1)安全資源池:建立獨立于IT環境的彈性安全資源池(Security Fabric),在就資源調度、服務質量、應用編排等方面進行深入的研究,該系統配合前期設計的安全控制平臺,可提供敏捷按需的安全能力,極大縮短了傳統長達數月的設備上線時間。 資源池配合云環境可提供面向租戶完全自動化的安全業務工作流,目前已涵蓋最主流的訪問控制、Web安全、入侵檢測和脆弱性評估應用。該系統在某大型運營商云平臺進行部署,其通用性和靈活性可極大減少云安全方案落地的難度,有很好的應用前景。 2)安全應用商店和安全編排,通過平臺即服務技術提供了全新應用打包、購買和部署的模式,革新了安全應用的交付體系。通過應用編排技術,可有效整合各類第三方廠商的安全應用,構建良性的安全生態鏈。通過編排引擎動態調度各類安全應用和安全資源,借助可自定義的劇本打通各類安全業務邏輯,極大提升了應急響應、可管理服務的效率。 3)基于全局流表的高精度異常檢測,通過聚合SDN網絡設備的流表信息建立全局流表,可保證網絡層面流量和策略的一致性;通過機器學習構建訪問基線,建立無需防火墻但又全局自適應的訪問控制機制。