EDR等安全网元,客户可根据业务安全等级要求灵活选择。

等保2.0中“云计算安全扩展要求”对云上环境的通信网络、区域边界、计算环境、安全管理中心等建设提出了明确要求,天融信结合在安全领域积累的多年实践经验,推出超融合私有云产品,一键部署安全私有云。

安全通信网络

天融信超融合采用SDN技术,通过VPC网络实现租户间的网络隔离,为进一步确保云上网络通信的安全,超融合提供在通信传输、边界防护、入侵防范等方面的安全能力,支持配置分布式防火墙、VPN等安全网元。支持用户自主设置安全策略,如定义访问路径、配置安全组、配置网元的安全策略等,并支持整合第三方安全服务,提供开放接口

安全区域边界

对于区域边界的安全保障,天融信超融合支持配置下一代防火墙、WAF、堡垒机、网络审计、数据库审计等网元,能够对虚拟化网络边界和不同等级的网络区域设置相应的访问控制规则,监测虚拟网络节点受到的网络攻击行为,监测虚拟机与宿主机、虚拟机与虚拟机之间的异常流量,并对攻击类型、攻击时间和攻击流量等内容进行记录和报警。

安全计算环境

天融信超融合采用基于角色的访问控制(RBAC)策略,支持设置租户权限、设置虚拟机的访问控制策略。

为确保云上计算环境的安全,天融信超融合提供入侵检测机制,能够监测虚拟机非法新建和重启。支持配置EDR、基线TBM、漏扫等网元,能够对恶意代码等威胁进行监测和报警。

天融信超融合对宿主机操作系统进行了安全加固,关闭了不必要的端口、服务,确保系统层面的安全。为保障业务应用的数据安全,天融信超融合采用全路径数据加密,从应用数据接收到最终落盘,全程进行加密传输和存储,保护敏感数据;提供数据备份、快照、CDP等功能,提供本地和异地容灾能力,并支持业务系统及数据迁移到其它云计算平台,全面保障云上计算环境的安全。

当用户退出云服务或删除平台上虚拟机时,天融信超融合会清除用户数据,包括备份数据和运行过程中的关联数据,保护用户信息不外流。

安全管理中心

天融信超融合采用管理网和业务网分离部署的方式,保证管理流量与业务流量的分离;提供物理资源和虚拟资源的集中管控、日志统一搜集和审计功能,能够按策略对资源进行管理调度与分配、搜集和检索平台的服务日志和用户的操作日志。同时,提供资源的集中监测,对虚拟化网络、虚拟机、虚拟化安全等资源的运行状况进行集中监测。

天融信超融合自带安全属性,能够快速打造满足业务安全要求的私有云环境,帮助客户快速构建安全私有云。

天融信科技集团(简称天融信)创始于1995年,是中国领先的网络安全、大数据与安全云服务提供商。2017年,天融信完成与深交所中小板上市公司广东南洋电缆集团股份有限公司的重组交易,南洋股份更名为“南洋天融信科技集团股份有限公司”(股票代码:002212)。

天融信从1996年率先推出填补国内空白的自主知识产权防火墙产品,到自主研发国内第一台ASIC架构防火墙,从全球首发新一代可信并行计算安全平台,到云时代超百G机架式“擎天”安全网关,天融信坚持自主创新,连续19年位居中国网络安全防火墙市场第一,并在安全硬件、整体网络安全市场处于领导地位。2001年天融信率先推出“TOPSEC”联动协议,2004年提出“可信网络架构(TNA1.0)”,2008年提出构建“可信网络世界(TNW)”,2012年推出基于NGTOS安全操作系统实现多路多核全并行处理的下一代防火墙,2013年推出基于龙芯的国产化自主可控防火墙,2014年推出安全风险探知系统,2016年构建以网络安全为核心、大数据为基础、安全云服务为交付模式的“下一代可信网络安全架构”,奏响了向安全云服务进军的号角,2018年发布“擎天Ⅲ”下一代机架防火墙,同年通过了CMMI5级评估认证,这标志着天融信软件研发能力、项目管理能力和方案交付能力等均已达到国际最高的优化管理级,处于国内网络安全行业领先水平。

天融信现有员工约4000名,其中研发技术人员超过3000名,并设有天融信阿尔法实验室、博士后科研工作站和安全技术研究院。其中阿尔法实验室是国内一流的攻防技术研究实验室,多次被国家相关机构评为漏洞报送突出贡献单位。天融信向广大客户提供安全防护、安全检测、安全接入、数据安全、云安全、大数据、安全云服务、云计算和企业无线九大类产品及服务,满足客户的一站式安全需求。

天融信是国家规划布局内重点软件企业,近年来已承担过国家发改委、工信部、科技部等多项重大科技攻关及产业化项目。2012年天融信进入大数据分析领域,已经陆续成功为政府、金融、互联网等多个行业客户实施了大数据工程项目。基于大数据技术建设的天融信安全云服务运营平台,为超过上万家客户提供7×24小时远程网站监测、威胁情报分析、安全事件预警和应急响应服务。天融信在人工智能物联网安全、工业互联网安全、下一代互联网安全等新技术领域进行了前瞻布局并保持高强度研发投入,不断推出应对新安全威胁、满足客户需求的创新产品与服务。

