山石网科云安全产品与场景解决方案
山石网科云安全产品族
山石云·界 (CloudEdge) 2
山石云·格 (CloudHive) 4
山石云·集 (CloudPano) 6
山石云·池 (CloudPool) 8
山石云铠 (CloudArmour) 10
山石vWAF 14
山石其它虚拟化安全网元 16
山石网科云安全场景解决方案 18
私有云安全场景解决方案 20
公有云laaS安全场景解决方案 24
多租户运营专有云安全场景解决方案 27
云网融合NFV安全场景解决方案 31
多云、混合云安全场景解决方案 35
广泛的合作伙伴 38
获奖与认证 39
我们的客户 40
获得的荣誉 41
山石网科云安全产品族由山石云·界、山石云·格、山石云·集、山石云·池、山石云铠、vWAF、VDBA、VHSA、VOSG、VRAS等产品组成,可覆私有云、公有云、云网融合、多租户运营专有云、混合云等云安全防护场景。可为客户在多种云计算环境中提供全方位的纵深安全保护,为客户云计算业务保驾护航。
应用场景
山石云·界 (CloudEdge)首选虚拟下一代防火墙
产品简介
虚拟化下一代防 火墙
云计算网络之间七层安全隔离和安全防护
山石云·界虚拟化下一代防火墙是专门为云计算环境设计的虚拟化网络安全产品,内嵌山石网科StoneOS网络防火墙专用操作系统,以虚拟机形态部署,“AllinOne”的理念继承了山石网科下一代防火墙产品的精髓,适用于VMware、KVM、Hyper-V、XEN等虚拟化平台下的各种网络部署场景,为用户提供云计算网络之间的安全隔离和安全防护。
山石云·界产品支持精细化应用识别、虚拟专用网(VPN)、入侵防御(IPS)、病毒过滤(AV)、负载均衡等功能,具备快速部署和迁移能力,可为公有云、私有云、混合云租户提供高性价比的防护方案,降低客户初始采购和管理维护成本。借助云计算的优势特性,山石云·界可按需部署和扩展安全服务资源,并可与云管理平台集成,将管理和安全防护能力与云计算架构紧密融合,可伴随客户云计算业务资源的变化弹性伸缩。
客户价值
18项专业下一代防火墙的安全功能
AllinOne的设计提供一体化云安全解决方案
·山石云·界拥有与山石下一代防火墙(NGFW)相同的操作系统StoneOS,拥有18项专业的下一代NGFW安全功能,共享山石网科下一代防火墙核心技术。
·为客户提供了NGFW、虚拟专用网(VPN)、高可用(HA)、入侵防御(IPS)、病毒过滤(AV)、服务质量保证(QoS)、负载均衡、AAA认证授权等丰富安全能力,灵活应对公有云、私有云等场景下不同的客户需求,节省客户采购与运营成本。
·借助云计算、虚拟化的技术优势特性,山石云·界可按需进行自动化部署和安全服务链的编排,并提供多种NFV编排方案以满足客户不同的网络环境与需求。
·支持通过云计算平台进行山石云·界快速安装、迁移以及快照等操作;通过支持增强平台感知(EPA)能力进行加速,大幅度提高虚拟防火墙在云环境中的性能。
产品成绩
·全球首家在3A公有云(Aliyun,AWS,Azure)的国内国际应用市场上架的国内虚拟化防火墙,为客户提供全方位公有云安全支持。
·在国内公有云服务商中极具影响力,支持阿里云、腾讯云、天翼云、移动云、联通沃云、华为云、京东云等公有云服务平台的对接与落地交付。
·在国内私有云服务商合作也极具规模,先后与中兴云、浪潮云、华为云、青云、九州云、易捷行云、品高云等主流私有云服务商进行深度集成与合作。
·凭借过硬的技术与产品能力,丰富的项目落地经验,优质的服务体系,山石云·界产品赢得了国内政企、高校、金融、运营商等行业客户广泛应用与认可。
·持续参与欧洲电信标准化协会NFV互操作测试(ETSINFVPLUGTESTS),与数十家NFV领域MANO、VIM相关厂家进行兼容性互操作测试,并验证国家化标准的可行性,共同推进产品的解耦对接,并加速NFV标准的落地。
拥有NGFW专业防护能力
兼容多种主流虚拟化监视器
混合式授权管理授权自动收发
自动化部署和统一集成管理
高性能和高可用性
山石云·格 (CloudHive)云内东西向微隔离与可视化
产品简介
微隔离可视化方案,面向云数据中心的软件定义安全
山石云·格是一款为云计算服务提供分布式、东西向网络安全防护解决方案的虚拟化产品,将下一代防火墙的安全服务能力下沉至云计算环境中各个宿主机内,通过山石专利自研的引流技术,基于VMware或OpenStack的云计算服务应用中,按需对虚拟机提供其全方位、细粒度的近端网络防护控制能力,以最低的访问授权控制和丰富的可视化能力,真正在云计算环境下实现“零信任安全模型”。
山石云·格所提供的服务功能包括网络流量、应用、威胁可视化,虚拟机之间的东西向威胁检测和隔离,网络攻击行为检测,网络应用审计与溯源,优化安全防护效率等,以此帮助政府、教育、金融、运营商、企业等构建安全、合规的“绿色”云计算平台。
客户价值
正宗微隔离,“零信任”最佳实践方案之一
·软件定义安全最佳实践:山石云·格在OpenStack、VMware环境中实现软件定义安全。山石云·格与业界领先的SDN产品VMwareNSX及华为、华三虚拟化平台紧密结合,实现软件定义安全的最佳实践,在云计算环境中实现高效、深度可视、全面的网络安全防护。
·云中资产、应用、威胁皆可视:山石云·格从独立的视角做到云计算环境中虚机、网络资产可视、通讯、应用和网络威胁可视,协助云管理员快速定位网络异常事件,安全防护分析和决策,以及审计和溯源等。
·虚机间隔离,应用层防护保安全:山石云·格可以对云计算提供最小颗粒的安全防护服务,“横”到广播域内虚机之间,“纵”到应用端口中的各种应用和威胁。
·业务性能监控,故障秒定位:山石云·格业务性能监控功能可以根据安全服务模块采集到所有受保护虚拟机的流量,自动梳理出一条完整的业务链,从计算资源、服务质量和网络质量三个方面对业务链进行全方位的监控。帮助运维人员及时定位故障发生点,快速恢复业务,甚至预防故障
的发生。
·业务持续性高、降本增效:全分布式架构的网络侧微隔离技术为用户带来安全同时也带来了业务持续性,安全自动化部署,拓扑零打扰,单点登录等优势,提高运维效率并有效降低了运维难度。
基于SDN的网络安全解决方案适用多种云环境
虚机资源微隔离管控 阻止攻击在广播域内/外蔓延
L2-L7层安全防护能力巩固云平台安全服务能力
多维度业务性能质量监控故障秒定位
无插件,二/三层自动化部署虚机、网络、云平台零打扰
川
自动同步云内资产状态安全策略如影随行
X
多余保障机制增强业务持续性
山石云·集 (CloudPano)NFV环境下的英式管家
