“九游老哥星云-云清静集中治理系统”助力厦门政务外网乐成上云
2017-11-22
随着厦门市政务部分信息化云平台的鼎力大举建设,由此衍生的资源需求、清静需求,对政务外网云平台性能要求抵达了亘古未有的新高度。提升基础设施使用率、实现营业应用快速安排、包管营业应用系统清静可靠运行的需求越来越迫切。
围绕用户云上清静的需求,九游老哥科技提出“九游老哥星云-云清静集中治理系统”作为整体清静解决计划,通过建设云清静资源池,为云上营业提供按需弹性的清静能力;通过搭建云清静治理平台,为客户提供统一的清静运营、统一的战略下发、统一的清静装备治理。配合构建了一个手艺先进、清静可靠、服务完整的政务外网专有云平台,进一步降低各部分信息化建设本钱、增进政府部分间的信息资源使用和协同共享;同时也为厦门金砖聚会的顺遂举行,提供了强而有力的信息和清静包管;
该项目中,九游老哥云清静集中治理系统与厦门政务云平台举行深度对接,并乐成交付了完整的云清静防护和云清静治理平台,该平台获得了客户的一致好评。
云清静解决计划
计划遵照以营业为中心,危害为导向,基于纵深自动防护头脑,综合思量云平台清静威胁、需求特点和相关要求,对清静防护系统架构、内容、实现机制及相关产品组件举行了优化设计。
云平台的清静包管可以分为治理和手艺两个层面。首先,在手艺方面,需要凭证分层、纵深防御的头脑,基于清静域的划分,从物理基础设施、虚拟化、网络、系统、应用、数据等层面举行综合防护;其次,在治理方面,应对云平台、云服务、云数据的整个生命周期、清静事务、运行维护和监测、怀抱和评价举行治理。
云界线防护
云界线通过古板物理手段举行防御,通过安排NTA对异常流量举行检测,ADS与NTA的联动对异常流量举行洗濯;IPS安排在互联网区出口与云平台之间,对种种网络攻击举行检测并阻断。
云内防护-云清静资源池
云内清静防护通过云清静资源池实现,云清静资源池是基于x86古板服务器和虚拟化手艺,通过集成多种虚拟化清静组件(vWAF、vNF、vRSAS、vSAS等)形成的一个统一的资源池装备。该资源池支持清静资源的弹性扩展,可以实现营业资源的动态调解,以及无邪和可靠的云清静防护。防护系统接纳软件界说清静(SDS)的架构,顶层统一通过软件编程的方法举行智能化、自动化的营业编排和治理,将流量划分牵引到差别的虚拟化清静装备中,以完成响应的清静功效,从而实现无邪的清静防护。
统一治理、清静运营
九游老哥云清静集中管控系统可对清静资源池内所有资源举行统一治理,并能通过治理界面临清静资源池举行统一的监控,提供清静产品开通、调理、设置以及虚拟化装备生命周期的治理,可审查整个清静资源池的运行状态;并实现日志的统一治理,便于IT运维职员举行快速盘问。在日志治理的基础上,提供实时告警功效,并能够对日志举行报表展现。
态势感知
九游老哥云清静集中治理系统提供态势感知能力,通过大数据手艺,实现对云情形中清静装备数据集中网络、剖析,将大宗清静日志转化为少量清静事务,并举行大屏展示,提升运维效率。
客户价值
向云迁徙知足等保合规要求
构建清静检测、识别、防护、审计和响应的综合能力,有用抵御相关威胁,包管云盘算资源和服务的清静,通过这些方法确保营业向云迁徙后切合品级掩护的要求。
为云情形构建全方位的防护系统
基于云界线防护、云内防护、统一治理,“三步走”设计原则,建设一套从点到面的全方位防护系统,为客户的云情形提供一连周全地清静包管。
提供可控无邪的清静防护能力
云清静资源池可以随着客户云情形的扩容举行无邪弹性的扩展,知足客户对清静服务能力的需求。
内部职员可集中运维
简朴、易用的运维平台可对云内虚拟化清静装备举行统一运维治理,可大幅度降低客户运维本钱的投入,提高运维治理效率。

九游老哥云







