打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 安(ān)全通告

安(ān)全通告

随云而动 六位一體(tǐ) | 亚信安(ān)全云安(ān)全管理(lǐ)平台SDSec全新(xīn)升级
发布时间 :2021年06月08日
分(fēn)享:
 

你的数据中(zhōng)心上云了吗?

伴随着数据中(zhōng)心的云化趋势,安(ān)全挑战也愈发严峻,你准备好应对复杂场景的安(ān)全考验了吗?

基于软件定义安(ān)全架构體(tǐ)系,亚信安(ān)全正式发布云安(ān)全管理(lǐ)平台SDSec。亚信安(ān)全SDSec是适用(yòng)范围广且能(néng)够快速交付的安(ān)全管理(lǐ)产(chǎn)品,并且依托于云原生安(ān)全、弹性、可(kě)扩展、多(duō)租户、池化、自助等优势能(néng)力,為(wèi)用(yòng)户实现安(ān)全能(néng)力的服務(wù)化、可(kě)运营和可(kě)持续产(chǎn)出提供了全面支撑。


微信图片_20211116173146.jpg

云原生安(ān)全要“随云而动”


千业百态"上云用(yòng)数"可(kě)以大幅提高效率,降低成本,而网络攻击者也在迅速向云端转移,利用(yòng)云作(zuò)為(wèi)先进的工(gōng)具(jù)发起攻击,这让传统的安(ān)全策略变得难应付。最大的痛点莫过于传统思维中(zhōng)的“堆叠式”的建设方案,这不仅需要根据不同的安(ān)全能(néng)力需求上線(xiàn)不同的硬件设备,更缺乏专用(yòng)的管理(lǐ)运营平台来实现对这些零散设备的纳管。此外,当云上业務(wù)发生变动时,要求安(ān)全防护策略也跟着变化,但缺乏弹性和伸缩性的传统方案却会让用(yòng)户“有(yǒu)心无力”。例如:



  • 安(ān)全能(néng)力叠加导致安(ān)全设备数量增加,运维工(gōng)作(zuò)量随之大量增長(cháng);

  • 政策与合规驱动之下,安(ān)全准绳动态调整,但管理(lǐ)工(gōng)具(jù)面对等保、HW、重保等安(ān)全合规场景变化却无法做出快速响应;

  • 业務(wù)安(ān)全需求更新(xīn)、新(xīn)业務(wù)系统上線(xiàn)仍需面对安(ān)全设备的重复建设。



面对云计算安(ān)全管理(lǐ)能(néng)力的升级需求,亚信安(ān)全认為(wèi):新(xīn)技(jì )术的推进往往会带来新(xīn)的安(ān)全风险,云原生也带来了传统安(ān)全手段无法应对的新(xīn)型攻击路径和安(ān)全问题,与传统安(ān)全方法相比,云原生安(ān)全有(yǒu)机会在不同的阶段注入各自的安(ān)全保障,而不是用(yòng)独立的安(ān)全措施来干预应用(yòng)的生命周期。

為(wèi)此,亚信云安(ān)全管理(lǐ)平台通过覆盖云原生生命周期,為(wèi)云业務(wù)大规模运营场景下提供高可(kě)用(yòng)、可(kě)信、韧性和冗余的应用(yòng)能(néng)力,保证客户和开发者能(néng)够以他(tā)们期望的效率,安(ān)全地访问所需资源。亚信安(ān)全SDSec通过高效易用(yòng)的申请、审批、编排、配置安(ān)全组件等关键模块,帮助用(yòng)户解决主机、网络、应用(yòng)、数据、管理(lǐ)、创新(xīn)等方面的安(ān)全诉求,进而实现安(ān)全能(néng)力的全面、高效、可(kě)视交付。

微信图片_20211116173151.jpg



六个“统一”实现云端安(ān)全大控盘


亚信云安(ān)全管理(lǐ)平台,依托虚拟化超融合技(jì )术,通过运营门户、自助门户為(wèi)客户提供管控运营和自助服務(wù),在云上构建各种安(ān)全能(néng)力。其安(ān)全能(néng)力设计参照IPDRR能(néng)力框架模型,涵盖风险识别、安(ān)全防御、安(ān)全检测、安(ān)全响应和安(ān)全恢复五个方面,构成了完整的云上安(ān)全协同防御體(tǐ)系,有(yǒu)效解决了安(ān)全领域垂直细化,无法形成统一防护方案的问题。