产品简介
安全网元管理系统,安全业务自动编排、安全设备自动化部署与管理
山石云·集是针对云计算和SDN环境中部署安全能力的场景而专门设计的安全网元管理软件,可配合山石网科下一代防火墙以及山石云·界形成FWaaS解决方案,通过云·集实现安全业务的自动化编排,安全设备及NFV的自动化部署与管理,并提供开放的标准接口,能快速与第三方云计算和SDN环境对接,可针对VNF、PNF进行配置与资源的管理,是一款具备智能对接排障功能的创新产品。
客户价值
部署更简单、融合更灵活、运维更有效
·标准化适应多云、SDN环境:山石云·集遵循欧洲电信标准化协会(ETSI)定义NFV框架及标准,使用RESTAPI方式提供服务,易于第三方进行集成,并兼容多个厂家的云计算和SDN产品,实现快速对接;兼容标准OpenStack的API和插件进行对接,减少定制化的需求。
·增强运维的效率与便利性:运维人员可以通过中间件,将虚拟化以后的安全能力与业务对接进行防护。同时,山石云·集提供智能对接排障、配置检测等功能,帮助运维人员快速定位并解决问题。
·更灵活的安全部署能力:将硬件防火墙的能力虚拟化以后,可以根据业务的需要灵活拉起多个虚拟防火墙,从而跟随业务进行防护。
·扩展灵活、升级过渡平滑:山石云·集不仅可以实现小规模到大规模方案扩展,亦可实现传统硬件设备向NFV方案的平滑过渡。
性能优化
DPDK、SR-IOV、HugePages专用计算资源池
有效运维
配置一致性检测、配置备份/恢复设备日志VPC互通管理
可靠性
自研安全操作系统StoneOS多环境HA支持主备无缝切换
标准接口符合ETSINFV标准提供标准RESTAPI
兼容性
ESXi/KVM/Xen/Hyper-v/OpenStack 轻量级FWaaSPlugin/L3agent
演进过渡
支持PNF/VNF、支持动态扩容
支持许可证分发/回收
山石云·池 (CloudPool)云安全资源池解决方案
产品简介
构建一站式云平台安全解决方案
山石云·池是一套围绕云安全管理平台的云安全资源池方案,是山石网科根据多年来对用户云计算场景下安全的理解和研究,研发的一套能帮助用户解决云计算安全问题的独特安全资源池解决方案。山石云·池采用NFV框架,既支持云内软件贴身用户业务虚机侧部署,对业务资源虚机进行贴身防护;又支持以单机或集群模式部署的云外一体机硬件引流方案,全面响应用户不同IT环境下对安全的多样需求;可实现云计算安全统一管理,安全防护按需自动化编排,安全资源的弹性伸缩,统一管理多租户等功能。不仅可以帮助用户实现最佳安全解决方案,同时还能助力用户云上一站式快速满足等保合规。
客户价值
等保合规、统一管理、灵活适配、弹性伸缩
·一站式满足等保合规要求
山石云·池针对用户等保2.0的需求,提供丰富的云安全防护能力,面对用户在等级保护中的不同需要,提供等保二级和等保三级推荐清单,让用户云管理员和云租户可直观地了解如何匹配等级保护的要求。通过简单配置,就可以快速扩展出基于等级保护的安全服务。云上租户按需求选择适合的等保安全服务,轻松完成业务开通和部署,快速上线。
·统一管理,租户自主运维
山石云·池具备云计算安全的统一管理门户,可对安全资源池中的租户、安全网元、网元镜像等做统一的管理与监控。云平台管理员、云安全管理员以及租户根据职责、权限被赋予了不同的管理能力。支持租户可自主对云池中拥有的安全资源进行管理、下发、运维等操作,实现与云平台一样的自主化管理服务,显著提高运维工作效率。
·多场景覆盖适配用户IT环境
山石云·池面对云计算不同的部署模式和网络架构环境,支持多种部署和引流方案,充分应对不同用户的不同云计算环境与网络拓扑。既支持纯软件云内部署的融合模式,又支持硬件一体机的云外引流方案,采用灵活适应的旁路部署方案,无需改变原有物理拓扑即可快速部署实施,实现快速交付。
·多重保障机制确保业务安全
山石云·池一体机以高可用、可扩展云管基础设施平台(HStack)为基础,搭载高配的底层硬件配置打造一体化高性价比的整体交付方案。山石云·池中重要安全网元组件HA可靠机制保障,系统数据使用RAID、多副本技术架构,保障数据本身的安全可靠,在集群部署模式下,支持安全主机的热迁移与故障迁移等多重保障机制,确保业务云上更安全。
网络安全
下一代防火墙入侵防御
网络防病毒漏洞扫描攻击防护VPN....\*.
应用安全
WEB应用防护
负载均衡
流量管理
页面防护控制
网站监测
山石云铠 (CloudArmour)
覆盖服务器物理机、虚拟机和容器环境的一站式主机安全防护解决方案
产品简介
为企业服务器主机与容器业务构建真正的“零信任”方案
山石云铠一主机与容器安全防护平台,是针对私有云、公有云、混合云、多云场景,覆盖服务器物理机、虚拟机和容器环境的一站式主机安全防护解决方案。山石云铠通过快速的资产识别能力主动构建业务画像,帮助用户实现对主机与容器安全的实时监控,采用漏洞扫描与合规基线检测协助用户持续评估基础设施安全,运用领先的微隔离技术理念实现对云内东西向流量的精细化管控,结合高级威胁检测引擎帮助用户高效检测入侵行为与应用风险行为,从而助力用户全面掌控云环境风险,为企业主机与容器业务构建真正的“零信任”方案。
山石云铠管理中心云铠安全Agent 部暑在任何一个与主机环境或 云铠安全守卫部暑在云环境内的 K8S (Kubermetes) 集群互访 部暑在K8S集群内的每个主机节点上 的节点上 每个工作节点上
主机防护(物理机、虚机、云主机) 容器防护(容器及其宿主机)VM1 VM2 Workernode Master云铠 App1 云t 1 App1 nt Pod1 Pod2 Pod3 云铠安全 node1 守卫
App 中间 数据 Agent App2 APP2
应用 件 库 Y Guest Os Guest Os Pod4 Pod5 Pod6 好 THypervisor DockerEngine Docker EngineHostOperatingSystem HostOperatingSystem HostOperatingSystem HostOsInfrastructure Infrastructure Infrastructure Infrastructure自 □ 口 自 □00物理机环境 虚拟化环境/云环境 K8S容器云环境
客户价值
一站式满足服务器物理机、虚拟机、云主机、容器的安全防护需求
资产与安全可视:实时同步资产信息,全面监控云环境安全
山石云铠帮助用户实时监控主机与容器的资产信息,并快速同步资产变化,为网络微隔离、流量可视化、运行时安全监控提供基础。同时用户还可切换主机与容器监控大屏了解云环境系统、漏洞、安全事件等信息,轻松实现业务的安全运维。
