泰合云安全管理系统
需求分析
产品简介
产品简介
功能特点
云环境安全
云环境安全提供了面向云资源池的综合安全监控能力,具体由云对象监测、云安全审计、云威胁分析和云运维处置四部分组成。
云对象监测:云对象监测提供了对云中各类虚拟化或物理对象的实体级维护和监测功能。
云安全审计:云安全审计可提供包括安全事件、网络流在内的安全相关信息综合安全审计能力。
云威胁分析:云威胁分析主要针对云中攻击威胁、资源使用异常、人员违规操作等安全问题进行综合分析、识别及预防功能。
云运维处置:该部分提供了云环境中的安全运维处置功能,可为运行维护人员提供平台化的运维能力支撑。
云租户安全
云租户安全为公有云或私有云所服务的各个租户提供以租户为单位的安全集中监测。主要以租户安全门户的形式体现。具体可覆盖如下的租户安全监控内容:
租户安全总览:集合所有的租户安全监测信息,形成概览式的集中安全信息呈现。
租户资产安全:租户可在此查看属于自身的资产对象,包括资产的详细信息和与资产相关的漏洞和威胁事件概述信息。
租户攻击监测:实时监测以及历史查询所租用资源受攻击威胁情况。
租户安全报表:根据租户资产资源所涉及的漏洞、安全事件等安全信息,呈现对应的安全报表。
技术优势
系统可纳入第三方威胁情报数据,实现与云环境数据的实时关联分析,做到主动防御,实时响应。
系统可为公有云或私有云所服务的各个租户提供以租户为单位的安全集中监测。主要以租户安全门户的形式体现。
系统通过云安全管理中心实现对云资源池整体的统一采集,同时可对各租户自有资产和安全数据的进行隔离,实现以租户维度的安全分析。
泰合云安全管理系统可实现组件化部署,包括分布式采集器,分布式存储节点等,可弹性扩展,动态适应云环境规模。
系统通过对云资源池整体的综合安全监控,实现云中安全数据采集,云中风险可视化,帮助用户更好的甄别云环境下的安全隐患。
启明星辰作为云等保参编单位之一,已非常熟悉云等保技术要求。泰合云安全管理系统能够帮助客户更好地遵从云等保安全技术要求。
典型应用
泰合云安全管理系统已软件的形式部署在云环境中,可以根据用户实际云环境的特点和要求,部署在云资源池所分配的虚拟化服务器主机之上,也可以部署在单独准备的实体服务器中。集中采集云环境中的各类安全事件、性能状态和流量信息,形成面向云资源池的集中安全监控和面向云租户的租户安全监控。部署示意图如下所示:
图 泰合云安全管理系统部署示意图
云安全管理系统分为管理中心和分布式的存储处理节点,采用分布式的系统架构,可以根据云环境中的数据处理规模动态的扩展处理节点。租户安全门户是单独可选的组件模块,在面向多租提供服务的云环境中,将其安装部署即可为各租户提供各自独立的安全监控。
管理中心内置有安全事件及性能采集器,但在资源规模庞大的云环境中,管理中心单独的采集器很难提供足够的性能支持,云安全管理系统同样支持分布式的安全事件采集器及性能采集器,可以根据负载和部署区域的需求灵活部署。用来实现云环境网络流量采集和分析的网络行为分析引擎通常部署在网络资源池中,并将采集的流量信息上传至云安全管理中心,另外在具有安全资源池的云环境中,泰合云安全管理系统可以集中收集安全资源池的安全信息,进行统一安全监测和安全分析呈现,形成较为完善的云安全体系。