0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

天融信帮助客户快速构建安全私有云,推出超融合私有云产品

牵手一起梦 来源:天融信科技集团 作者:佚名 2020-05-18 14:15 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云平台是等保2.0的重要监管对象,其安全建设的重要性不言而喻。天融信超融合私有云自带安全能力,满足等保2.0对云平台建设的安全要求,同时提供灵活的安全网元配置方案,全面支撑业务系统安全防护。天融信超融合私有云采用自主研发的技术架构,对云平台自身安全进行了加固设计,并整合分布式防火墙、下一代防火墙、WAF、基线核查、综合日志审计、负载均衡、EDR等安全网元,客户可根据业务安全等级要求灵活选择。

等保2.0中“云计算安全扩展要求”对云上环境的通信网络、区域边界、计算环境、安全管理中心等建设提出了明确要求,天融信结合在安全领域积累的多年实践经验,推出超融合私有云产品,一键部署安全私有云。

安全通信网络

天融信超融合采用SDN技术,通过VPC网络实现租户间的网络隔离,为进一步确保云上网络通信的安全,超融合提供在通信传输、边界防护、入侵防范等方面的安全能力,支持配置分布式防火墙、VPN等安全网元。支持用户自主设置安全策略,如定义访问路径、配置安全组、配置网元的安全策略等,并支持整合第三方安全服务,提供开放接口

安全区域边界

对于区域边界的安全保障,天融信超融合支持配置下一代防火墙、WAF、堡垒机、网络审计、数据库审计等网元,能够对虚拟化网络边界和不同等级的网络区域设置相应的访问控制规则,监测虚拟网络节点受到的网络攻击行为,监测虚拟机与宿主机、虚拟机与虚拟机之间的异常流量,并对攻击类型、攻击时间和攻击流量等内容进行记录和报警。

安全计算环境

天融信超融合采用基于角色的访问控制(RBAC)策略,支持设置租户权限、设置虚拟机的访问控制策略。

为确保云上计算环境的安全,天融信超融合提供入侵检测机制,能够监测虚拟机非法新建和重启。支持配置EDR、基线TBM、漏扫等网元,能够对恶意代码等威胁进行监测和报警。

天融信超融合对宿主机操作系统进行了安全加固,关闭了不必要的端口、服务,确保系统层面的安全。为保障业务应用的数据安全,天融信超融合采用全路径数据加密,从应用数据接收到最终落盘,全程进行加密传输和存储,保护敏感数据;提供数据备份、快照、CDP等功能,提供本地和异地容灾能力,并支持业务系统及数据迁移到其它云计算平台,全面保障云上计算环境的安全。

当用户退出云服务或删除平台上虚拟机时,天融信超融合会清除用户数据,包括备份数据和运行过程中的关联数据,保护用户信息不外流。

安全管理中心

天融信超融合采用管理网和业务网分离部署的方式,保证管理流量与业务流量的分离;提供物理资源和虚拟资源的集中管控、日志统一搜集和审计功能,能够按策略对资源进行管理调度与分配、搜集和检索平台的服务日志和用户的操作日志。同时,提供资源的集中监测,对虚拟化网络、虚拟机、虚拟化安全等资源的运行状况进行集中监测。

天融信超融合自带安全属性,能够快速打造满足业务安全要求的私有云环境,帮助客户快速构建安全私有云。

天融信科技集团(简称天融信)创始于1995年,是中国领先的网络安全、大数据与安全云服务提供商。2017年,天融信完成与深交所中小板上市公司广东南洋电缆集团股份有限公司的重组交易,南洋股份更名为“南洋天融信科技集团股份有限公司”(股票代码:002212)。

天融信从1996年率先推出填补国内空白的自主知识产权防火墙产品,到自主研发国内第一台ASIC架构防火墙,从全球首发新一代可信并行计算安全平台,到云时代超百G机架式“擎天”安全网关,天融信坚持自主创新,连续19年位居中国网络安全防火墙市场第一,并在安全硬件、整体网络安全市场处于领导地位。2001年天融信率先推出“TOPSEC”联动协议,2004年提出“可信网络架构(TNA1.0)”,2008年提出构建“可信网络世界(TNW)”,2012年推出基于NGTOS安全操作系统实现多路多核全并行处理的下一代防火墙,2013年推出基于龙芯的国产化自主可控防火墙,2014年推出安全风险探知系统,2016年构建以网络安全为核心、大数据为基础、安全云服务为交付模式的“下一代可信网络安全架构”,奏响了向安全云服务进军的号角,2018年发布“擎天Ⅲ”下一代机架防火墙,同年通过了CMMI5级评估认证,这标志着天融信软件研发能力、项目管理能力和方案交付能力等均已达到国际最高的优化管理级,处于国内网络安全行业领先水平。