·漏洞扫描与合规基线:持续评估基础设施安全,全面掌控云环境风险山石云铠可针对主机系统及容器镜像进行深度漏洞扫描,帮助用户尽早发现主机系统及容器镜像中存在的漏洞风险,并能够阻止高危漏洞镜像的启动,有效避免黑客攻击行为。同时为满足监管政策与合规性要求,云铠基于等保和CIS基线合规标准,可分别对主机、应用、镜像进行合规性检测,帮助用户认清云环境安全合规现状,满足企业监管要求。
防火墙:以微隔离技术理念实现“零信任”安全落地
山石云铠结合防火墙的优势能力,以领先的微隔离技术实现主机与容器环境精细化的网络流量访问控制,减少风险暴露面,并通过透视镜功能辅助用户查看云内应用与服务的网络互访关系画像,有效监控并阻断风险的横向扩散,助力用户“零信任”方案落地。
高级威胁检测:实时检测高级威胁,主动实施行为管控
山石云铠通过监听主机和容器的进程、文件、网络等行为,建立行为模型后形成相应规则,从而实现对入侵行为的检测与防御。此外,为应对更为复杂的入侵场景,山石云铠结合高级威胁检测引擎,支持对反弹Shell、恶意提权、挖矿等高危行为进行监听和阻断,从而帮助用户及时发现威胁行为,有效防治运行时安全风险。
功能亮点
三千世界主机安全
山石云铠-主机与容器安全防护平台
产品简介
全天候的网站安全运营
越来越多的企业业务系统采用Web技术进行构建,安全问题日渐突出。Gartner的调查显示,互联网信息安全攻击有 7 5 % 都是发生在应用层面而非网络层面上,而Web应用更是黑客攻击的主要目标。随着云计算架构的演进,Web防护能力也需要从本地迁移到云端,并和应用开发及安全运维过程紧密对接。
山石网科虚拟化Web应用防火墙(山石VWAF)是新一代专业的虚拟化Web应用安全防护产品,在Web资产发现、漏洞评估、流量学习、威胁定位等方面全面应用智能分析和机器学习技术,帮助用户轻松应对应用层风险,确保网站全天候的安全运营。山石vWAF支持主流的虚拟化环境、公有云以及私有云平台,并支持产品的自动部署、安全功能的可视化编排,以及性能的弹性扩展,为用户提供随需应变的安全防护能力。
客户价值
提供云上专业的应用层深度防御能力
·山石网科vWAF为虚拟化环境及云环境中的网站及Web应用系统提供专业的应用层深度防御能力,抵御用户云环境中的各类Web威胁,帮助用户满足如网络安全法、信息安全等级保护等政策法规的要求,提高Web业务系统的安全性和健壮性。此外,山石网科VWAF还具备快速部署的能力,既可以为公有云、私有云、混合云用户提供高性价比的Web应用防护方案,还能够降低客户初始采购和建设运维的成本。
功能亮点
智能分析引擎
支持智能语义分析与特征规则双检测引擎,有效提升对XSS、SQL注入等攻击的检出率,缓解误报,支持递归解码,拦截编码绕过行为。
智能的流量自学习
对网站访问流量进行智能机器学习,包括动态URL的参数类型、参数长度、HTTP操作方法、Cookie等为网站建立安全访问基线,发现未知Web威胁。
智能的日志聚合
根据攻击特征、攻击IP等条件对安全日志进行多维度、多层次的聚合展示,发现不同威胁的关联,帮助管理员准确识别真正的攻击。
威胁情报推送及平台联动
通过云端主动推送热点安全事件到VWAF,管理员根据相关信息,一键开启安全防护;可联动自有威胁情报平台云瞻,查询攻击源威胁情报信息,快速锁定攻击威胁。
网站漏洞扫描和虚拟补丁
山石网科vWAF集成了Web应用漏洞扫描功能,帮助用户对网站的漏洞情况进行自我评估;同时提供智能的虚拟补丁,在修复漏洞之前为系统提供安全保护。
真正可编排的安全能力
兼容主流的虚拟化环境及云平台,通过内置Agent实现自动化部署;提供防护RestAPI接口以实现安全功能的编排和管理,为用户提供可编排、可扩展的安全能力。
对IPv6流量的安全保护
IPv4应用向IPv6的升级已经步入加速阶段,山石网科vWAF支持IPv4/IPv6双栈部署,可以对IPv6流量中的应用层威胁进行监测及防御,为网站迁移提供可靠的安全保障。
山石其它虚拟化安全网元
山石νADC
X
山石网科虚拟化应用交付系统(vADC)是新一代专业的应用交付产品。作为传统的网络负载均衡产品的升级和进化,山石网科vADC支持完善的负载均衡功能,支持应用、服务器和链路的健康检查、网络攻击防护、SSL卸载、缓存加速等扩展特性,可以大幅提高核心应用和业务平台的可用性、可扩展性,有效提升企
产品价值
业数据中心的运营效率。
山石网科vADC具备快速部署能力,既可为公有云租户提供安全防护,又可为中小企业私有云用户提供高性价比的防护方案,能够降低客户初始采购和管理维护成本。
山石vDBA
山石网科虚拟化数据库审计与防护系统(vDBA)是国内领先的云数据库安全防护产品,可部署在市场主流的虚拟化平台、私有云和公有云环境中,通过对访问数据库的行为、内容等进行采集、存储、分析,实现完全独立于数据库的审计功能。同时支持多维度的数据
产品价值
库访问控制,能够实时监控、识别、阻断外部黑客攻击以及来自内部高权限用户的数据窃取行为,帮助用户应对来自外部和内部的数据库安全威胁,满足行业用户安全合规需求,保障云环境下核心数据的安全。
山石vOSG
山石网科虚拟化运维安全网关(vOSG)是面向虚拟化与云环境所推出的云堡垒机产品,结合等级保护、分级保护、SOX法案、IT内控、ISO27001等各类法律法规对运维管理的要求,将运维管理和运维安全理念相融合,通过身份认证、权限控制、账户管理、操作审计等多种手段,完成对核心资产的统一认证、统一授权、统一审计,全方位提升运维风险控制能力。
产品价值
山石vRAS
山石网科虚拟化远程安全评估系统 (vRAS)是一款综合漏洞管理系统,能够为云与虚拟化环境提供全方位的系统扫描检查和评估方案,支持对主流操作系统、Web站点、数据库系统等进行深度扫描,协助管理者高效、准确的对内部系统进行实时自检,及时发现可被攻击者利用的安全漏洞、弱口令、错误配置等安全问题,并提供详细、专业的安全建议和修补方案,有效提升整个网络的健壮性、安全性。
产品价值
山石vHSA/vHSA-P
国
山石网科虚拟化日志审计平台(vHSA)可部署于VMware和KVM等虚拟化环境中,为客户提供日志存储审计和行为监控溯源功能,配合山石网科全系列安全产品,能够有效记录用
产品价值
户环境中的网络日志和安全日志,可以帮助用户解决全网日志审计的困扰,并为用户提供丰富便捷的日志查询功能,满足网络安全法和上级单位的监管要求。
用 i 足符合大流量 满足不同 实现便捷 实时掌握 轻松追潮应用场景 场景要求 检索 统计信息 查询
山石网科云安全场景解决方案
私有云安全场景解决方案
随着云计算技术的不断发展,越来越多的用户采用云计算技术构建新一代的数据中心。云计算技术为用户带来更快更省的同时,所面临的风险也是前所未有。
挑战与需求
云平台不仅面临着传统网络安全威胁,还面临着传统边界消失、虚拟化平台漏洞、安全与云平台脱离等云计算环境特有安全问题。如何解决云平台的安全合规、云用户之间的安全责任界定、云平台统一安全运维等问题,已经成为用户云计算建设过程中的重要环节。
解决方案
山石网科私有云安全解决方案倡导的硬件网络安全 ^ + 虚拟化网络安全解决方案,满足层次化、分布式、全方位的安全防护思路,为用户的云平台健康运营保驾护航。
山石网科私有云方案从云数据中心边界、租户 (业务)VPC边界、云内微隔离、云网安融合以及统一安全运维管
理等方面,分层次、有重点、差异化地进行安全防护措施建设。
云数据中心边界安全
云平台大边界安全防护的建设是关注重点,需要同时考虑安全通信网络的要求和安全区域边界的要求,保障整个云平台的正常运转,同时提升防御来自互联网的各类攻击和入侵行为的能力,是保障整个云平台系统安全的关键。
下一代防火墙采用深度应用识别技术,能够精确识别数千种网络应用,提供详尽的应用风险分析和灵活的策略管控,同时能够结合用户识别、内容识别、国家地理识别等多维度业务场景感知,为用户提供可视化、精细化的应用安全管理。满足等保2.0中安全区域边界中访问控制的要求,对于进出网络的数据流实现基于应用协议和应用内容的访问控制。
租户(业务)VPC边界防护
在用户私有云数据中心中,WebServer服务以及AppServer服务中各个业务需要单独的进行安全防护设置,整个数据中心的大边界安全防护只能针对整体的流量进行安全防护,不能满足单独的业务需求。并且在实际运营中,云平台的安全组功能已经无法满足业务需求,在用户业务中需要对业务系统网络需要单独的业务防护以及启用NAT(SNAT/DNAT)、安全访问控制、QoS功能。
因此需要在云计算环境中部署虚拟防火墙,通过云平台进行流量控制,使每一个租户/业务系统前都可以通过虚拟防火墙的防护,从而为用户提供云计算网络之间的安全隔离和安全防护。
虚拟化平台微隔离防护
虚拟化微隔离提供的“虚机微隔离”技术为每个虚机提供了“贴身保镖”式的安全防护,通过独有的引流技术,可为原有的大二层云网络提供再分割的扩展手段,在不改变网络设置的情况下,帮助云平台将同一网段或同一VLAN内,不同业务/不同部门/不同客户之间的虚拟资源分离开来,满足云安全等保规范相关条款定义的资源隔离管控的要求。另外,虚拟化微隔离可将每个业务虚机的流量牵引至云安全业务模块,进行L2-L7层的威胁检测,Web应用防护、网络病毒过滤,从而发现并阻断东西向、南北向流量的安全威胁,阻止攻击和安全风险在云平台内横向和
纵向蔓延。
虚拟化微隔离能够洞察云平台内部的细微变化,让管理员对云内资产的变化清晰掌握。采用串行或旁路侦听方式收集并分析虚机之间的数据通信,帮助用户掌控整个云平台上的流量模型,包括虚机之间以及不同虚拟网络之间的的流量情况。
虚拟化微隔离业务性能监控功能可监测每个服务的时延、抖动;网络连接的时延、抖动和丢包率数据;虚机CPU和内存指标。绘制出一条完整的业务链,从计算资源、服务质量和网络质量三个方面对一条业务链进行全方位的监控,为业务故障的排查提供更直观和统一的监控界面。
主机与容器安全防护
企业私有云环境内长期存在多种工作负载形态,包括服务器物理机、虚拟机、云主机和容器,如何在私有云中构建覆盖主机与容器的一站式安全防护体系,已成为困扰企业用户的重要难题。
山石云铠是覆盖服务器物理机、虚拟机和容器环境的一站式主机安全防护平台,可通过快速的资产识别能力主动构建业务画像,帮助用户实现对主机与容器安全的实时监控,采用漏洞扫描与合规基线检测协助用户持续评估基础设施安全,运用领先的微隔离技术理念实现对云内东西向流量的精细化管控,结合高级威胁检测引擎帮助用户高效检测入侵行为与应用风险行为,从而助力用户全面掌控私有云环境风险,为企业主机与容器业务构建真正的“零信任”方案。
面向NFV框架的云网安融合
“云网安”的融合当中,用户的云平台需要对接多个厂商,这需要在云平台开发大量对接调试的工作,对接是个显而易见的难题。可使用云·集 ^ + 轻量级Plugin,帮助用户快速标准化连接多云,通过智能对接排障功能,用户可以更快定位和解决问题,让运维更简单,运营更高效,同时用户还可以利用云·集统管硬件或NFV网元,拓展管理多个硬件设备或计算节点,实现从小规模试点向大规模运营的方案平滑过渡,支持从硬件资源到计算资源的演进过渡,从而实现“云网安”更便捷、更灵活、更标准的融合。
云平台统一安全管理
根据云计算平台建设以及等级保护的要求,需要建设云平台全管理中心。安全管理中心一般部署在运维管理网络中。除了传统的主机安全(如主机防病毒)之外,增加对安全集中管理以及识别位置网络威胁的要求,建议增加以下安全管理手段:
运维管理与运维审计为一体的堡垒机设备,结合等级保护、分级保护等法律法规对运维管理的要求;安全管理平台通过SSL加密隧道与节点设备通信,对全网的节点设备配置进行统一管理;远程安全评估系统对云平台部署的各类资产系统实现自动发现和分级管理日志审计平台,统一收集各类设备上的日志信息,包括NAT日志、会话日志、威胁日志、URL日志等。
方案价值
租户安全资源池
在云计算平台建设中,可通过与标准OpenStack云平台的深度对接或通过一体机云外引流等方式建设云安全资源池,与云平台完成管理与流量上的对接后,从云平台角度统一为租户/业务提供云安全资源池。
云安全资源池通过不同安全网元的不同组合,来满足云计算用户对安全的多样性需求,让云上租户可按各自业务系统的特点,实现不同的“加保护”策略。
云安全资源池借助于云平台的优势,将所有的安全功能以虚拟化形态呈现,通过与云平台的对接,将安全能力进行自动编排输出,让租户/用户有“安全即服务”的使用体验。
全面的纵深防御
山石网科私有云解决方案从大边界、小边界、微边界以及统一安全管理等多个维度,立体式加固用户云计算平台的防护能力。在后期方案落地使用时可以从攻击前进行行为建模、风险发现、风险预测来预测潜在风险区域,提前采取安全防护措施,防患于未然;攻击中进行威胁检测、关联分析、响应防护来检测发现已知/未知风险或者异常流量,从而自动/半自动风险减缓和响应。攻击发生后可以迅速处置以及溯源取证,还原完整攻击路径,进行全面风险评估。通过以上方法建立全方位安全立体防护。
云网安融合统一
