产品|公司|采购|招标

网站帮助网站服务发布采购发布供应
  • $item.Title

高校数据中心私有云解决方案

参考价面议
具体成交价以合同协议为准
  • 公司名称绿盟科技集团股份有限公司
  • 品       牌
  • 型       号
  • 所  在  地北京市
  • 厂商性质其他
  • 更新时间2023/2/28 16:45:51
  • 访问次数107
产品标签:

在线询价收藏产品 点击查看联系电话
绿盟科技集团股份有限公司(以下简称绿盟科技),成立于2000年4月,总部位于北京。公司于2014年1月29日在深圳证券交易所创业板上市,证券代码:300369。绿盟科技在国内设有50余个分支机构,为政府、金融、运营商、能源、交通、科教文卫等行业用户与各类型企业用户,提供全线网络安全产品、安方案和体系化安全运营服务。公司在美国硅谷、日本东京、英国伦敦、新加坡及巴西圣保罗设立海外子公司和办事处,深入开展业务,打造网络安全行业的中国品牌。绿盟科技高度重视安全研究和技术创新,致力于跟踪国内外网络安全技术,星云、格物、伏影、天机、天枢、天元、平行、威胁情报八大实验室,分别专注于云安全、物联网安全、威胁感知与监测、漏洞挖掘与利用、数据智能、新型对抗、网络空间安全战略、威胁情报八个领域,在基础安全研究和前沿安全领域进行积极的探索,为绿盟科技的核心竞争力的持续提升提供了有力的保障。基于多年的安全研究,绿盟科技为政企用户提供安全检查与评估类、安全检测与防护类、认证与访问控制类、安全审计类、安全运营及管理类等60余款高品质安全产品。其中,抗拒绝服务攻击系统(ADS)、安全和漏洞管理(AIRO)、网络入侵防护系统(IDPS)、Web应用防火墙(WAF)等多款产品获国际咨询机构推崇。随着数字中国战略的推进,绿盟科技在云计算、大数据、物联网、工业互联网、新型基础设施建设、信息技术应用创新等多个领域,不断推出适应新场景的安全产品和解决方案。依托人工智能、大数据分析和态势感知等专业技术,绿盟科技为用户提供安全态势感知、云安全资源池、下一代威胁防护、威胁和漏洞管理、网站安全监测和防护、智能安全运营等解决方案,帮助用户在的研究成果中受益。结合多年安全实践以及对未来发展的深度思考,绿盟科技提出智慧安全3.0理念。该理念以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。智慧安全3.0理念的推出,标志着绿盟科技P2SO(Products to Solution + Operations)战略计划迈入新的阶段,向“力,全运营”方向进化。在保持自身高速发展的同时,绿盟科技时刻铭记社会责任。多年来为历年全国、、进博会以及2008年会、2010年世博会、2016年G20会议、2017年金砖会议、2018年上合峰会等重大活动提供网络安全保障技术支持,并成立了绿盟科技应急响应中心。此外,还与多家重点高校建立了紧密的校企合作关系,在网络空间安全学科建设、人才培养、前沿课题研究等领域进行深度合作,并设立“CCF-绿盟科技鲲鹏基金”,为高校和科研院所在网络空间安全前沿领域的研究提供资金支持,打造以企业为主体、市场为导向、产学研用深度融合的技术创新体系。作为巨人背后的专家,绿盟科技将一如既往以创新精神、技术、优质产品、专业服务,在范围内,提供基于自身核心竞争力的企业级网络安全产品、安方案和安全运营服务,成为备受用户信赖的网络安全公司。
网关
采用传统安全保障技术手段和云计算安全保障技术手段结合的方法
高校数据中心私有云解决方案 产品信息

安全挑战

1、云计算平台的滥用、恶用、拒绝服务攻击

一是针对云计算服务的拒绝服务攻击,会导致整个平台的不可用;二是利用云计算的强大服务能力,对其他系统发起的攻击将是致命的。

2、恶意的内部员工

对于云计算服务,有权限、有能力接触并处理用户数据的人员范围进一步扩大,这种访问范围的扩大,增加了恶意的内部员工滥用数据和服务、甚至实施的可能性。

3、共享技术产生的问题

资源的虚拟池化和共享是云计算的根本,但是,这种共享并不是没有代价的,典型的代价就是安全上的不足。事实上,针对虚拟层hypervisor 的安全研究已经被广为重视,从2007 年开始,主流的虚拟层hypervisor 软件常有漏洞被报告。

4、数据泄漏

数据泄漏是云计算、尤其是公共“云”广泛的担忧之一。很多威胁场景都可能会导致云中数据的丢失和泄漏,如:密钥的丢失会导致事实上的数据毁坏。

5、不安全的接口和API

云计算服务商需要提供大量的网络接口和API来整合上下游,发展业务伙伴,甚至直接提供业务。但是,从业界的安全实践来看,开发过程的安全测试、运行过程中的渗透测试等,不管从测试工具还是测试方法等,针对网络接口和API 都还不够成熟,这些通常工作于后台相对安全环境的功能被开放出来后,带来了额外的安全入侵入口。

6、账号和服务劫持

在云环境中,如果攻击者能够获得你的账号信息,他们可以你的活动和交易,操纵处理你的数据、返回你的信息、将你的客户导向到的站点,并且被“劫持”的服务和账号可能会被利用来发起新的攻击,并利用你的网络“信誉”或“信用”。

方案概述

绿盟科技结合多年的安全研究能力和安全项目实践,参考云安全联盟(CSA)的观点,提出了云计算平台安全技术体系框架,如下图所示。

在云环境的全面安全防护和保障中,采用传统安全保障技术手段和云计算安全保障技术手段结合的方法。

1、传统防护手段的应用

在不同物理实体之间(服务器与服务器、数据中心和数据中心)应采用传统的技术手段进行防护。

如:

Dos/DDos攻击 :结合NSFOCUS 抗拒绝服务系统实施防御

主动Web攻击 :结合NSFOCUS Web应用防火墙实施防御

2、云平台虚拟化安全防护措施

远程安全评估系统和安全配置核查系统通过镜像口接入云平台核心交换机,各类运维操作通过直接连入核心交换机的堡垒机进行控制,并对运维全过程进行审计。

3、云平台门户服务安全实时监测

绿盟网站安全监测服务(NSFOCUS WebSafe Service),可以对高校数据中心私有云门户网站提供持续的远程监测,为客户网站提供安全检查、安全事件监测、实时响应和安全趋势分析服务。

特点优势

  • 01

    整体防护

    系统化设计,分阶段、分步骤地整体防护

  • 02

    安全政策规范

    遵循等级保护要求,符合国家、行业安全政策规范

  • 03

    重点防护

    对重点业务系统(门户、数据中心)进行重点防护

  • 04

    强调安全服务

    强调安全服务的重要支撑作用

客户价值

针对高校数据中心私有云安全需求,绿盟科技充分利用现有国内和国际安全标准,利用公司在信息安全领域的成熟经验,提供高校数据中心私有云安全技术体系框架,考虑云平台传统物理实体以及云平台虚拟化环境的安全需求,设计传统安全防护手段、云平台虚拟化防护措施结合云平台门户服务安全实时监测,从而达到各类安全产品、安全管理、整体安全策略的统一,提供一个有针对性的云平台安方案。

在找 高校数据中心私有云解决方案 产品的人还在看

对比栏

咨询中心

编辑部 QQ交谈

客服部 QQ交谈

市场部 QQ交谈

返回首页

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息: