等保2.0作為我國網(wǎng)絡(luò)安全的基本國策和基本制度,筑起了我國網(wǎng)絡(luò)和信息安全的重要防線。據(jù)悉,等保2.0將于2019年12月1日正式實施。值得注意的是,作為等保2.0框架下的擴展要求,“云等保”也對安全合規(guī)提出了新要求。
實際上,云等保并非首次提出,而是在原有等保框架下的擴展要求。首先,等保2.0明確了云計算的定級對象,要求云計算平臺和平臺上的業(yè)務(wù)應(yīng)用系統(tǒng)分開定級,云計算平臺需要單獨定級備案,不得承載安全高于其安全保護等級的業(yè)務(wù)應(yīng)用系統(tǒng);其次,明確云服務(wù)商和云服務(wù)客戶共擔(dān)安全責(zé)任;第三,明確責(zé)任邊界區(qū)分,不同的云計算服務(wù)模式對應(yīng)不同的安全責(zé)任邊界;最后,等保2.0標(biāo)準(zhǔn)將安全管理中心從管理層面提升至技術(shù)層面,建設(shè)安全管理中心成為必要建設(shè)內(nèi)容。
等保2.0的提出,反映出隨著“云大物移”等新興IT技術(shù)的發(fā)展和落地,云計算技術(shù)日漸成熟,許多用戶已經(jīng)或正在將業(yè)務(wù)遷移至云上。云上部署的業(yè)務(wù)越來越多,架構(gòu)愈發(fā)復(fù)雜,用戶對于云計算產(chǎn)品的使用場景也越來越成熟。報告顯示,近年來,中國的私有云市場始終保持穩(wěn)定增長,金融、能源、政府等用戶出于安全考慮,傾向于建設(shè)自主權(quán)限更高、安全把控更好的私有云。私有云具有資源利用率高、集中運維管理等優(yōu)勢,同時也對安全防護體系提出了新的要求。
私有云的安全防護問題成為了新形勢下的重點關(guān)注領(lǐng)域。在此基礎(chǔ)上,國內(nèi)知名的互聯(lián)網(wǎng)安全服務(wù)與解決方案提供商長亭科技發(fā)布《私有云Web應(yīng)用安全防護解決方案》,助力“硬核”云上安全。
在傳統(tǒng) IT 基礎(chǔ)架構(gòu)下,管理者只需在 Web 應(yīng)用前按需部署硬件或軟件Web應(yīng)用防護系統(tǒng),即可實現(xiàn)對 Web 應(yīng)用系統(tǒng)的安全防護。但是,隨著私有云環(huán)境不斷發(fā)展,網(wǎng)絡(luò)、計算、存儲資源不斷虛擬化和資源池化,適應(yīng)這些需求也成為了私有云 Web 應(yīng)用防護需要思考的難點。部署虛擬化、資源彈性可伸縮、基礎(chǔ)設(shè)施標(biāo)準(zhǔn)化、管理運維統(tǒng)一化、防護功能服務(wù)化和平臺化成為云平臺 Web 應(yīng)用防護解決方案的五大剛需。
作為國內(nèi)知名的互聯(lián)網(wǎng)安全公司,長亭科技基于雷池(SafeLine)下一代 Web 應(yīng)用防火墻在云端Web 安全防護的實踐經(jīng)驗,深度調(diào)研各類大型企業(yè)在私有云環(huán)境下的業(yè)務(wù)安全場景,發(fā)布《私有云Web應(yīng)用安全防護解決方案》,充分理解私有云環(huán)境下企業(yè)對Web應(yīng)用安全防護的高要求,從自身架構(gòu)設(shè)計上即充分考慮了云計算的特點,將流量轉(zhuǎn)發(fā)、威脅檢測、流量分析、集中管理平臺解耦并組件化,支持容器化分布式部署,預(yù)留與云管平臺的各類接口,便于私有云快速部署,滿足各類云服務(wù)場景化需求。
本次長亭科技發(fā)布的《私有云Web應(yīng)用安全防護解決方案》,能夠滿足私有云用戶的系統(tǒng)部署與安全運營雙重需求,為私有云用戶提供部署虛擬化、檢測能力資源池化、服務(wù)模式接口化和平臺化的Web 應(yīng)用安全防護解決方案,同時兼具IaaS 和SaaS 兩種服務(wù)模式,全方位為云平臺租戶提供安全防護。
圖 雷池(SafeLine)云環(huán)境部署架構(gòu)
等保2.0時代即將來臨,從大流量網(wǎng)站架構(gòu)web應(yīng)用安全防護解決方案到私有云Web應(yīng)用安全防護解決方案,長亭科技將通過其業(yè)內(nèi)領(lǐng)先的技術(shù)能力和專注用戶的服務(wù)精神,持續(xù)為各行業(yè)客戶提供安全可靠、部署靈活的Web應(yīng)用安全防護解決方案。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。