背景信息

 

 

安全管理平台(既安全子系统)是某运营商公众服务云的子系统,是该公众服务云五期建设工程的重要部分。

目前,国家已经制定、发布了云计算系统安全等级保护规范,公众用户、集团用户在构建基于云计算的系统时,需要相应的安全保护服务,这就需要公众服务云提供相应的、丰富的、有竞争力的、满足合规要求的云安全产品,并使客户能够按需订购和开通;同时,公众服务云作为一个公众云也需要满足安全等级保护要求,对云平台自身进行安全保护、安全运维和管理。

 

链接

解决方案

 

本产品提供租户门户和运营管理平台两个子系统,租户系统主要用于租户订购安全服务、查看安全事件;运营管理平台支持安全设备管理、安全事件采集、安全事件处理、租户资源管理和用户信息管理等。产品体系架构如右图所示:

 

整个系统主要分为四个主要的开发模块:

 

链接

业务层

1)  租户界面:主要为针对用户使用的操作界面
2)  管理界面:主要为运维人员使用的运维管理界面

引擎层:SIEM和控制器

1)SIEM:提供安全设备日志管理和集中授权 

2)  控制器:

 安全应用中心:提供各种安全业务的app,需要负责提供将用户的配置翻译为设备的配置,并负责配置的管理,对接用户管理完成权限对接

 安全资源管理:管理安全实例的生命周期,权限,对接用户管理的设置,分配用户资源,监视安全资源使用情况,提供安全资源配置管理

安全控制管理:负责对接网络控制器完成流量的管理

 

 

 

接口层

a. 北向接口:提供对接第三方日志,数据库访问,用户管理的对接接口

b. 南向接口:对接物理和安全设备控制接口和日志接口

 

能力层

 

虚拟设备:vIDS、vBVS,、vRSAS、vWAF、vWVSS

客户价值

 

某运营商公众服务云是其面向政府、企业和公众的公有云,云安全平台解决方案为该运营商公有云带来安全增值服务,实现安全的线上订购和开通,并满足安全等保新标准,为其公有云提高行业竞争力。

  • 01多源化

     

    该运营商公有云安全管理平台除绿盟安全设备外,也把第三方IPS/WAF/主机安全等安全设备纳入平台资源池,实现安全资源池多源化。

  • 02虚拟化

     

    通过虚拟化的方式提供安全能力,结合云管平台和SDN控制器,实现云租户的认证和租户流量的自动牵引,满足了最新等级保护对云计算的要求。

© 2024 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved .  京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号
百度 搜狗 360搜索 马斯克要求特朗普撤销对等关税被拒绝,会影响他跟特朗普的关系吗?这样下去他损失会多大? 李现李一桐江相4月底开机 鬼鬼鬼鬼韩青鬼鬼鬼鬼 特朗普称韩方高层正前往美国 科普|拔牙时也需要心电监护?哪些人需要这么做?

      <code id='a9b9b'></code><style id='23601'></style>
    • <acronym id='eb7df'></acronym>
      <center id='182a7'><center id='59fb9'><tfoot id='dec63'></tfoot></center><abbr id='af0b0'><dir id='cdbb8'><tfoot id='c8c00'></tfoot><noframes id='c4062'>

    • <optgroup id='e1c7a'><strike id='ad51a'><sup id='e3af5'></sup></strike><code id='b1b78'></code></optgroup>
        1. <b id='33900'><label id='01060'><select id='9e40e'><dt id='748c9'><span id='5d31e'></span></dt></select></label></b><u id='b3d1c'></u>
          <i id='f86ea'><strike id='d4000'><tt id='dcbb4'><pre id='4166f'></pre></tt></strike></i>