一直以来,落实网络安全等级保护(即等保)是企业的义务,也是企业的责任。在此前的 “等保2.0”测评中,紫光云表现出色,以高分通过四级复测,成为首批等保四级的云平台之一。资料显示,紫光云主要面向政企行业客户,涉及政务大数据、智慧教育、工业智能制造、精准扶贫、交通、BIM、环保、水务等行业,可为政企客户提供端到端的云服务解决方案,深得用户青睐。
为了构建更全面、完整地信息安全防护体系,紫光云携手紫光股份旗下新华三集团展开了深度合作。据了解,新华三集团是“等保2.0”标准起草单位,其对等级保护整体要求、测评过程和方法以及等级保护安全设计理念有着深刻理解。
紫光云安全防护方案模型框架
新华三集团为紫光云提供了全方位的防护能力,从云入侵防护、云负载、云防火墙、云数据库审计、云WAF,到云漏扫、云日志审计、云堡垒机、云态势感知等,在灵活部署的同时满足等保合规要求。同时,在方案中,新华三分别通过软件安全资源池和硬件安全资源池构建紫光云租户级和平台级的安全防护能力构建,包括东西向NFV安全资源池、南北向硬件安全资源池、安全态势感知、PaaS安全、安全云服务目录以及数据安全集成服务、等保复测复评运维保障、安全服务全程支持、一站式等保交付等。
得益于新华三的技术加持,紫光云围绕着租户资产和业务,融合对网络、应用、安全的管理,最终能实现策略部署管理、设备管理、风险预警、运转监控、安全联动响应的完整安全闭环管理,为云上用户提供等级保护相应安全等级的安全防护能力。
不仅如此,新华三的云安全解决方案还提出“安全即服务”理念,构建“云安全商店”,提供不同的安全能力模块,以满足不同的场景需要。针对IaaS层,提供边界隔离、入侵防御、通信加密、服务器防护等服务;针对PaaS层提供数据库审计、运维审计、漏洞管理等服务;针对SaaS层,提供应用监控、Web防护、应用加速等服务;针对运维管理,提供可实现云内安全的可视化和云安全资源的分配管理。
新华三安全云解决方案的五大优势
总的来说,新华三云安全解决方案具备合规性、高性能、高效性、开放性、兼容性这5大特点,它将更好的助力紫光云为政企客户提供安全、可靠的产品和服务,推动千行百业数字化转型。