綠盟科技云計算安全解決方案 加速云安全落地
2015-10-27
近期,行業領先網絡安全公司綠盟科技在智慧安全2.0戰略發布會上發布了2015云計算安全解決方案,本方案基于長期對云安全的研究及建設經驗,結合行業最佳實踐,給出了云安全設計、云安全實施、云安全運維及云安全服務等方面的框架和方案,并分享云安全在業務環境中落地的實踐經驗。
傳統方案不適應云的信息+服務模式
經過長年與國際云安全聯盟CSA的協作以及十多年在網絡安全領域的實踐,綠盟科技發現云計算已經打破了傳統的信息安全保障體系設計、實現方法和運維管理體系,如網絡與信息系統安全邊界的劃分和防護、安全控制措施選擇和部署、安全評估和審計、安全監測和安全運維等方面;同時,云計算的資源彈性、按需調配、高可靠性及資源集中化等特性也給安全措施改進和升級、安全應用設計和實現、安全運維和管理等帶來了問題和挑戰。
這一切都在不斷推進安全服務內容、實現機制和交付方式地創新和發展。在此推動下,綠盟科技結合多年實踐成果與合作伙伴一起,不斷分析云計算系統面臨的安全威脅、安全需求和挑戰,對云安全防護總體架構,包括保障內容和實現機制、部署方法進行設計及細化,進一步清晰云安全相關的安全技術服務內容和范圍,并實踐不同類型的云安全防護場景,最終形成綠盟科技云安全解決方案。
綠盟科技云安全解決方案主要內容
在本次發布的版本中,您可以看到如下主要內容:
? 云安全防護總體架構設計
? 設計思路
? 安全保障目標
? 安全保障體系框架
? 安全保障體系總體技術實現架構設計
? 云平臺安全域劃分和防護設計
? 安全域劃分
? 安全防護設計
? 云計算安全防護方案的演進
? 虛擬化環境中的安全防護措施部署
? 軟件定義安全體系架構
? 安全運營
? 云安全技術服務
? 私有云安全評估和加固
? 私有云平臺安全設計咨詢服務
綠盟科技方案強化落地實施
從上文的提要中可以看到,方案的大比重內容集中在云安全設計、云安全實施、云安全運維及云安全服務等方面。方案按照縱深防護、分等級保護的理念,同時結合云平臺的系統結構,對其安全域進行邏輯劃分,包括外部接口層、核心交換層、計算服務層及資源層,并結合不同的業務環境進行示例說明。然后就各個不同區域,結合企業中常見的網絡安全防護技術和產品,說明部署方式及建議。
讀者通過本方案可以了解云安全架構的構建及實踐經驗,為云安全架構在自己的業務環境中部署及實施,獲取經驗借鑒。報告更多內容,可參閱:2015綠盟科技云安全解決方案
關于綠盟科技
北京神州綠盟信息安全科技股份有限公司(簡稱綠盟科技)成立于2000年4月,總部位于北京。在國內外設有30多個分支機構,為政府、運營商、金融、能源、互聯網以及教育、醫療等行業用戶,提供具有核心競爭力的安全產品及解決方案,幫助客戶實現業務的安全順暢運行。
有關綠盟科技的詳情請參見: http://www.leasecar.cn/