返回大厅
云盾智慧云安全管理平台产品级解决方案
投票数量:160 票
助力海报
企业介绍
案例名称及介绍
需求痛点
案例创新点介绍
云盾智慧安全科技有限公司(简称:云盾智慧)于2019年由中国联通与奇安信共同出资成立,注册资本金1亿元人民币,专注于网络安全产品、服务和解决方案的创新与研发,是专门为各行各业机构提供企业级网络安全产品、服务、解决方案的高科技公司。产品体系主要涵盖:
慧御系列:网站安全云监测、网站安全云防护、反爬虫系统、API防御系统、新一代边界安全网关。
慧势系列:安全数据分析平台、网络安全态势感知平台、云安全管理平台等。
云盾智慧安全服务基于中国联通信息安全服务团队构建,团队成员具备多年信息安全工作经验以及相关专业资质。安服团队先后承接并圆满完成了全国人大、联通集团、北京奥运、新中国成立70周年国庆等多项大型信息安全支撑任务。
云盾智慧围绕信息化转型、等级保护2.0,紧密贴合不同行业特性而开发多维度多类型的综合性解决方案。
云盾智慧秉承“客户为本、拼搏奋斗、开拓创新、正直诚信”的价值观,以为客户守护价值、为客户创造更多价值为使命。
针对客户多云、多区域场景下,各安全设备状态分区运维管理、安全信息分散的困境,云盾智慧着力为客户打造了新一代综合性云安全管理平台,旨在为云上客户提供业务统一运维、综合安全防护的等保合规性一体化解决方案,通过安全产品服务化,将安全产品资源池化,多资源池弹性部署解决客户快速构建安全合规能力与多云多区域接入的需求,实现快速交付;通过安全能力一体化将安全能力整合在综合云安全管理平台,进行统一运维管理和数据展现,从而解决客户统一运维管理和日志收集报表展现需求,实现统一安全管理;通过安全运营自动化,在平台整合安全组件的网络能力,自动路由编排和安全策略配置,解决客户的安全联动需求,实现安全能力联动。平台提供丰富的流量监控分析手段、客户服务质量保障手段,为客户实现“可运营、可管理、可增值”的业务赋能。平台自上线以来已陆续为云上5000多家涵盖金融、能源、交通等行业政企客户云上业务提供安全解决方案与防护,切实保障客户业务安全、稳定、可持续的运行与发展。
以云安全管理平台为核心的云安全整体解决方案广泛适用于各种新建、已建、扩建的云场景,在政务云、警务云、军工云、金融云、能源云等领域的安全建设中成功积累了大量实践案例,为客户构建一套真正属于云时代的安全防护框架。适用场景如下:
场景定位——公共服务云
运用软件定义安全的设计思路,将云的属性赋能给安全体系,协助云服务商搭建可按需交付、分权管理和业务增值的云安全资源池。
通过线上提供专业独立的安全市场,云租户可根据实际情况自助申请各种安全资源,满足安全与合规的需求,降低租户上云对于安全的担忧,同时帮助云服务商将安全列入除计算、网络、存储的又一大增值服务,提升利润空间。
场景定位——行业私有云
运用软件定义安全的设计思路,将云的属性赋能给安全体系,使安全具备敏捷上线、集约化部署和易于统一监管的能力。
通过开放的云安全管理平台建设可以使得安全防御体系中预防、防护、检测与响应各环节不再割裂,以服务的形式交付各类安全能力,降低企业网络安全的上线成本与技术门槛,进而保障企业数字化转型的安全与合规。
1.业务自适应
针对多类型资源池独立运作、无法统一运维的困境,云盾智慧自身技术优势,为保证业务架构的灵活性,定义多云架构,根据不同场景和需求,选择松或紧耦合的方式去适配不同的云。综合云安全管理平台实现了:
多业务类型自适应:私有云、公有云和行业云等自适应,多分区、多云、混合云自适应、IaaS、PaaS和SaaS自适应,紧耦合、松耦合自适应。
不同资源池(紧耦合资源池、松耦合资源池、外置硬件资源池、外置云SaaS资源池)分类接入;
多类管理(资源池管理、资源管理、租户管理)分级接入
2.安全能力快速集成
平台极具优势的安全能力快速集成技术实现了不同实体形态安全能力的快速集成,包括硬件、NFV和SaaS安全产品以及云内、云外安全能力统一集成,通过广泛适配众多友商产品实现了不同安全厂商安全能力统一集成、分级接入。
3.高性能安全编排
面对客户频繁发生单台物理服务器节点安全编排性能瓶颈带来扩容升级风险、单节点故障引发平台功能受损等业务场景,云盾智慧基于自研NFV技术,将服务链中的网元分布式部署在不同的物理机节点,同时利用SR-IOV技术实现网元的之间数据平面高性能的转发,在现有ECMP、服务器负载均衡等能力基础上,增加了对称HASH、服务链探测、一致性HASH等机制,实现了服务链集群化编排,从而保证服务链性能得以大幅提升。
4.自动化引流
自动化网络引流
当客户线上下单购买了安全防护组件后服务链自动引流、安全组件网络配置激动配置,通过对交换机、安全组件转发规则的自动编排配置与修改,实现防火墙和WAF组件的服务编排。租户可以通过网络引流功能,将需要保护资产的网络访问流量引流到部署在安全资源池内的虚拟化防火墙实例上,通过智慧防火墙对流量进行过滤,保证访问数据的安全。用户在云盾智慧-云安全管理平台上对虚拟机进行引流时,仅需填写被保护资产的IP地址,云盾智慧-云安全管理平台自动完成引流配置的生成、配置下发等操作,大大减少人工干预的过程,缩短业务上线时间。
网络引流功能也同样多资源池部署,云盾智慧-云安全管理平台根据被保护资产所属的区域自动在对应的网络设备上下发引流路由。
自动开通
组件开通相关订单和安全防护申请的工单能够自动完成开通,租户的申请完成之后将出现在用户的组件列表内或将策略下发到安全组件中。
5.多维度的安全态势可视化
云盾智慧-云安全管理平台机构云安全态势感知系统,为云上客户提供了丰富的态势感知视图,针对不同的客户群体有独立的整体监控界面,运营商和租户分别可以从不同业务唯维度查看整体威胁态势、威胁类型、受攻击的主机和域名、攻击记录等数据,为客户业务的提供整体的安全防护与决策。