背景信息

 

 

安全管理平台(既安全子系统)是某运营商公众服务云的子系统,是该公众服务云五期建设工程的重要部分。

目前,国家已经制定、发布了云计算系统安全等级保护规范,公众用户、集团用户在构建基于云计算的系统时,需要相应的安全保护服务,这就需要公众服务云提供相应的、丰富的、有竞争力的、满足合规要求的云安全产品,并使客户能够按需订购和开通;同时,公众服务云作为一个公众云也需要满足安全等级保护要求,对云平台自身进行安全保护、安全运维和管理。

 

链接

解决方案

 

本产品提供租户门户和运营管理平台两个子系统,租户系统主要用于租户订购安全服务、查看安全事件;运营管理平台支持安全设备管理、安全事件采集、安全事件处理、租户资源管理和用户信息管理等。产品体系架构如右图所示:

 

整个系统主要分为四个主要的开发模块:

 

链接

业务层

1)  租户界面:主要为针对用户使用的操作界面
2)  管理界面:主要为运维人员使用的运维管理界面

引擎层:SIEM和控制器

1)SIEM:提供安全设备日志管理和集中授权 

2)  控制器:

 安全应用中心:提供各种安全业务的app,需要负责提供将用户的配置翻译为设备的配置,并负责配置的管理,对接用户管理完成权限对接

 安全资源管理:管理安全实例的生命周期,权限,对接用户管理的设置,分配用户资源,监视安全资源使用情况,提供安全资源配置管理

安全控制管理:负责对接网络控制器完成流量的管理

 

 

 

接口层

a. 北向接口:提供对接第三方日志,数据库访问,用户管理的对接接口

b. 南向接口:对接物理和安全设备控制接口和日志接口

 

能力层

 

虚拟设备:vIDS、vBVS,、vRSAS、vWAF、vWVSS

客户价值

 

某运营商公众服务云是其面向政府、企业和公众的公有云,云安全平台解决方案为该运营商公有云带来安全增值服务,实现安全的线上订购和开通,并满足安全等保新标准,为其公有云提高行业竞争力。

  • 01多源化

     

    该运营商公有云安全管理平台除小鱼儿30码期期必准安全设备外,也把第三方IPS/WAF/主机安全等安全设备纳入平台资源池,实现安全资源池多源化。

  • 02虚拟化

     

    通过虚拟化的方式提供安全能力,结合云管平台和SDN控制器,实现云租户的认证和租户流量的自动牵引,满足了最新等级保护对云计算的要求。

© 2024 NSFOCUS 小鱼儿30码期期必准 www.nsfocus.com All Rights Reserved .  京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号
小鱼儿30码期期必准