綠盟科技發布2015 軟件定義安全SDS白皮書
2015-09-11
據綠盟科技統計,在云計算信息系統方面,VMware虛擬化系統共出現過222個漏洞,其中高危52個,過去一年內披露了11個漏洞;全球最大的開源IaaS系統Openstack共披露68個漏洞,過去一年披露14個漏洞,其中高危1個。這些漏洞無疑為外部或內部攻擊者提供了極其便利的攻擊形式。面對這樣的安全態勢,綠盟科技結合多年與合作伙伴的實踐經驗,發布了下一代軟件定義安全SDS白皮書。
白皮書介紹了目前業界現狀和相關工作,提出SDS架構,對安全應用商店、安全控制平臺和安全設備的重構分別進行介紹,并列舉了若干綠盟科技的實踐案例。本次報告中您可以看到如下主要內容:
? 軟件定義安全體系的設計
? 整體方案,概述SDS整體方案及架構;
? APPStore,包括云安全應用及相關體系架構圖;
? 安全控制平臺,包括平臺整體架構圖及功能模塊描述;
? 安全設備資源池化,包括設備形態、部署及功能架構圖;
? 安全設備重構,包括重構思路及整體設計架構圖;
? 軟件定義的云安全實踐
? 部署模式,講解中等規模的云計算業務系統部署方案;
? 安全設備的交付形態,講解支持服務鏈的硬件設備交付模式;
? DDoS檢測清洗,結合綠盟科技安全產品及安全控制平臺實現DDoS檢測和清洗;
? APT攻擊檢測和防護,講解安全控制平臺和安全設備協同機制;
? Web安全應用,講解融于IaaS/SDN的Web安全及一體化的Web安全應用;
業界對云計算的研究及實踐由來已久,但隨之來而的云安全問題,需要有一套云環境中的安全建設及運維的框架和方法,同時更需要用戶、云計算廠商與安全廠商多方協作實踐的經驗。面對這樣的挑戰,多年來,綠盟科技攜手國際云安全聯盟(CSA)與全球各大開源和商用的虛擬化平臺,與SDN控制器項目和廠商進行了深入合作,積累了一定的經驗。
關于綠盟科技
北京神州綠盟信息安全科技股份有限公司(簡稱綠盟科技)成立于2000年4月,總部位于北京。在國內外設有30多個分支機構,為政府、運營商、金融、能源、互聯網以及教育、醫療等行業用戶,提供具有核心競爭力的安全產品及解決方案,幫助客戶實現業務的安全順暢運行。
有關綠盟科技的詳情請參見: http://www.leasecar.cn/