安數雲助力某省移動部署全省雲安全資源池

山西新聞網>>新聞頻道>>綜合新聞

時 間
/
分 享
評 論

隨著雲計算技術的拓展,安全運維的興起以及5G新技術的試點應用,傳統煙囪式產品堆砌的安全解決方案已難以滿足各新興業務的安全保障需求。用戶大部分業務逐步遷移到了雲上,所有資源都以虛擬化的形態存在,以達到集中式的管理。

雲安全環境下安全形勢愈加嚴峻

在雲安全環境下,傳統的安全問題仍然存在,如SQL注入、內部越權、數據泄露、數據篡改、網頁篡改、漏洞攻擊等。雲環境下又不斷涌現一系列新的安全問題,如雲安全邊界的劃分和防護、雲安全防護系統的選擇和部署、雲安全檢測、雲安全防御、雲安全審計等。同時,雲計算環境下的資源按需分配、彈性擴容、資源集中化等新型技術形態也給雲安全技術帶來新的挑戰。

為了適應現在及將來用戶安全業務的需求,基於新技術、新應用、新需求驅動的雲安全資源池應用而生,雲安全資源池成功實現了雲上資源的智能化統一管理。

“省+市”兩級架構部署雲安全資源池

2021年,某省移動根據政企雲、IDC、DICT、互聯網專線等客戶安全需求,為滿足70余家客戶存在等保服務和抗DDoS等安全防護要求,在全省7個地市建設政企雲安全資源池,向政企客戶提供安全防護,並應對等保測評要求。

在整個方案建設中,某省移動政企雲安全資源池建設整體解決方案採用“省+市”兩級架構,省中心部署安數雲雲安全智能調度運營管理平台,地市近源側部署安數雲雲安全資源池,地市雲安全資源池由雲安全智能調度運營管理平台統一管理、統一調度、統一訂購。

兩級平台均對接融合了安數雲與第三方安全原子能力,共同為全省移動政企客戶提供等保安全解決方案,同時雲安全智能調度運營管理平台與政企雲門戶、移動算網平台、BSS計費系統對接,實現與運營商業務的深度融合,構建一體化租戶安全業務服務平台,租戶通過安數雲雲安全智能調度運營管理平台租戶自服務門戶自助下單,基於審批、能力創建、上線全自動業務流程,實現安全能力靈活訂閱。

實現全網設備的統一管理及智能調度

廠商異構/原子能力異構,安全生態圈:支持多廠商的多種原子能力,防止被單一廠家綁定,構建縱深安全防御體系。

業界獨創的自動化編排能力:基於SDN(安全服務鏈)技術,實現對流量、安全資產進行自動化編排。

安全業務自動上線:基於SOAR技術,自動發現業務系統,自動識別流量,自動編排安全能力,實現安全能力自動化部署。

業務級定制化服務:智能雲安全調度運營管理平台與政企雲門戶、算網、計費、網絡設備對接,實現自動開通、自動計費。

對接第三方雲安全資源池:將第三方雲安全資源池統一納入智能雲安全調度運營管理平台,進行統一管理與智能調度。

提升運營商對外安全業務及服務的智能化水平

助力合規與建設:兩級平台全面適配國產化,通過軟硬件的安全自主可控,滿足集團和對外行業租戶對國產化合規的需求。

降低運維工作量:通過統一平台實現各類安全設備的統一管理和集中運維,有效降低運維難度和工作量。

打造智能化運營體系:借助SOAR的編排與自動化功能,提升運營商對外安全業務及服務的智能化水平。

打造高質量安全服務能力:借助安全資源池安全生態圈功能,打造異構化安全服務能力,為租戶提供高質量的安全解決方案。

提升安全服務變現能力:為雲租戶提供安全服務訂購平台,為運營商每年帶來500萬+收入。

通過此項目,提升了運營商對外安全服務水平和變現能力,助力運營商實現數字化運營的宏觀目標。

(責編:劉_洋)

山西日報、山西晚報、山西農民報、山西經濟日報、山西法制報、山西市場導報所有自採新聞(含圖片)獨家授權山西新聞網發布,未經允許不得轉載或鏡像﹔授權轉載務必注明來源,例:"山西新聞網-山西日報 "。

凡本網未注明"來源:山西新聞網(或山西新聞網——XXX報)"的作品,均轉載自其它媒體,轉載目的在於傳遞更多信息,並不代表本網贊同其觀點和對其真實性負責。