雲端計算歷經多年的發展,技術不斷趨於成熟,在政策加碼下,雲端計算應用從網際網路行業向政務、金融、工業、醫療等傳統行業加速滲透;未來十年雲端計算發展將進入普惠期。根據據信通院2020年《雲端計算發展白皮書》的資料分析,2019年我國雲端計算整體市場規模達1334億元,其中私有云市場規模達到645億元,較2018年增長22.8%。
2月5日,安全牛釋出《私有云環境的安全能力構建研究報告》,綠盟科技憑藉多年技術積累入圍2020年度私有云安全代表性企業,政務雲安全防護案例也被報告成功收錄;此次綠盟科技攜手安全牛在該報告中從雲安全的風險與機遇、法規與標準、雲安全的架構模型、雲安全的防護能力模式、雲安全的運營和服務能力建設、雲安全的防護能力實踐幾個方面入手進行深度剖析,力求在雲端計算高速發展背景下,為企業安全建設和運營維護提供可落地性建議,更好的幫助各領域企事業單位安全上雲,可靠用雲。
以科技創新守護雲端計算時代的網路安全
科技創新是企業發展的永恆動力,雲端計算作為企業經濟發展的新引擎,為企業不斷注入新的技術迭代浪潮。早在2010年,綠盟科技就專門成立研究團隊,專注於雲端計算安全及解決方案研究和虛擬化網路安全問題研究,並於2018正式對外發布了星雲實驗室。該實驗室已經承擔並完成多個國家、省、市以及行業重點單位創新研究課題,基於SDN/NFV等新技術和新理念,提出了軟體定義安全的雲安全防護體系,成功孵化落地綠盟科技雲安全解決方案,現已成功應用於電信運營商、金融和政府等多個行業。
同時,該實驗室始終走在雲安全技術研究前列,近年來先後釋出多部專著和報告,將研究成果與業界分享,推動雲端計算安全發展,包括2015年釋出的國內首部SDN/NFV安全著作—《軟體定義安全》、《2015綠盟科技軟體定義安全SDS白皮書》、《2016綠盟科技軟體定義安全白皮書》和《2018 綠盟科技容器安全技術報告》以及近期釋出的《雲原生安全技術報告》。
綠盟雲安全能力真抓實幹
目前,綠盟科技雲安全產品系列已形成了具備SaaS化安全能力,私有云安全池系列,以及公有云生態能力的成熟產品鏈條,並持續開發出容器安全、5G MEC安全等新產品,雲端SaaS能力和私有云安全池架構開始走向融合,所有安全能力既可以部署在雲端,也可下沉到本地平臺,除雲IDC場景外,還能夠為城市級、行業級客戶提供全運營模式的雲安全服務。
綠盟科技既有通用的雲安全解決方案,也有面對場景的政務雲、私有云等解決方案。 按照我國網路安全相關標準規範和法律法規要求,依據雲安全頂層設計,綠盟雲安全解決方案綜合運用大資料、軟體定義安全/NFV和安全運維自動化響應等技術,全面整合各類安全資源,為雲平臺構建全面、專業和智慧的自適應安全防護體系,滿足主管部門、建設/運維部門和使用者的各類安全需求,保障雲平臺安全執行,讓使用者可以安全、穩定的使用雲中各資訊系統和資料。
綠盟雲安全解決方案
綠盟雲安全解決方案具備以下四方面主要安全能力:
軟體定義安全:軟體定義安全SDS透過軟體程式設計的方式調配安全裝置資源,將NFV形態或硬體形態的服務資源池抽象為統一的服務資源池,實現服務鏈的自定義和統一編排。雲上租戶選擇安全能力後一鍵下發配置策略,底層透過軟體自動化的完成策略、流量牽引和服務編排等一系列動作,大大減少了運維人員的工作量。
資源池流量管理:綠盟科技採用安全資源池內建流量採集探針,實時採集各安全元件的業務流量資料,並將該資料上傳到平臺的流量分析模組中對流量進行分析統計。支援資源池的整體流量統計,基於IP的流量大小、趨勢、TOP10流量展示,拓撲展示等功能。另可基於頻寬大小對安全服務進行售賣,並可依據租戶購買防護頻寬能力大小進行流量限速,給予運營人員多種流量管理方式,滿足在安全增值場景中的運營需求。
彈性擴容:綠盟科技雲安全資源池具備雲端計算特徵,可以透過增加承載安全元件的計算節點,實現快速的橫向和縱向擴容,橫向是指自動增加虛擬機器叢集,提升安全防護能力,縱向是指透過調整虛擬安全元件的單臺虛擬機器的CPU、記憶體等能力,快速提供單臺虛擬裝置的安全防護能力;
安全服務運營:綠盟雲安全資源池能力基於SaaS化方式快速交付給租戶,支援安全一體化服務配置功能,可透過一體化介面策略配置無需跳轉裝置,統一進行策略、日誌、報表、告警事件的維護和處置。並配合綠盟雲端運營分析專家以及本地運營駐場專家提供的運營服務,對雲環境以及租戶業務採用體系化的運營手段持續降低雲上安全風險,做到安全可度量,形成安全閉環。
政企雲安全案例入選行業報告
綠盟雲安全解決方案在政企、運營商等行業領域具有廣泛應用經驗和落地案例,本次綠盟科技提供的政務雲安全防護案例被報告收錄其中,該案例滿足政務客戶等保合規、安全集中運維管理、安全能力靈活可控等多項安全訴求。
落地方案:
綠盟科技雲端計算安全解決方案透過廣義安全資源池的構建,結合“軟體定義安全SDS”的技術理念,將零散的虛擬化安全產品、軟體安全產品、硬體安全產品等進行整合,並透過雲安全管理平臺進行集中管控,形成一套彈性、靈活、可控的安全即服務平臺。各所屬委辦廳局單位可以根據自身業務需求選擇相應安全服務對資訊系統進行防護,履行安全職責。
綠盟科技雲端計算安全解決方案透過開放式架構設計,提供“預防-檢測-防護-響應”等多種型別安全服務,構建縱深安全防護,形成安全能力閉環,保障資訊保安。透過軟體定義安全對安全能力進行靈活可控的管理,滿足政企客戶的業務彈性變化需求。同時,透過構建安全資源池,滿足雲端計算資源集約化使用特性,大幅減少對資源的消耗,降低客戶使用和維護成本,讓客戶輕鬆應對雲安全的各類應用場景。