天融信安全资源池结合了天融信在边界安全网关产品上多年来的技术积累,针对虚拟化环境下特殊的网络结构,将安全能力池化,针对云环境多租户虚拟网络边界提供弹性、灵活云安全服务,包括防火墙、内容过滤、用户认证、应用识别、病毒检测、入侵防御、VPN、带宽管理等安全功能。
产品特点
安全资源池全面的安全能力
.安全资源池内各种安全网元基于天融信安全TOS操作系统改造而来,继承了边界安全网关产品特性,具备高效的安全防护引擎,包含防火墙、内容过滤、用户认证、应用识别、病毒检测、入侵防御、SSLVPN、IPSEC VPN、带宽管理等安全功能。
云安全流量可视化
对全网安全事件以及虚拟机运行状态集中监控和报警,例如系统状态实时跟踪、网络流量趋势分析、会话状态快速定位、网络应用与安全事件分类统计分析等,使管理者能够清晰、准确地认知虚拟机运行状况与安全态势。
专业入侵检测防御
攻击检测引擎采用协议分析、模式识别、统计阀值和流量异常监视等综合技术手段来判断入侵行为,可以准确地发现并阻断各种网络恶意攻击,包括溢出攻击、RPC攻击、WEBCGI攻击、拒绝服务、木马、蠕虫、系统漏洞等在内的11大类超过3500种网络攻击行为。
双引擎病毒防护
双引擎杀毒同时支持快速扫描与深度扫描两种检测引擎,能够根据被检测应用层协议与应用场景选择不同的病毒检测引擎,使病毒防护实现真正意义上的高效与精准兼顾,并最终确保在各种网络应用环境下均可达到最佳的病毒检测效果。
开放可编程
安全资源池提供全套的API接口,全部功能均可通过API调用实现。可实现Openstack Plugin ,对云业务平台而言,可将安全与网络灵活集成,从而实现安全能力的统一交付呈现以及按需调度。
客户价值
全面的安全防护能力
安全资源池内具有多种虚拟化安全网元,包括防火墙、病毒检测、入侵防御、SSL/IPSEC VPN、数据库审计、WEB防护、日志审计、主机杀毒、基线核查等安全功能。
节约建设成本
各种安全网元按需创建、销毁;满足客户业务实时弹性变化需求;节省建设成本。
安全服务链自定义
通过SDN技术,可定义网元防护顺序,为不同租户、业务提供差异化安全防护模板。
云平台对接
安全资源池提供可编程接口,可与上层云平台集成,做到安全资源可控。
高可用
支持故障Bypass,安全资源池HA,保证业务高可靠。
典型应用
安全资源池包含SDN交换机、安全资源两部分。
各种虚拟化安全网元,如:vFW, vIPS, vAV,vWAF, vVPN部署在x86服务器上。
SDN交换机上连用户业务,下连安全资源服务器;将各种安全资源交付给用户业务。