产品|公司|采购|资讯

  • $item.Title

云安全

参考价面议
具体成交价以合同协议为准
  • 公司名称江南信安(北京)科技有限公司
  • 品       牌
  • 型       号
  • 所  在  地
  • 厂商性质其他
  • 更新时间2021/10/14 18:42:01
  • 访问次数322
产品标签:

在线询价收藏产品 进入展商展台

联系我们时请说明是 智能制造网 上看到的信息,谢谢!

江南信安:专业的数据安全产品和解决方案提供商江南信安(北京)科技有限公司于2009年在北京成立,为国家高新双软、北京市专精特新企业,是有限公司(CEC)旗下重要成员企业,始终秉承“以密码技术为根,以安全可信为本”的发展理念,以石油、电力、金融、交通、、政府等行业为重点领域,为用户提供数据安全产品和解决方案。坚持国家利益至上推进数字世界安全。作为国家网信事业的核心力量和组织平台的有限公司(CEC)的成员企业,参与国家信息安全防御体系建设,以专业人才,密码技术和行业应用实践进入国家信息安全体系核心阵营。坚持自主创新道路构建安全可靠数字基石。聚焦密码技术领域,深耕数据安全产品,、、国家等主管机构认证,拥有100余项和自主知识产权,持续参与数据安全科研攻关项目及行业标准制定,在数据安全国产化进程中不断取得新突破。坚持行业业务驱动提供数据安全全生命周期服务。基于十余载行业沉淀和实践,提供的数据安全产品与解决方案覆盖网络安全、系统安全、应用安全、云安全、工业互联网安全等多个业务场景,成功应用于百余家大型企事业单位。构建数据安全产业生态链,战略布局国泰网信、江南三体、中核瑞思、云溪科技、小雷科技等国内优秀信息安全企业,实现了客户服务能力的纵向延展和优势互补。 进入新时代,肩负新使命,江南信安将继续保持初心、砥砺前行,为保障国家网络安全、建设网络强国、安全链接数字世界作出新贡献。|企业使命:安全链接数字世界|企业愿景:铸就网信基石 共建可信空间|企业价值观:务实担当 合作共赢
网关
背景概述随着我国信息化进程的不断加快,云计算的应用已经成为主流趋势
云安全 产品信息

背景概述

随着我国信息化进程的不断加快,云计算的应用已经成为主流趋势。虚拟化技术在深刻的改变着传统IT基础设施、应用、数据及IT管理的同时,也了我们在传统IT领域上构建的安全防护体系。首先,作为新技术,云计算引入了新的威胁和风险,进而也影响和打破了传统的信息安全保障体系设计、实现方法和运维管理体系,如网络与信息系统的安全边界的划分防护、安全控制措施选择和部署、安全监测和安全运维等许多方面。其次,云计算的资源弹性、按需调配、高可靠性及资源集中化等都间接增强或有利于安全防护,同时也给安全措施改进和升级、安全应用设计和实现、安全运维和管理等带来了信息机遇,也推进了安全服务内容、实现机制和交付方式的创新和发展。虚拟化作为云计算的支撑技术,虚拟化的安全便是云计算安全的核心因素。随着虚拟化的逐渐普及,虚拟化及云计算面临的安全问题也越来越多,其中云内东西向流量安全威胁是突出的问题。


随着云上边界越来越模糊,传统堆砌硬件盒子的安全防御产品及手段想解决安全问题非常困难。特别是异构环境下的混合云,业内目前还没有特别理想的安方案,同时业务上云的过程可能是一个分阶段的过程,如果客户环境中包含有VMware、OpenStack、物理服务器、容器等混合使用的场景,想进行安全运维更加困难。

需求分析


云时代新挑战引发的需求

业务上云是大势所趋,随着云的普及,特别是混合云、多云占比越来越大,给IT运维、安全运维带来了哪些变化和挑战呢?总结来讲,云化带来的主要变化主要有以下四个方面:结构复杂:公有云、私有云、物理机、容器混杂部署是普遍场景,安全管理变得碎片化,安全管理与网络管理进一步分离。流量模型改变: 东西向流量(在云场景中,南北向流量一般指租户内网和外网之间的流量,东西向流量一般指租户或虚机之间的流量。)呈指数级增长,将是南北向流量10倍以上,东西向流量直接在虚拟网络中交换,边界被*打破。变化随时随地发生:客户的业务交付和业务变更加速,由传统的以月计算,加速为以天计算,甚至一天几变;虚拟机、容器频繁进行规模伸缩和位置迁移。运维成本更加弹性:计算成本、部署成本、运维成本均变得更有弹性;安全需要持续性投入和运维。


合规性监管变化引发的需求

新规定

《中华人民共和国网络安全法》 已于2017年6月1日施行。作为网络安全基础性法律,在第21条明确规定了国家实行网络安全等级保护制度,要求网络运营者应当按照网络安全等级保护制度要求,履行安全保护义务。



第二十一条

国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经的访问,防止网络数据泄露或者被窃取、篡改。

等保2.0标准体系

随着信息技术的发展,网络安全态势也发生了显著的改变,从等保2.0中我们可以窥见这些变化:从单一的IT环境到云计算、物联网、移动互联网等新兴环境转变;从单纯防护为主的被动建设姿态向持续监测、快速响应的主动姿态转变;从纯合规型的安全建设导向向着更加安全有效转变。新标准将云计算、移动互联、物联网、工业控制系统等列入标准范围,构成了安全通用要求+新型应用安全扩展要求的要求内容。新标准基本要求、设计要求和测评要求分类框架统一,形成了安全通信网络、安全区域边界、安全计算环境和安全管理中心支持下的三重防护体系架构。

云计算扩展要求介绍

随着云计算、移动互联、大数据、物联网、人工智能等新技术不断涌现,计算机信息系统的概念已经不能涵盖全部,特别是互联网快速发展带来大数据价值的凸显,这些都要求等保外延的拓展。为适应新的系统形态、新业态下的应用、新模式背后的服务、以及重要数据和资源,网络安全等级保护体系扩充了原有的体系架构,云计算扩展要求位于这些扩充的部分,具体名称 为《GB/T 22239.2 信息安全技术网络安全等级保护基本要求 云计算安全扩展要求》。


云计算扩展要求核心要点

云计算平台的自身安全防护要求;

云计算平台向其上租户系统提供安全防护的能力要求;

云计算等级保护方案:安全通用要求+云安全扩展要求

一个中心(云安全管理中心),三重防御(安全通信网络、安全区域边界、安全计算环境);

需求分析小结

结合实际应用于业务场景,我们进行了充分的客户调研后,发现云内业务安全管控问题是客户普遍最关心的痛点之一。另外等保2.0也对云内安全管控有着非常明确的要求。因此不管从政策合规的层面上,还是从保障客户云内业务安全的层面上,云内业务安全可控的需求极其重要且极其迫切。

云安全产品解决方案

自适应云安全管控系统,它是面向云化数据中心的跨平台统一安全运维基础设施。它能够在混合云体系下,对云内东西向流量做全面精细的可视化分析,并进行统一的细粒度安全策略管理。通过革命性的自适应安全技术,减少策略总数90%,大幅提升运维效率,大幅缩短业务交付时间,让安够跟随用户业务实时适配。


在找 云安全 产品的人还在看
返回首页 产品对比

提示

×

*您想获取产品的资料:

以上可多选,勾选其他,可自行输入要求

个人信息:

Copyright gkzhan.com , all rights reserved

智能制造网-工业4.0时代智能制造领域“互联网+”服务平台

对比栏