集成的應用程序、日益虛擬化的數據中心使得數據中心東西流量劇增。虛擬化技術大規模使用帶來虛擬機之間的網絡通信流量不可視、虛機遷移帶來的邊界動態變化,Overlay隧道封裝等問題使得云數據中安全防護變得異常復雜。
天融信虛擬化分布式防火墻vDFW與虛擬化廠商深度合作,基于Hypervisor層面從根本上為客戶解決當前云環境下存在的東西向流量安全問題。虛擬化分布式防火墻vDFW以虛擬化軟件形態部署,支持當前主流的虛擬化云計算平臺(VMware、KVM、XEN)。快速靈活的透明部署,基于零信任,微分段機制為客戶每個虛機提供貼身防護。作為天融信云安全多層次縱深防御體系環,為云數據中心保駕護航。>
虛擬化安全網關
獨立虛擬機的形式部署在每個虛擬化的物理服務器上。
安全集中管理平臺
負責管理所有部署的虛擬化安全網關,提供安全策略的集中管理,網絡流量集中監控,告警和日志的集中收集等功能,并對虛擬機安全策略的遷移功能提供支持。
流量重定向模塊
將流量重定向至虛擬化安全網關,引流模塊針對不同的虛擬化平臺采用不同的機制。
零信任,微分段保護東西向流量;
L2-L7高級安全防護,包括:訪問控制/IPS/WAF/AV/關鍵字過濾/應用識別/惡意URL;
面向虛擬對象的安全策略定制;
虛擬網絡物理網絡統一控制以及全景可視;
分布式部署,無安全處理 “瓶頸”,線速轉發,水平擴展;
安全策略部署貼近應用,保障安全;虛機隨意遷移,策略全程有效。