基于SDN的微隔离可视化产品
基于SDN的微隔离可视化产品

——山石云·格支持VMware NSX,
深度防护、可视与SDN的完美结合

山石云·格支持VMware NSX

深度防护、可视与SDN的完美结合

Experience

Magna augue eget diam

Digital Solutions

Magna augue eget diam

24/7 Support

Magna augue eget diam

概述

山石云·格是创新的分布式网络侧微隔离产品,通过便捷的引流技术、虚机微隔离及可视化技术,能够为用 户提供全方位的云安全服务,包括流量及应用可视化,虚机之间威胁检测与隔离,网络攻击、网络应用审 计与溯源等,帮助政府、金融、运营商、企业等搭建安全、合规的“绿色”云平台。

产品商业价值

高性能低延迟应对大流量通信;
高可靠性满足不断网的要求;
特色的流量控制和流量牵引技术保障关键业务畅通;

产品亮点

实时流量深度可视
山石云·格能够收集并分析虚机之间的数据通信,帮助用户描绘出整个云平台上的流量模型,包括虚机之间以及不同端口组(port group) 之间的的[...]
阻止攻击在广播域内外蔓延
现有云平台产品并没有为东西向流量提供威胁检测与隔离机制,因此一旦某台虚机被攻陷,整个云平台都岌岌可危。山石云·格提供的“虚机微隔离”技术为每个[...]
业务持续性强兼容性强
山石云·格支持VMware 等当前主流的云平台技术,并与这些平台无缝融合。其全虚拟化的设计方式使山石云·格可随云平台的伸缩同步实现弹性扩展。在[...]
单点管控、自动化部署、易用性强
由vSOM、vSCM、vSSM、vSDM四大虚拟模块组成,这些虚拟模块均以虚机的形式提供,基于云平台的模板分发机制,山石云·格可实现快速、高效[...]
虚拟资产分组管理
应对云数据中心虚拟资产随业务弹性扩展场景下,大量的资产带来的运维管理困难,山石云·格支持管理员以业务组、业务类型、组织架构、职权分组等等自定义[...]
业务运行实时监控
从事件/主机两个维度实现风险处置,包括基于主机的隔离,基于文件的清除/信任

深度微隔离,面向云数据中心的软件定义安全

“零信任” 安全模型要改变仅仅在组织内外部边界进行防护的思路,把“通过认证即被信任”变为“通过认证后,对于应用与数据的访问,还要进行鉴别,并给予最小权限”。微隔离技术与上述零信任安全模型的思路完全契合,是零信任的重要组成部分。

山石云·格–基于SDN的微隔离可视化方案,将下一代防火墙的安全服务能力下沉至云计算环境中各个宿主机内,在基于 VMware 、新华三的云计算服务应用中,按需对虚拟机提供其全方位、细粒度的近端网络防护控制能力,以及丰富的可视化能力,帮助用户将“零信任安全模型”的理念融入云数据中心的建设过程中。

+

产品功能

多维度立体安全域划分

“零信任” 安全模型要改变仅仅在组织内外部边界进行防护的思路,把“通过认证即被信任”变为“通过认证后,对于应用与数据的访问,还要进行鉴别,并给予最小权限”。微隔离技术与上述零信任安全模型的思路完全契合,是零信任的重要组成部分。山石云·格–基于SDN的微隔离可视化方案,将下一代防火墙的安全服务能力下沉至云计算环境中各个宿主机内,在基于 VMware 、新华三的云计算服务应用中,按需对虚拟机提供其全方位、细粒度的近端网络防护控制能力,以及丰富的可视化能力,帮助用户将“零信任安全模型”的理念融入云数据中心的建设过程中。

能力展示

“零信任” 安全模型要改变仅仅在组织内外部边界进行防护的思路,把“通过认证即被信任”变为“通过认证后,对于应用与数据的访问,还要进行鉴别,并给予最小权限”。微隔离技术与上述零信任安全模型的思路完全契合,是零信任的重要组成部分。山石云·格–基于SDN的微隔离可视化方案,将下一代防火墙的安全服务能力下沉至云计算环境中各个宿主机内,在基于 VMware 、新华三的云计算服务应用中,按需对虚拟机提供其全方位、细粒度的近端网络防护控制能力,以及丰富的可视化能力,帮助用户将“零信任安全模型”的理念融入云数据中心的建设过程中。

山石云·格云内业务双栈
安全防护

山石云·格非法网站访问控制

    

山石云·格云端风险预知、

纵深防御

山石云·格网络违规应用

控制演示

多维可视化

保证云内网络流量和安全威胁的可视,是保证云内安全的基本条件,也是进一步部署安全策略的决策基础。

山石云·格可以基于业务组、时间、终端、应用、流量、交换关系、安全威胁等多种维度对云内网络的运行情况进行深度可视,且大屏展示功能提供云内业务交互关系和运行状况。通过直观的视图,用户可以快速查找、发现自己内部网络中安全、性能等问题。

云内资源可视化

云内业务交互关系可视化

智慧运营

微隔离产品除了适应弹性、灵活、自动化等云计算的特性,同时需满足云内高效易用、安全运营的特性。山石云·格提供了丰富的可视化运营功能。

安全运营一张图

山石云·格的大屏展示功能直观呈现云内实时业务状态、流量统计、流量趋、威胁分布、威胁类型、应用流量统计、威胁事件等信息。

云内资产分组管理

山石云·格资产分组、策略分组功能,助力管理员高效梳理云内资产,提升安全策略运维审计效率。

云端易用性

微隔离产品必须适应弹性、灵活、自动化、程序化等云计算的要求,提供云端的易用性。山石云·格提供了丰富的云端易用性功能。

案例赏析

山石云•格守护陕西地电云内业务安全运营
山石云•格在陕西省地方电力(集团)有限公司内网区及互联网区虚拟化环境下长期稳定、高可靠运行,解决用户在云内不同业务安全域划分
了解更多…
北京大学采用山石云•格保护校园云计算数据中心
北京大学的私有云计算系统运行多年,在完善云计算资源池外部逐项安全防护手段同时,将目光聚焦在云内安全防护和可视
了解更多…
X10800守护河南工业大学互联网出口安全
河南工业大学采取了与运营商合作共建的方式来进行数字校园的建设,建设过程中,学校对整个校园网和学生宿舍区接入网络进行了升级改造… …
了解更多…

相关产品

数据中心安全防护平台X9180
山石网科数据中心安全防护平台X9180是应用在数据中心边界应对大流量、高可靠场景的数据中心级安全防护产品。
了解更多
IDPS入侵检测和防御系统
山石网科网络入侵检测/防御产品是专用于网络入侵攻击检测和防御的安全产品,可广泛部署于政府、企业、高校、运营商等行业的互联网出口、服务器前端、内网隔离防护等应用场景。
了解更多
数据中心安全防护平台X10800
山石网科数据中心安全防护平台X9180是应用在数据中心边界应对大流量、高可靠场景的数据中心级安全防护产品。
了解更多

行业咨询

姓名

单位

所属地区

手机号码

Email 地址

留言

如您需要帮助,可立即与我们联系:400-693-0555转 1 / 400-828-6655 转 1

微信扫码   在线咨询