天融信现有员工约4000名,其中研发技术人员超过3000名,并设有天融信阿尔法实验室、博士后科研工作站和安全技术研究院。其中阿尔法实验室是国内一流的攻防技术研究实验室,多次被国家相关机构评为漏洞报送突出贡献单位。天融信向广大客户提供安全防护、安全检测、安全接入、数据安全、云安全、大数据、安全云服务、云计算和企业无线九大类产品及服务,满足客户的一站式安全需求。

天融信是国家规划布局内重点软件企业,近年来已承担过国家发改委、工信部、科技部等多项重大科技攻关及产业化项目。2012年天融信进入大数据分析领域,已经陆续成功为政府、金融、互联网等多个行业客户实施了大数据工程项目。基于大数据技术建设的天融信安全云服务运营平台,为超过上万家客户提供7×24小时远程网站监测、威胁情报分析、安全事件预警和应急响应服务。天融信在人工智能物联网安全、工业互联网安全、下一代互联网安全等新技术领域进行了前瞻布局并保持高强度研发投入,不断推出应对新安全威胁、满足客户需求的创新产品与服务。

天融信拥有完备的安全服务体系和权威的安全服务资质,专业化安全服务团队拥有超过800名网络安全服务人员,分布在北京、上海、广州、西安、成都等40多个省市分支机构,7×24小时竭诚为每一位客户提供高品质的在线及现场服务。

作为具有自主可控“基因”的网络安全领导品牌,天融信连续多年实现营收与利润的高速增长,累计出货量超过400,000套,在线运行产品超过300,000套,行业客户覆盖超过100,000家,遍布政府、军队、军工、金融、电信、教育、医疗、能源、交通、制造等各行各业。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8040

    浏览量

    144742
  • 操作系统
    +关注

    关注

    37

    文章

    7431

    浏览量

    129597
  • 通信网络
    +关注

    关注

    22

    文章

    2112

    浏览量

    54457
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    科技经营模式与价值体系说明

    核心业务科技提供基于软件定义广域网的智能网络连接解决方案,并深度整合各类服务(公有私有
    的头像 发表于 03-25 10:02 1242次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技经营模式与价值体系说明

    MWC 2026 现场直击 | 科技以AI赋能的融合产品智领未来

    SD-WAN产品、AI增强型SASE解决方案、边缘AI产品矩阵重磅亮相,向全球行业客户与合作伙伴,全面展示将AI能力深度植入网络控制、安全策略与边缘节点的核心技术实
    的头像 发表于 03-05 09:22 511次阅读
    MWC 2026 现场直击 | <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技以AI赋能的<b class='flag-5'>云</b>网<b class='flag-5'>融合</b><b class='flag-5'>产品</b>智领未来

    【硬核搭档】迅为RK3588成功适配飞牛FnNAS,你的私有迎来性能猛兽!

    【硬核搭档】迅为RK3588成功适配飞牛FnNAS,你的私有迎来性能猛兽!
    的头像 发表于 02-25 15:43 992次阅读
    【硬核搭档】迅为RK3588成功适配飞牛FnNAS,你的<b class='flag-5'>私有</b><b class='flag-5'>云</b>迎来性能猛兽!

    融合:创新计算架构的全面解析与应用

    私有、公有与边缘计算结合,形成一个集成、统一的计算平台,旨在为企业提供更加灵活、高效、安全
    的头像 发表于 12-23 14:17 466次阅读

    为什么要融合

    信息技术的持续进步和创新推动了全球计算领域的变革。政策支持下,企业开始广泛采用计算技术,以支持数字化转型。互联网技术的快速发展和信息内容的复杂化要求企业应对多系统、多场景、多业务的挑战。传统技术
    的头像 发表于 12-03 09:59 594次阅读

    工业物联网平台适合私有本地部署还是云端部署?

