上云无忧 > 文档中心 > 天翼云云下一代防火墙具有哪些优势?
云下一代防火墙
天翼云云下一代防火墙具有哪些优势?

文档简介:
具有全面适应能力的软件防火墙: 在虚拟化环境中,用户的计算、存储、数据资源都是运行在服务器的虚拟机上,在考虑安全防护的设计时,云下一代防火墙安全产品可在虚拟机上实现快速灵活的部署,支持在 VMware、KVM、XEN、Hyper-V等主流虚拟化平台上运行,可串联或单臂连接到虚拟网络中(如:虚拟应用服务器前端的网关,或者是VPC网络的边界网关),为虚拟网络或应用提供专业的边界网络安全防护功能。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

产品优势


  • 具有全面适应能力的软件防火墙

在虚拟化环境中,用户的计算、存储、数据资源都是运行在服务器的虚拟机上,在考虑安全防护的设计时,云下一代防火墙安全产品可在虚拟机上实现快速灵活的部署,支持在 VMware、KVM、XEN、Hyper-V等主流虚拟化平台上运行,可串联或单臂连接到虚拟网络中(如:虚拟应用服务器前端的网关,或者是VPC网络的边界网关),为虚拟网络或应用提供专业的边界网络安全防护功能。

以虚拟化的形式部署设备,能够克服物理防火墙的限制,在虚拟化环境中可部署于更加靠近 VM 的位置,对于 VM 主机内部流量进行过滤,实现同时对于南北向和东西向流量的安全防护。同时,用户可以根据网络搭建需求,弹性调配和管理网络资源等,并且能够按需进行灵活迁移,充分发挥虚拟化优势。


  • 拥有专业 NGFW 安全防护功能

云下一代防火墙安全产品拥有与 NGFW 相同的操作系统,具有丰富的网络安全防护功能,对网络威胁进行防御,能够满足企业分支及公有云多租户环境中的网络安全需求。

n 具备精细化应用管控,可为用户提供多维的应用风险分析和筛选,以及灵活的安全控制,包括策略阻止、会话限制、应用引流和智能流量管理等。同时,还具备入侵防御、病毒过滤、攻击防护、NAT等功能,满足客户对安全访问、应用识别和控制等需求。

n 具备 HA 组网能力,满足配置和会话同步的要求,从而实现高可靠的冗余部署,保障用户业务的不间断连续运营


  • 结合云平台的安全可视化管理

数据中心在云化过程中给网络安全管理带来了挑战,云下一代防火墙安全产品进行便捷的虚拟网络管理,为云环境中的独立租户提供专属的安全隔离和策略保护。同时,可实现基于快照的系统快速恢复,在虚拟设备出现问题或宕机的情况下,可通过快照存储的上一时间的配置进行快速恢复,即刻就能在原有虚拟机或者新的虚拟机上启动虚拟防火墙设备。

云下一代防火墙安全产品具有一致的管理界面,图形化交互直观易用。具备各种日志记录查询功能,能够有效记录网络情况,并提供实时流量和安全事件的报表统计功能,帮助管理员全面掌握网络运行状态,提高运维效率。


  • 提供多种自动化部署方案

云下一代防火墙安全产品适合在公有云和私有云中部署,可为公有云和私有云客户提供自动化的网络安全解决方案,抵御外部的网络攻击。借助虚拟化的优势特性,云下一代防火墙安全产品可按需自动化部署和扩展安全服务资源,并可与现有的云计算管理平台进行紧密整合,将管理和安全防护能力直接深入到虚拟化架构中,可伴随着客户或虚拟业务资源的需求增长和缩减。

可为具有开发能力的客户提供完成初始化部署的方案,并提供二次开发对接接口;可为OpenStack的客户提供替换源生vRouter以及FWaaS的整体交付方案;可为致力于方案解耦的客户提供符合国际化标准的开源开放>NFV集成方案。

相似文档
  • 管理员借助远程登录访问和管理服务器资源,现有的服务器登陆方式绝大部分都是使用用户名+静态密码的认证方式。这些静态密码的认证方式存在多种隐患: Ø用户在输入密码时容易被人偷看或者摄像机记录。 Ø用户的密码容易在传输的过程中被软件截取。
  • 登录保护是采用双因素认证技术,为云主机的操作系统提供安全认证的产品。用户登录云主机时,系统将要求输入用户名、静态密码(第一安全要素), 然后按要求输入来自其双因素设备的动态密码(第二安全要素)。 双因素设备是产生一个 6 位数字认证码的应用程序,此应用程序在智能手机上运行。
  • 登录保护系统由三部分组成 登录保护管理控制台:用户在天翼云登录保护控制台实例列表可一键跳转进入管理控制台。通过管理控制台可以对令牌、用户、主机、账户等信息进行管理。
  • 操作系统登录保护 支持全部windows和linux操作系统的登录认证,全面守护云主机的登录安全。 令牌统一管理 实现多云主机使用同一令牌动态口令登录,云主机管理员无须管理多块令牌。 账号统一管理 实现受登录保护产品服务的云主机及登录账号集中管理功能,可随时控制云主机账号的登录保护状态。
  • 安全:提升服务器登录认证安全,消除弱身份鉴别带来的潜在信息泄露风险。 增效:降低账号密码管理成本,消除强制使用复杂的密码策略给管理人员带来的负担。 便携:动态认证码在移动设备上运行,不需要额外携带其他设备,随时打开手机即可获取动态认证码。 合规:符合等保2.0中对密码的测评要求,助力政企满足所在行业对身份安全二次鉴别的合规要求。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部