微信图片_20211116173155.jpg



统一建设

亚信云安(ān)全管理(lǐ)平台通过提供统一的工(gōng)作(zuò)台,实现安(ān)全能(néng)力的注册、发布、组合、审批、交付、编排和管理(lǐ)。简化传统安(ān)全建设过程中(zhōng)采購(gòu)、审批、现场部署割接等一系列繁杂程序,通过预置安(ān)全组件镜像和SaaS化能(néng)力改造等方式,实现了安(ān)全能(néng)力的池化、服務(wù)化、立體(tǐ)化,完整覆盖安(ān)全合规及重大活动保障等安(ān)全应用(yòng)场景。

统一门户

平台结合云计算应用(yòng)理(lǐ)念,将自助、多(duō)租户、池化等特性融入到门户设计当中(zhōng)。通过“一个平台+两账号”机制,让最终使用(yòng)者在各自的权限视图下,完成安(ān)全能(néng)力的订阅、使用(yòng)和运营。其次,通过多(duō)租户设计,可(kě)实现每个用(yòng)户之间的视图独享,服務(wù)独享,数据独享,实现真正意义上的虚拟化隔离,让租户在自助使用(yòng)过程中(zhōng)更灵活,更安(ān)全。

统一流程

平台内置流程工(gōng)单机制,可(kě)通过安(ān)全市场線(xiàn)上订阅的方式,实现安(ān)全能(néng)力的申请、开通、部署、退订全业務(wù)流程管理(lǐ)。

统一授权

平台内置通用(yòng)授权机制,根据所选组件版本的不同,扣除不同数量的通用(yòng)许可(kě)。安(ān)全实例使用(yòng)到期后,系统可(kě)智能(néng)回收授权,在前期组件需求不明确的情况下通用(yòng)授权可(kě)增加安(ān)全组件选择的灵活性。

统一运维

用(yòng)户可(kě)通过实例管理(lǐ)功能(néng)进行统一视图的查看、监控、运维、关机、开启等操作(zuò)。也可(kě)以通过单个实例进行登录跳转和深度配置。实例管理(lǐ)还可(kě)以托管给管理(lǐ)员进行协同运营,自助用(yòng)户可(kě)以请求专家协同完成相关实例功能(néng)的使用(yòng)和安(ān)全数据分(fēn)析与决策。

统一调度

平台通过SDN控制器与虚拟化路由的联动,完成对各类业務(wù)流量的智能(néng)调度。实现对客户自定义安(ān)全服務(wù)链功能(néng)的支撑。当底层安(ān)全实例出现故障或者资源不足的情况时,可(kě)通过资源调度器实现安(ān)全实例的漂移和快速恢复。

一體(tǐ)多(duō)面,助力用(yòng)户业務(wù)快速上云


亚信安(ān)全SDSec以云基础架构為(wèi)核心,将异构安(ān)全产(chǎn)品全面云化部署到安(ān)全资源池,实现统一交付、管理(lǐ)、日志(zhì)汇聚和统一运营,从而為(wèi)用(yòng)户构建可(kě)视、全面、高效、可(kě)控、灵活的安(ān)全管理(lǐ)中(zhōng)心,补足云平台及云上租户的安(ān)全短板。

尤其是在多(duō)租户场景下,云服務(wù)上可(kě)以提供基础设施并保证其安(ān)全性,租户则负责维护自己运行其上的应用(yòng)安(ān)全。租户可(kě)以结合自身业務(wù)和安(ān)全防护的需求,对安(ān)全服務(wù)能(néng)力进行选購(gòu)和安(ān)全托管,同时通过对安(ān)全服務(wù)能(néng)力的组合,可(kě)以实现针对等保、重保等场景快速部署应用(yòng),真正意义上实现了安(ān)全服務(wù)的统一管控、自助运营、责任共担。




分(fēn)享到微信
X