天融信拥有完备的安全服务体系和权威的安全服务资质,专业化安全服务团队拥有超过800名网络安全服务人员,分布在北京、上海、广州、西安、成都等40多个省市分支机构,7×24小时竭诚为每一位客户提供高品质的在线及现场服务。

作为具有自主可控“基因”的网络安全领导品牌,天融信连续多年实现营收与利润的高速增长,累计出货量超过400,000套,在线运行产品超过300,000套,行业客户覆盖超过100,000家,遍布政府、军队、军工、金融、电信、教育、医疗、能源、交通、制造等各行各业。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7344

    浏览量

    135707
  • 操作系统
    +关注

    关注

    37

    文章

    6280

    浏览量

    121870
  • 通信网络
    +关注

    关注

    20

    文章

    1991

    浏览量

    51549
收藏 人收藏

    评论

    相关推荐

    请问可以私有部署吗

    有没有插件或者私有部署的服务
    发表于 02-01 16:00

    mec边缘计算与私有云的区别

    Mec边缘计算与私有云是目前云计算领域中两个热门的概念。尽管它们都是用来处理数据、存储和处理计算任务的技术,但在架构、功能以及应用场景等方面存在着显著的区别。 首先,我们来说一说私有云。私有云是一种
    的头像 发表于 12-27 15:31 406次阅读

    5G:网络的产业基础集成架构

    是5G的一个关键趋势应用程序。基于-网络融合的架构帮助企业实现数字化和智能化转型挑战包括: •数据传输成本:传统上,核心服务器集群是部署在远程数据中心还是云中获得所需带宽的代价很高,可以实现
    发表于 08-04 07:06

    私有云是什么?私有云是什么意思

    私有数据中心中运行,被内部人员访问和使用。私有云提供了更高的安全性和控制权,但也需要更多的资源和投资。 云计算是一种基于互联网的计算模式,通过共享的计算资源(如服务器、存储、网络等)按需提供服务。用户可以通
    的头像 发表于 08-02 15:31 2124次阅读

    5.1 私有概述#计算

    计算
    学习硬声知识
    发布于 :2023年07月14日 23:23:21

    152. 装备制造业•私有研发平台概述 #硬声创作季

    私有
    充八万
    发布于 :2023年07月06日 03:42:17

    151. VMware私有平台部署NX和TEAMCENTER实验 - 准备工作

    私有
    充八万
    发布于 :2023年07月06日 03:41:07

    150. VMware私有平台部署NX和TEAMCENTER实验 #硬声创作季

    私有
    充八万
    发布于 :2023年07月06日 03:39:58

    146. Line Designer处理车间现场扫描点的实验 #硬声创作季

    私有
    充八万
    发布于 :2023年07月06日 03:35:18

    构建安全可信的数字世界

    构建安全可信的数字世界 目前AI快速发展,人工智能赋能千行百业,为经济社会高质量发展提供新动能。那么在人工智能时代数字文明之治如何构建?如何保障安全可信?这是行业发展的共识! 6月26
    的头像 发表于 06-28 11:16 642次阅读

    想拥有属于自己的私有云?超简单的个人私有云存储搭建方案

    如果你问我要一个个人私有云存储搭建方案,我只能说“无可奉告”。倒不是因为这东西太商业机密,而是因为 第一,其实个人搭建一个个人私有云存储基本上不太现实第二,如果是找现成的解决方案,那还算搭建方案
    的头像 发表于 06-15 13:57 2874次阅读
    想拥有属于自己的<b class='flag-5'>私有</b>云?超简单的个人<b class='flag-5'>私有</b>云存储搭建方案

    私有云有哪些特性?又应用在哪些领域?

    云等。 其中,私有云是为一个组织单独使用而构建的一种云计算服务形式。私有云可提供对数据、安全性和服务质量的有效控制。该组织拥有基础设施,并可以控制在此基础设施上部署自己的网络和应用服务
    的头像 发表于 06-15 12:35 510次阅读

    什么是私有云?未来发展趋势如何?

    随着企业上云用云的程度持续加深,用户在服务形态、平台性能、数据安全、建设成本等方面的需求层出不穷。私有云作为云计算的一种部署模式,在行业持续推进数字化转型的带动下,私有云市场快速发展,
    的头像 发表于 06-08 11:07 877次阅读

    DPAA Qman和Bman私有内存如何设置?

    T1040RM 表示需要为 DPAA Bman 和 Qman 分配一些私有内存。我在 Core0 启动时这样做;正如手册所说,这只需要完成一次。但是,私有内存是否需要每个内核上的有效上下文,即每个内核上的 TLB 条目?我的操作模式是 AMP,每个内核上都有一个 Mema
    发表于 05-30 12:34