行业需求

从教育云数据中心的角度来看,传统模式下的网络安全解决方案最重要的是建立网络边界,区分信任域和非信任域,然后在网络边界进行访问控制和安全防御。而云计算资源池与Internet之间仍然是有边界的,在资源池内部由于管理的需要,也会有不同域的划分,从而形成内部边界。这意味着传统的网络安全产品能够继续发挥其作用,但是由于教育云数据中心采用了虚拟化技术,对网络安全提出了额外的要求:

解决方案

东软NetEye下一代防火墙应对云数据中心的边界防护挑战

东软NetEye下一代防火墙以虚拟系统技术为基础,在虚拟系统中集成了防病毒(Anti-Virus)、反垃圾邮件(Anti-Spam)、URL过滤和入侵防御等功能。它支持基于虚拟系统级别带宽管理功能,允许用户设置每个虚拟系统的最大带宽、保证带宽和优先级。用户可以通过此功能,可以合理调整网络资源分配比例,大大提高网络资源利用率。

在虚拟系统之间,东软下一代防火墙实现了接口虚拟化和网络虚拟化。虚拟系统之间的通信无需借助外部三层设备,直接在虚拟系统之间通过虚拟接口,虚拟网络来实现虚拟系统间的互访。相比传统的虚拟防火墙技术,虚拟接口和虚拟网络技术的实现大大提升了虚拟化技术的网络适应性,为用户网络安全提供高度灵活,扩展性强的部署方案。

东软云安全网关ADSG满足虚拟化环境安全防护需求

在云数据中心环境中需要部署很多应用系统,传统硬件安全设备只能部署于物理边界,无法对同一物理计算机上的虚拟机之间的通信进行细粒度访问控制,这为各个虚拟机及应用系统之间的安全防护和访问控制带来了新的威胁与挑战。东软云安全网关ADSG系列产品增强了虚拟环境内部虚拟机流量的可视性和可控性,随时随地为用户提供虚拟环境内部的全方位网络安全防护。东软ADSG具备的主要功能包括:

东软ADSG可以支持目前主流的多款服务器虚拟化平台,包括VMware、XenServer等。ADSG在服务器虚拟化平台上部署为安全虚拟机,增强了虚拟环境下虚拟机间流量的可视性和可控性,部署方便、授权简便、操作便捷。

联系我们

欢迎致电4006556789,或通过在线方式与我们联系

close

关闭