背景信息

 

 

安全管理平台(既安全子系统)是某运营商公众服务云的子系统,是该公众服务云五期建设工程的重要部分。

目前,国家已经制定、发布了云计算系统安全等级保护规范,公众用户、集团用户在构建基于云计算的系统时,需要相应的安全保护服务,这就需要公众服务云提供相应的、丰富的、有竞争力的、满足合规要求的云安全产品,并使客户能够按需订购和开通;同时,公众服务云作为一个公众云也需要满足安全等级保护要求,对云平台自身进行安全保护、安全运维和管理。

 

链接

解决方案

 

本产品提供租户门户和运营管理平台两个子系统,租户系统主要用于租户订购安全服务、查看安全事件;运营管理平台支持安全设备管理、安全事件采集、安全事件处理、租户资源管理和用户信息管理等。产品体系架构如右图所示:

 

整个系统主要分为四个主要的开发模块:

 

链接

业务层

1)  租户界面:主要为针对用户使用的操作界面
2)  管理界面:主要为运维人员使用的运维管理界面

引擎层:SIEM和控制器

1)SIEM:提供安全设备日志管理和集中授权 

2)  控制器:

 安全应用中心:提供各种安全业务的app,需要负责提供将用户的配置翻译为设备的配置,并负责配置的管理,对接用户管理完成权限对接

 安全资源管理:管理安全实例的生命周期,权限,对接用户管理的设置,分配用户资源,监视安全资源使用情况,提供安全资源配置管理

安全控制管理:负责对接网络控制器完成流量的管理

 

 

 

接口层

a. 北向接口:提供对接第三方日志,数据库访问,用户管理的对接接口

b. 南向接口:对接物理和安全设备控制接口和日志接口

 

能力层

 

虚拟设备:vIDS、vBVS,、vRSAS、vWAF、vWVSS

客户价值

 

某运营商公众服务云是其面向政府、企业和公众的公有云,云安全平台解决方案为该运营商公有云带来安全增值服务,实现安全的线上订购和开通,并满足安全等保新标准,为其公有云提高行业竞争力。

  • 01多源化

     

    该运营商公有云安全管理平台除绿盟安全设备外,也把第三方IPS/WAF/主机安全等安全设备纳入平台资源池,实现安全资源池多源化。

  • 02虚拟化

     

    通过虚拟化的方式提供安全能力,结合云管平台和SDN控制器,实现云租户的认证和租户流量的自动牵引,满足了最新等级保护对云计算的要求。

© 2024 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved .  京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号
百度 搜狗 360搜索 如何看待梅德韦杰夫错误引用中国古语「子在川上曰:逝者如斯夫,不舍昼夜」? 如何评价演员惠英红? 特朗普:越南称如果能与美国达成协议,愿意将关税降至零 郑钦文0比2亚历山德洛娃 你可能不认识我,但你也许听过或者背过我写的歌词,那认识一下?

      <code id='0a6dd'></code><style id='b477c'></style>
    • <acronym id='27f4c'></acronym>
      <center id='a83f0'><center id='b315d'><tfoot id='27e8e'></tfoot></center><abbr id='29358'><dir id='321a6'><tfoot id='6bda0'></tfoot><noframes id='7f30e'>

    • <optgroup id='371e7'><strike id='c3c5a'><sup id='bf88e'></sup></strike><code id='af8d8'></code></optgroup>
        1. <b id='71193'><label id='368b1'><select id='8716a'><dt id='42805'><span id='b2698'></span></dt></select></label></b><u id='9cec6'></u>
          <i id='18d6c'><strike id='7f07e'><tt id='3c05b'><pre id='19273'></pre></tt></strike></i>