通过软、硬件设备实现的云网融合异构安全解决方案,是云计算技术与SDN、NFV技术相融合的典型发展方向,攻克了SECaaS(安全即服务)只能通过软件防火墙进行实现的技术难题。为云网融合技术在行业的大规模推广使用,打下了坚实的理论和实践基础。为用户提供了可以满足其运营、运维需求的云网融合安全产品,通过vSys技术的成功应用,节省了初期购买大量硬件防火墙的直接成本,并且大大节省了购买大量硬件而产生的机房空间、配电资源、硬件实施部署、硬件维护管理等连带成本以及宝贵的时间成本,符合国家节能增效、绿色环保的号召。
展望未来,随着用户软硬一体化的安全即服务方案的上线,用户可以更加灵活的配置、管理自身的安全资源,通过软、硬件安全产品的不同配置,可以在安全合规性与成本控制间找到一个平衡点。
满足等保合规
从等保2.0及网络安全法要求角度出发,涵盖包括边界安全、云安全、运维安全产品及安全服务,可覆盖等级保护技术要求中安全通信网络、安全区域边界、安全计算环境、安全管理中心绝大部分建设及服务要求,并且方案从云平台本身出发实现云平台安全运营的从繁至简、动态协同、持续保护,提升用户通过等保提升云平台安全能力的实际价值。帮助用户完成并通过等级保护测评,满足等级保护合规性要求。
实现云平台的可持续安全运营
明确安全战略,做好管理、团队、工具、资源、时间五个维度工作,遵从行业的自适应安全模型,持续监控、动态调整,才能实现云计算的可持续安全运营。过往的云计算安全可持续运营实践中,基于可持续运营模型,构建具备“全息、量化、智能、协同”四大特性的安全方案,能给云计算带来可持续安全运营服务。
行业应用
山石网科私有云安全解决方案,适用行业广泛,能够应用于主流的私有云平台,如:VMware、VMwareNSX、华为以安全运营为核心支点,积极动态监控调整,不断完善安全配置与相关资源,让高新技术成为推动“安全陀螺”高速运转的动力,实现可持续安全运营,让云计算的安全运营在“预测与发现、防御与控制、监测与分析、响应与管理的安全魔力转盘中快速、顺滑地转换,实现真正的可持续安全运营。
公有云laaS安全场景解决方案
随着云计算的快速发展,越来越多的企业基于建设成本、维护难度等各方面的考虑,按照自身的需求从公有云购买相应的计算资源与应用服务,来实现业务的快速发展。云计算开放的网络环境和复杂多变的业场景,使得用户在公有云上的业务面临更为严峻的安全挑战。
挑战与需求
在公有云场景中,攻击者可以从云平台本身以及云租户侧等方面实施攻击渗透,与此同时,用户对云平台的掌控能力也在不断的减弱,因此我们总结出在公有云环境中用户所面临的主要挑战:
·对数据和业务系统的控制能力减弱·租户与云服务商之间的责任难以界定
解决方案
·数据所有权保障面临风险·传统威胁仍然存在,云上业务保护更加困难·以获利为主要目的的高可持续攻击
为助力用户构建安全的公有云业务防护体系,山石网科凭借十多年来丰富的网络安全经验,总结出适用于公有云场景的安全解决方案,帮助用户业务系统在公有云VPC场景中稳定高效运行。
用户在业务系统上云过程中需要规划云安全体系,落实等保安全要求,并在关键业务和数据防范领域达到较高水平。山石网科公有云Iaas解决方案从VPC南北向流量、东西向流量,业务系统应用及数据等方面进行安全防护,帮助用户构建稳定、高效、安全的公有云业务环境。
业务VPC出口流量安全防护
云中业务出口流量是公有云环境典型的应用场景之一,也是公有云网络安全建设中首要关注的环节。随着应用的多样化、应用协议的智能化,使得其对互联网接入的安全防护等级越来越高。
业务出口边界安全防护需要考虑进出流量的安全检测及威胁防护,同时安全防护方案需要具备高可靠性。采用虚拟化防火墙进行安全防护,能够提供一下价值:
·最小授权原则,基于应用级别进行安全访问控制,默认设置拒绝。
·入侵防御,精准识别并阻断外部发起的网络攻击行为,同时能详细记录攻击的详细信息。·带宽优化,多维度应用识别及流量管控,精准分配带宽资源。
·防病毒,通过恶意代码的检测和清理,提升区域边界的安全性并进行恶意代码防护。
·HA部署,确保业务系统的可用性和连续性。
VPC边界防护
为满足运维人员对公有云内信息系统的安全管理需求,建立一个安全数据通道并进行安全防护,需要考虑数据远程传输的安全性、传输的速率以及传输的稳定性。采用虚拟防护墙开启VPN进行安全接入并开启相应的防护策略,能够实现数据的加密传输,为用户提供安全稳定的连接。此外用户能够随时随地高效运维,满足访问控制、入侵检测以及病毒防护等需求。
VPC之间边界安全防护
云内各VPC之间会有流量互访,为防止安全威胁在VPC之间蔓延从而造成企业正常活动经营的严重损害,需要根据互访关系对VPC之间实现专业系统间互访与隔离的精细控制。通过云平台进行流量控制,使每一个VPC都可以通过虚拟防护墙进行防护,为用户提供云计算网络之间的安全隔离。
业务应用安全防护
Web应用系统是互联网可以直接访问的业务系统,因此对Web系统的安全性应该提出更高的要求。企业在保证服务质量的同时,还需要对Web系统进专业的安全防护,防正Web被攻击者入侵导致企业损失。
针对Web服务,企业需要在Web服务VPC区域部署虚拟化WAF产品以及网页防篡改对Web进行应用层安全防护。同时Web应用系统需要防范:SQL注入攻击、防范跨站脚本攻击、Web后门检测和报警、拒绝服务攻击、非法攻击行为监控、恶意攻击行为分析等,山石vWAF能够提供多层次的防护手段,增强应用的安全性。
业务数据安全防护
云数据库审计与防护系统对网络中用户的数据库访问行为进行独立审计和安全控制,帮助用户应对来自外部和内部的数据库安全威胁,满足规范中安全计算环境中数据完整性、数据保密性的要求。
针对数据库安全防护系统需要满足:
·主动发现数据库存在的漏洞、配置错误、弱口令等风险,并及时进行修复。
区·区细化到SQL语句级的访问控制,实时监控、识别、阻断违规的数据库操作行为。
区·完整记录数据库的操作人、操作过程等关键信息,提供完整的追溯证据链。
方案价值
符合等保2.0,满足合规要求
方案按照等保2.0法规政策,并结合云计算扩展要求中租户部分的详细描述,对用户公有云上的业务进行安全防护。不仅能够保障业务连续性,还能最大化避免网络攻击,满足合规要求。
灵活适配多种云环境
采方案中多样化的虚拟安全网元均采用订阅模式,可满足用户按需部署、灵活扩展的需求;此外虚拟化网元适配国
内外主流公有云环境,能够让用户自信应对公有云上业务所面临的各类安全挑战。
全方位立体防护
方案从云中VPC的边界安全、业务安全、数据安全等方面多层次、有重点、差异化地进行安全防护措施建设。将公有云东西向流量、南北向流量、业务安全、数据安全实现统一防护,全面守护用户公有云内的业务。
