山石网科与VMware携手打造云安全“贴身保镖”

  云,自诞生至今,已进入全面落云为雨的时代,企业上云、业务向云迁移已经成为未来几年业界公认的发展趋势。而云安全作为云与生俱来的重要因素,伴随着云的发展也面临着新的挑战与发展趋势。

  近日,网络空间安全领导厂商山石网科与全球虚拟化解决方案领导厂商VMware召开联合发布会,发布了全面支持VMware NSX平台的山石云•格产品,这也是全球领先、国内首批支持NSX的微隔离可视化方案。此方案的发布为用户建设完整的软件定义数据中心提供了更完备的本土化选择,真正实现云安全的"自主可控"。同时,山石网科也成为了国内首家支持VMware NXS平台的网络安全厂商,填补了VMware国内云安全生态的空白。

  如今,随着各大企业在云上开疆拓土的步伐不断增速,云内部危机频发,而用户对此缺乏足够重视,加之缺少可用的有效解决方案,虚机间的安全防护是当下亟待解决的重要问题。在发布会当天,山石网络CEO罗东平在谈及当下云安全的发展现状时形象地描述道:“如果说在实体网络中,安全已经处于高中水平了,那么在云安全领域,我们可能还处于刚刚进入幼儿园的水平。对于云而言,当下面临的云安全威胁与风险非常大。”

  而此次山石网科与VMware携手,在NSX平台上孵化出一个高效的云安全解决方案,在NSX平台把控基本的访问控制和安全域划分的基础之上,山石云•格实现安全防护及可视化,即基于应用的访问控制与可视。基于NSX平台的微隔离可视化方案将性能、安全以及控制粒度以完美的权重配比有机结合到一起,这一解决方案无疑是"零信任"安全模型的最佳实践产品。

  目前,国内政府、金融、交通、能源和大型企业用户在深度应用云计算技术过程中,日益认识到软件定义数据中心和网络安全的重要性。在软件定义数据中心方面,国内用户在规划建设拥有更多计算节点和跨异地的双活数据中心,期待大量使用VXLAN技术,同时提升数据中心网络的弹性、健壮性和敏捷性。在安全方面,用户日益重视云内的安全问题,对不同核心数据资产进行有效隔离,发现并阻断云内各种攻击。

  对此罗东平也表示:云所追求的是效率,但在高效的同时,也要做到安全的高效。目前,国家等级保护标准强调了由内向外的安全保护,强调能够及时发现、阻断由内向外或者由内向内的攻击这也是当下很多客户所面临的一个很大的挑战。

  由此,此次山石网科与VMware携手发布基于NSX平台的微隔离可视化方案对于云安全而言便有着十分重要的意义。对于数据中心规模不大的用户来说,其可以利用NSX的DFW进行数据中心内部核心资产之间的高效率、高性能隔离以及访问控制,利用山石云·格发现高级威胁并阻断,以及应用级别的访问控制。在大型乃至异地数据中心中,NSX可以构建复杂的VXLAN、VLAN混合网络,实现租户级的有效隔离,山石云·格旁挂在NSX的VXLAN逻辑交换机,提供内部更细致的隔离、应用级访问控制和威胁防护。山石云·格领先的可视化功能、策略学习功能,可以让NSX DFW的隔离与访问控制策略更合理、精确、精细,从NSX到山石云·格,再到NSX,不断优化,从而为用户打造一个高性能、高可用、全面可视、全面防护的云计算中心。

  山石云·格云·格自发布之初便被形象地称为 “虚拟机的贴身保镖”,而在与 VMware的NSX平台进行强强联合之后,“贴身保镖”也有了更加广阔的用武之地。作为在云安全领域颇有建树的安全厂商,山石网科此次与VMware的合作,也将最高效的云安全架构完成了本土化的落地,实现了国内特色的应用识别,做到了符合国内标准要求的可视与防护。

  正如罗东平所言:“云安全发展到现在关键是生态的问题。从技术完善型和创新性来说,山石网科在这些方面是有实力的,在数据中心安全方面,我们也是非常有沉淀的。可以说在数据中心和云安全方面,山石网科与VMware的合作是非常互补的。”

  我们也期待,此次山石网科与VMware的合作,将成为云服务领域与云安全领域的珠联璧合之作,能够为打造的健康云生态、为更多用户的云安全开辟一片新的天地。

第 1 /  10 页
点击查看余下全文