    工业物联网平台的部署方式需根据企业核心需求选择, 私有本地部署适合数据安全要求极高、需深度定制且具备技术实力的企业;云端部署则更适合追求成本效益、灵活扩展及快速上线的中小型企业或实时性要求不高的场景
    的头像 发表于 11-12 11:42 514次阅读
    工业物联网平台适合<b class='flag-5'>私有</b>本地部署还是云端部署?

    科技SD-WAN解决方案 — 构建安全、高效、智能的网基石

    的数字竞争力。中宇联科技SD-WAN解决方案,以安全、高效、智能为核心,为企业提供新一代融合能力,助力业务无缝上
    的头像 发表于 11-12 11:03 836次阅读
    <b class='flag-5'>云</b>边<b class='flag-5'>云</b>科技SD-WAN解决方案 — <b class='flag-5'>构建安全</b>、高效、智能的<b class='flag-5'>云</b>网基石

    构建基石:深入理解OpenStack网络(Neutron)核心服务

    简单来说,OpenStack 是一个开源的计算管理平台项目,它允许你使用一套软件来构建和管理你自己的私有或公有。你可以把它想象成开源的
    的头像 发表于 11-11 10:41 1295次阅读
    <b class='flag-5'>构建</b><b class='flag-5'>云</b>基石:深入理解OpenStack网络(Neutron)核心服务

    SIP协议和私有协议广播区别

    电子发烧友网站提供《SIP协议和私有协议广播区别.docx》资料免费下载
    发表于 11-06 16:31 1次下载

    蜂鸟E203 SoC的私有设备总线的简单使用

    BIU模块接收IFU和LSU单元的存储器访问请求,判断访问地址区间后,通过ICB接口来访问外部的不同接口,比如系统存储接口和私有外设接口。系统存储接口连接的是SoC中的系统存储总线,可以访问ROM
    发表于 10-30 07:51

    不同品牌PLC如何接入平台?御控多协议物联网网关一站式集成方案

    御控工业物联网网关提供强大协议转换能力,免编程实现PLC数据采集、MQTT协议转换与平台(阿里/华为/AWS/私有)无缝对接,助力工
    的头像 发表于 09-22 12:04 634次阅读
    不同品牌PLC如何接入<b class='flag-5'>云</b>平台?御控多协议物联网网关一站式集成方案

    研华推出ACE应用导向边缘计算解决方案及WISE-STACK私有平台

    研华科技今日举办法说会,公司2025上半年营收呈双位数成长。面对市场对边缘计算与 AI 的高度需求,研华推出ACE应用导向边缘计算方案与WISE-STACK私有平台,强化软硬整合与生态协同,加速AI应用落地。
    的头像 发表于 08-12 15:37 2339次阅读

    自建私有vs.公有:长期成本建模深度分析

    私有需承担高额初始投资(硬件、软件、数据中心)和长期运维成本,但适合负载稳定、数据敏感的场景;公有以按需付费降低门槛,适合业务波动大或快速增长的需求,但长期使用可能面临规模成本暴增
    的头像 发表于 07-11 09:40 1770次阅读
    自建<b class='flag-5'>私有</b><b class='flag-5'>云</b>vs.公有<b class='flag-5'>云</b>:长期成本建模深度分析

    HarmonyOS5服务技术分享--缓存快速上手指南

    连接失败 五、总结 通过本文,相信大家对AGC缓存的接入已有了全面认识。无论是Node.js的轻量级方案,还是Java中的三种灵活选择,都能帮助业务快速实现高性能缓存。如果在实践中遇到问题,记得回看
    发表于 05-22 18:37

    极空间私有发布新品Z4Pro+ 焕“芯”一代 破界上市

    今日,国内网络存储行业领先品牌极空间私有正式发布了全新一代四盘位产品——Z4Pro+,基于Intel全新一代架构处理器,以“易用、智能、安全”为
    的头像 发表于 05-15 15:55 1722次阅读
    极空间<b class='flag-5'>私有</b><b class='flag-5'>云</b>发布新品Z4Pro+ 焕“芯”一代 破界上市