方案应用
山石网科公有云laaS安全解决方案中,山石云·界虚拟化防火墙是全球首家同时登陆前三大公有云(AWS、Azure、阿里云)云安全市场的vFW产品,同时还成功登陆天翼、华为、京东等国内主流公有云云市场。
山石网科公有云IaaS安全解决方案中所提供的各类云安全原子能力产品通过严苛的认证测试,展示了公有云laaS安全方案的产品安全性、云环境适配性和自动化部署能力,得到了用户的广泛认可。
多租户运营专有云安全场景解决方案
随着云计算技术的快速发展,越来越多的政府及重要企事业单位将业务系统托管到云端。与此同时,实现业务计算集中模式的云计算数据中心,也必然成为攻击者关注的焦点。
云计算新技术的引入,由于云环境的资源共享特性,使得云租户的逻辑边界变得模糊,从而也不可避免的面临着更多的安全挑战,如何保障多租户间并行业务的安全运行、租户间隔离安全管控、租户业务系统安全防护以及便捷管理运维等问题,是用户业务系统上云必须面对的现实问题。
挑战与需求
多租户运营专有云场景下主要的安全挑战如下:
·安全合规:根据等保2.0云计算安全扩展要求,云平台与云租户的应用系统应分别定级,云租户的业务系统上云后,需要自行负责云上业务系统的定级备案。因此云租户必须按照等保2.0的要求,建立属于自身的安全体系。
·安全需求:传统云平台安全架构仅能够对租户提供通用的安全策略,不能适用于所有租户。多租户安全需求各不同,租户不能根据自身业务需求选择和管理安全组件,这将放大租户业务系统上云后安全责任难以界定等风险,从而影响业务上云进度。
解决方案
·安全防护:在云环境下,原有的计算机网络信息系统的传统安全威胁仍然存在,同时云计算新技术的引入,也带来更多层次新的安全威胁,基于传统的安全防护手段,无法满足云平台和多租户的安全防护能力要求。
·安全运维:在云环境下,所有的资源虚拟化,云安全产品大部分以虚拟机的形式部署到云平台上,而不同的云租户对安全资源的需求各不相同,如何统一的分配、利用和管理云上的安全资源成为云安全的一个难题。业务上云后,运维管理界限不清晰,出现安全隐患或安全问题的无法明确责任方。
为了帮助用户解决上述挑战,山石网科根据多年来对用户云计算场景下安全的理解和研究,基于多租户运营专有云场景下的实际安全建设需求,参照等保2.0等主要安全标准,设计并提出一套能帮助用户解决云计算安全问题的独特云安全资源池解决方案一山石云·池。
山石云·池采用NFV框架,面向用户提供丰富的安全能力,包括防火墙、WAF、数据库审计、日志审计、漏扫以及堡垒机等多种安全网元,具备安全检测、安全防御、安全运维管理和安全审计功能,满足身份鉴别、访问控制和日常合规安全管理等相关要求,从网络安全、应用安全、数据安全、运维安全等多方位多层次来保护租户云上业务安全;支持针对不同租户分别使用自定义安全套餐,可实现多租户安全的统一管理和安全资源的弹性伸缩,通过对多种用户场景的适配支持,满足用户不同业务环境下对安全建设的需求。
山石云·池提供多种部署方案与引流方式,既支持纯软件云内贴近租户业务虚机侧部署,对业务资源虚机进行贴身防护,又支持硬件一体机云外引流的方案,充分应对用户不同IT环境下对安全的多样需求,快速匹配用户现有环境的安全需求。
山石云·池一体机以高可用、可扩展云管基础设施平台(HStack)为基础,依托云·池搭载标准X86服务器打造一体化整体交付模式,支持单机和集群两种部署方案,无需交付过多专有硬件设备,即可面向云上租户提供丰富的云安全资源,且云·池一体机与云平台解耦,可广泛应用于新建、已建、扩建的云业务场景及传统数据中心安全建设场景,一站式快速高效完成用户业务安全等保合规建设。
山石云·池不仅可以帮助多租户实现最佳云安全解决方案,同时还能在业务系统迁移上云后满足《信息安全技术网络
方案价值
安全等级保护基本要求》,实现安全防护按需求自动化编排,并可进行弹性伸缩、统一管理的多租户一站式云计算安全解决方案。
丰富的安全能力,一站式满足合规要求
参照等保2.0等主要安全标准进行整体安全体系设计,提供丰富的云安全防护能力,具备安全检测、安全防御、安全运维管理和安全审计功能,满足身份鉴别、访问控制和日常合规安全管理等相关要求,租户可根据业务系统定级情况自主选择安全网元,同时支持自定义安全防护能力,一站式助力云上多租户快速满足等保合规需求。
统一的运维管理,维护更加便捷
具备统一管理门户,安全资源在云端可见,可对安全资源池中的租户、安全网元、网元镜像等做统一的管理与监控;同时,为云租户提供独立的安全管理界面,租户可实现安全策略个性化设置,帮助云服务方与云租户区分安全责任边界,实现云平台和租户的权责分离。安全网元无缝集成,租户在平台上单点登录可快捷完成安全网元的策略配置管理工作,简化部署、快速上线,减少运维工作量,显著提高运维效率。
灵活的部署方案,实现快速交付
提供多种部署方案与引流方式,充分应对不同租户不同IT环境下对安全的多样需求。采用灵活适应的旁路部署方案,无需改变原有物理拓扑即可快速部署实施。与传统硬件安全设备相比,部署云·池一体机可降低硬件成本,节约机房空间,实现快速交付,降低硬件维护难度。
池化的安全组件,安全资源弹性伸缩
具备安全资源弹性伸缩管理能力,用户可根据安全环境对现有的安全网元规格进行调整以满足不断变化的安全需求,同样支持安全网元许可的动态分发与回收,可根据业务需要弹性使用,保障用户利益。
行业应用
政府财政、税务、公检法、大数据局等政府单位政务云
政府
中运营商
运营商移动、联通、电信建设政企云、私有云、行业云及5GMEC场景
曲数据中心
IDC大、中、小规模的IDC互联网数据中心
云网融合NFV安全场景解决方案
伴随着云计算应用的不断落地,云和网络也正在打破彼此的界限,相互融合,云计算帮助企业以相对低廉的成本拥有了较高的算力,而SDN的应用又让企业在网络部署上更加灵活。两者叠加后,企业在IT上拥有了更高效、更灵活、更低成本的运营能力。因此“云网融合”已经成为云计算领域的发展趋势。
云计算与SDN技术日趋成熟,越来越多的企业,尤其是运营商、金融、政府等行业,选择通过部署云计算和SDN来提高IT运营效率,降低运营成本。同时,越来越多的单位已将网络安全作为基础建设的重要目标之一,用户需要安全设备与云计算和SDN进行协同工作。因此,通过NFV部署云计算安全,成为用户最佳的选择。
挑战与需求
山石网科通过多年的云计算安全实践发现,现阶段将安全结合入云、SDN环境中用户往往面临几个挑战:
·随着云计算、NFV、虚拟化技术的高速发展,越来越多的应用与用户业务运行在云计算环境中,随之而来的安全防护问题使传统的网络安全架构无法有效应对。
