集成的應用程序、日益虛擬化的數(shù)據(jù)中心使得數(shù)據(jù)中心東西流量劇增。虛擬化技術大規(guī)模使用帶來虛擬機之間的網(wǎng)絡通信流量不可視、虛機遷移帶來的邊界動態(tài)變化,Overlay隧道封裝等問題使得云數(shù)據(jù)中安全防護變得異常復雜。
天融信虛擬化分布式防火墻vDFW與虛擬化廠商深度合作,基于Hypervisor層面從根本上為客戶解決當前云環(huán)境下存在的東西向流量安全問題。虛擬化分布式防火墻vDFW以虛擬化軟件形態(tài)部署,支持當前主流的虛擬化云計算平臺(VMware、KVM、XEN)??焖凫`活的透明部署,基于零信任,微分段機制為客戶每個虛機提供貼身防護。作為天融信云安全多層次縱深防御體系最后一環(huán),為云數(shù)據(jù)中心保駕護航。
產(chǎn)品組件
虛擬化安全網(wǎng)關
獨立虛擬機的形式部署在每個虛擬化的物理服務器上。
安全集中管理平臺
負責管理所有部署的虛擬化安全網(wǎng)關,提供安全策略的集中管理,網(wǎng)絡流量集中監(jiān)控,告警和日志的集中收集等功能,并對虛擬機安全策略的遷移功能提供支持。
流量重定向模塊
將流量重定向至虛擬化安全網(wǎng)關,引流模塊針對不同的虛擬化平臺采用不同的機制。
產(chǎn)品特點
零信任,微分段保護東西向流量;
L2-L7高級安全防護,包括:訪問控制/IPS/WAF/AV/關鍵字過濾/應用識別/惡意URL;
面向虛擬對象的安全策略定制;
虛擬網(wǎng)絡物理網(wǎng)絡統(tǒng)一控制以及全景可視;
分布式部署,無安全處理 “瓶頸”,線速轉(zhuǎn)發(fā),水平擴展;
安全策略部署貼近應用,保障安全;虛機隨意遷移,策略全程有效。
產(chǎn)品概述
天融信安全資源池結合了天融信在邊界安全網(wǎng)關產(chǎn)品上多年來的技術積累,針對虛擬化環(huán)境下特殊的網(wǎng)絡結構,將安全能力池化,針對云環(huán)境多租戶虛擬網(wǎng)絡邊界提供彈性、靈活云安全服務,包括防火墻、內(nèi)容過濾、用戶認證、應用識別、病毒檢測、入侵防御、VPN、帶寬管理等安全功能。
產(chǎn)品特點
零信任,微分段保護東西向流量;
L2-L7高級安全防護,包括:訪問控制/IPS/WAF/AV/關鍵字過濾/應用識別/惡意URL;
面向虛擬對象的安全策略定制;
虛擬網(wǎng)絡物理網(wǎng)絡統(tǒng)一控制以及全景可視;
分布式部署,無安全處理 “瓶頸”,線速轉(zhuǎn)發(fā),水平擴展;
安全策略部署貼近應用,保障安全;虛機隨意遷移,策略全程有效。