·需要在保障自身业务安全和未来业务的发展需求的同时,确保云平台及其承载的业务系统符合国家、行业相关政策法规及安全监管的要求。
·不同安全厂家设备的对接,存在技术壁垒,没有标准
解决方案
接口和标准方案;不同类型的虚拟化网络功能难以批量化部署,在企业快速发展的过程中在线扩容也成为难题,无法实现方案快速落地。
·不同厂家、网元之间在对接时又无法做到高效化,故障定位困难,同时由于标准化低,难以进行统一的管理,后期运维复杂,运维效率较低,导致运维成本较高。
·现网已部署的安全设备与未来技术趋势如何进行平衡,方案扩容和升级迁移如何平滑过渡等。
为了帮助用户解决上述挑战,山石网科专为云计算环境设计并研发了虚拟化网络安全防护产品山石云·界和业界创新的安全网元控制器一山石云·集。山石云·集搭配云·界形成一套完整的云网融合NFV安全场景解决方案,可在云计算、SDN环境及NFV环境完成对接集成,实现业务的自动化编排。
山石云·界采用了AllInOne的设计理念继承了山石网科下一代防火墙产品的精髓,内嵌山石网科StoneOS安全专用操作系统,以虚拟机形态部署,适用于云计算环境,为用户提供不同安全等级应用之间的安全隔离和安全防护。
山石云·集是专门针对需要在云计算和SDN环境中部署安全能力的场景,提供安全快速对接云平台、SDN的能力,可实现安全设备及NFV的自动化部署与管理,提供开放的标准接口,能与第三方云计算平台和SDN环境灵活对接,可针对VNF、PNF进行配置与资源的管理,具备对接配置的检查和恢复能力,降低对接难度并提高后期的运维效率。
山石云·界支持精细化应用识别、VPN、入侵防御、病毒过滤、负载均衡等功能,具备快速部署能力。同时借助云计算的优势特性,可按需部署和扩展安全服务资源,并可与现有的云管理平台进行紧密集成,将管理和安全防护能力直接深入到云计算架构中,可伴随着客户或虚拟业务资源的需求增长和缩减,既可为公有云租户提供安全防护,又可为中小企业私有云用户提供高性价比的防护方案,能够降低客户初始采购和管理维护成本。
山石云·界具备强大的虚拟化平台适应能力,具备复杂云计算环境下的安全部署能力,满足用户多样化的云计算环境需求。支持主流的四款虚拟机监视器(Hypervisor):ESXi、KVM、Hyper-V、XenServer;支持多个云平台:VMware、OpenStack、AWS、Azure、阿里云;并且在多个云平台集成公司进行过兼容性对接测试,比如99cloud、EasyStack、中兴云、浪潮云、华为云等等。
“云网安”的融合当中,用户在云平台要对接多个厂商,需要在云平台开发大量对接调试的工作,对接是个显而易见的难题。现通过山石云·集 ^ + 轻量级山石插件(HSFWaaSPlugin),可快速替换云平台原生的FWaaS插件,帮助用户快速标准化连接多云,通过智能对接排障功能,用户可以更快定位和解决问题,让运维更简单,运营更高效。
同时,用户还可以利用山石云·集统管硬件或NFV网元,拓展管理多个硬件设备或计算节点,实现从小规模试点向大规模运营的方案平滑过渡,支持从硬件资源到计算资源
方案价值
的演进过渡,从而实现“云网安”更便捷、更灵活、更标准地融合。
全面的安全防护能力,满足监管合规要求
拥有专业的NGFW安全防护功能,具备L2-L7层全面的威胁检测与防护,在有效保护用户网络健康及服务器安全的同时,提供出色的安全防护性能。
既能保障客户业务的安全和未来业务的发展需求,又能确保云平台及其承载的业务系统符合国家、行业相关政策法规及安全监管的要求。
标准化适应多云,方案解耦快速融合
遵循欧洲电信标准化协会(ETSI)定义NFV框架及标准,兼容多个厂家的云计算和SDN产品,实现快速对接;使用RESTAPI方式提供服务,易于第三方进行集成;兼容标准OpenStack的API和插件进行对接集成,减少定制化接口,在各厂家OpenStack环境间实现解耦,并已与多个厂家的OpenStack完成方案对接。
统管软硬网元,实现统一集成对接
不仅实现小规模向大规模的方案扩展,亦可实现传统硬件设备向NFV方案的平滑过渡。支持纳管硬件和NFV网元,实现统一集成对接,支持拓展管理多个硬件设备或计算节点,为企业提供从小规模试点向大规模运营的的方案平滑过渡;亦可从硬件设备向NFV网元进行转型切换,提供从传统硬件解决方案到领先的NFV解决方案的过渡,全面满足用户的实际建设需求。
智能对接排障,运维更加简单高效
提供智能对接排障功能,可将复杂的集成系统维护工作简单化,将复杂的底层对接日志,进行易读展示,易于运维人员定位分析问题;同时,通过自动和手动的配置检测,可及时发现上下游设备的配置是否存在问题,辅助运维人员定位和解决问题,第一时间恢复系统,保障系统稳定运行,提高运营效率。
行业应用
金融银行、P2P金融、保险、基金、期货等金融机构
运营商
运营商移动、联通、电信建设政企云、私有云、行业云
曲数据中心
IDC 大、中、小规模的IDC互联网数据中心
多云、混合云安全场景解决方案
挑战与需求
根据混合云产业推进联盟发布《中国混合云用户调查报告(2021年)》显示,混合云用户的平均用云数量达4.3个;选择多公有云或多私有云的企业达到了 8 6 . 7 % ;金融、互联网等行业用云数量相比其他行业更为突出;大型企业平均用云数量明显多于中小型企业。
针对混合云环境,多云管理平台已成为混合云标配,大部分混合云用户会对各个平台进行统一管理。随着基础设施资源池的多样化,混合云需要对各种异构环境进行纳管,在此背景下,与之伴随的混合云安全统一管理的需求日渐突出。
解决方案
在混合云时代,企业将面临的网络、安全问题更为复杂:第一,如何解决单云环境下传统的安全威胁,如:南北向网络安全、应用安全、数据安全、主机安全等;第二,云计算环境带来的新安全挑战,如:云平台 / 租户安全、东西向安全等;第三,混合云之间网络连接不够稳定是用户面临的主要问题 (根据前述《报告》);第四,如何通过统一云安全管理平台有效地管理多个云平台或异构的安全资源,简化安全运维流程,合理管理云安全的使用和费用支出,降低安全治理成本,已成为用户日益面临的挑战与亟需解决的问题。
山石网科混合云安全解决方案基于多年的云安全积累与对客户的深入理解,面向混合云用户提供针对单云环境(私有云、公有云)大边界、小边界及Web 服务、主机、数据库等的安全能力;同时针对混合云环境提供SD-WAN管理服务、主机安全管理服务、云WAF、数据库审计、日志审计、堡垒机、漏扫与大数据安全服务;提供平台运营与多租户服务能力;且可实现On-Premise部署,为客户提供覆盖从移动办公、分支、总部、数据中心、各公有云的混合云架构环境下统一的网络与安全能力保障。方案整体架构如下:
方案组成
·安全SD-WAN网络:通过SD-WAN控制器,以山石全系列防火墙及山石云·界(虚拟化防火墙)作为CPE/VCPE,覆盖总部数据中心、企业分支、中型网点、小型门店、私有云、公有云等多种场景,为用户构建全场景、易运维、高安全、高稳定的SD-WAN网络
·私有云安全:兼容VMware、OpenStack平台,虚机、容器环境,通过在私有云部署云·界、云·格、云·集、云铠、vWAF及审计探针实现私有云网络层、应用层、数据层威胁检测与安全防护。
·公有云安全:覆盖天翼云、华为云、阿里云等各大公有云平台,通过在公有云平台租户侧部署云·界、VWAF、审计探针等,实现租户纵深安全防护。
·混合云安全审计:在公有云、私有云及传统网络叠加的混合IT环境中,可以在各个位置部署审计探针,并将审计数据集中的混合云安全运营平台进行集中审计,比如在公有云、私有云的数据库服务器上部署审计探针,将数据库访问数据统一汇总进行审计处理,类似的还有日志审计、堡垒机。
·混合云安全管理:在混合云环境下,支持集中进行主机安全管理、防护类产品集中管理(防火墙、WAF等),通过将主机安全Agent、虚拟防火墙等部署到防护对象所在的位置,并通过集中式管理方式,实现统一的安全管理能力,并通过集中的大数据安全分析,为用户提供混合云环境下整网的资产、风险可视化与统一的安全运维管理。
方案价值
天然安全的SD-WAN方案,保障混合云网络稳定又安全
基于山石网科安全网关作为CPE/vCPE,构筑了天然安全的SD-WAN解决方案,基于应用的带宽管理与链路质量的动态应用选路,实现业务质量保障与网络自动化运维。
·混合云统一安全管理,提升安全能力与运维效率
在实现私有云、公有云南北向与东西向安全部署的同时,通过混合云统一安全管理,将用户部署在物理网络、私有云及公有云的安全资源都统一纳管,实现一个入□,全局运营,有利于提升整网安全可视化与威胁关
行业应用
联分析能力,提升安全运维效率。
私有化部署,按需弹性扩展
采用私有化部署形式,用户根据自身的业务需要进行弹性扩展,合理减少安全投入费用,降低安全治理成本。
我们的客户
排名及荣誉
连续七年入选Gartner网络防火墙魔力象限中国唯一获评Gartner2020年网络防火墙“客户之选”称号的网络安全厂商连续两年成为中国唯一入选Gartner《网络威胁检测及响应全球市场指南》的厂商云安全产品入选Gartner《2020年云工作负载安全防护平台市场指南》凭借领先的技术入选《2020年虚拟专用网(VPN)市场指南》连续三年入选Gartner《入侵检测和防御系统全球市场指南》&魔力象限连续六年被Gartner评定为亚太区企业级防火墙全球性厂商连续八年获得Gartner《网络安全技术成熟度曲线报告》推荐
市场的见证用户的选择
公司荣誉
数字世界发展的一流守护者
中国云安全与新兴技术安全创新联盟理事单位
中国网络安全与信息化产业联盟理事单位&监事单位
中国网络安全产业联盟理事单位
中国信息产业商会信息安全分会副理事长单位
中关村可信计算产业联盟副理事长单位
中国计算机学会计算机安全专业委员会主任委员单位
全国信息安全标准化委员会会员单位
中国通信企业协会通信网络安全专业委员会会员单位
中关村网络安全与信息化联盟会员单位
中国网络空间安全协会会员单位
江苏省信息网络安全协会常务理事单位
屡获殊荣
2020年
获得权威评测认证机构ICSALabs颁发的“安全测试卓越奖”。
山石智·感获得由权威网络安全杂志CDM颁发的“下一代网络安全人工智能奖”。
获得由权威网络安全杂志CDM颁发的“编辑选择-年度安全公司奖”。
荣获中国SDN/NFV/AI优秀案例“应用创新奖”。
荣获国家信息安全漏洞库(CNNVD)“漏洞预警及应急响应支撑专项奖”。
当选“2020年江苏省网络安全重点企业”。
2019年
3月获得InfoSecurityProductsGuide"2019年全球卓越奖金奖"(连续两年
2018-2019获得全球卓越奖)
3月获得CDM“最具创新数据中心安全产品奖
3月获得CDM突破性安全分析解决方案奖
3月获得信息安全与通信保密颁发的“金智企业奖”
当选2019-2021CNCERT省级网络安全应急服务支撑单位
2018年
获得GITC年度“互联网最具技术创新奖”
荣获中国SDN、NFV优秀案例奖
入侵防御系统(IPS)获得CDM颁发的“编辑选择奖
山石云·景获得CDM颁发的“下一代云计算安全服务奖
BDS-I系列智能内网威胁感知系统、山石云·景及山石云·界获得InfoSecurity
ProductsGuide颁发的“全球卓越奖”
2012年-2017年
2017年“孪生模式"双活数据中心获得CDM颁发的“数据中心安全解决方案热
门企业奖
2017年内网安全解决方案获得CDM颁发的“编辑选择奖
2016年山石云·格获得CDM颁发的云安全防护领域的“CuttingEdge”(最具前
瞻性技术奖项)
2016年在全球知名测评机构NSSLabs的测试中以超高检测率及“最优客户价
值"获得推荐级别
2015年获得CRN杂志评选的“十大最酷安全产品”
2015年山石云·格荣获全球云计算大会“云鼎奖全球创新产品奖
2014年获得Frost&Sullivan颁发的“下一代防火墙技术领导奖
2012年获得RedHErring杂志评选的全球创新百强企业
中国·北京
北京市海淀区宝盛南路1号院20号楼5层
邮编:100192
电话:+86(10)62997288
传真:+86(10)62929388中国·苏州
地址:苏州高新区科技城景润路181号山石网科大厦
邮编:215000
电话:+86(0512)66806966传真:+86(0512)66806206
销售与服务热线:400-693-0555(中国大陆)+852-55128899(中国香港)周一至周五,9:00-17:00
会员专线:400-693-0666
Copyright 2024 Networks版权所有 保留所有权利
Hltone、HillstoneNetvorks标识、山石网科、StoneOS、StoneManager.HiltonePnPVPN、UTMPlus为HilltoneNetworks所属商标
所有其他商标和注册商标均为其各自公司的财产
本文所包含信息可能会有所修改,恕不另行通知 信息请浏览HillstoneNetworks网站(www.hillstonenet.com.cn)
科创板股票代码:688030




