网站大量收购独家精品文档,联系QQ:2885784924

云安全服务技术白皮书.pdf

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
H3C云安全服务技术白皮书 目 录 1 概述 ········································ 1 2 云安全架构与模型 ···································1 2.1 云数据中心安全访问控制需求 ······························1 2.2 云安全总体架构 ····································2 2.3 基于租户的安全隔离 ··································3 2.4 安全架构的两种模型 ··································4 3 嵌入式安全 ······································5 3.1 安全组ACL功能 ····································5 3.2 分布式状态防火墙功能 ·································6 4 云服务链 ·······································6 5 基于SDN和服务链的云安全组网方案 ···························8 5.1 VSR做网关的服务链方案 ································8 5.2 物理交换机做网关的服务链方案 ·····························9 5.3 服务链和第三方安全设备对接 ····························· 10 5.4 服务链支持东西向和南北向安全的总结 ························· 12 6 安全资源池化 ···································· 12 6.1 网络服务资源虚拟化和池化 ······························ 12 6.2 多资源池支持 ···································· 14 6.3 安全资源池之大规模租户技术 ····························· 15 6.3.1 硬件资源池支持大规模租户 ··························· 15 6.3.2 软件资源池支持大规模租户 ··························· 16 6.4 云安全微分段服务 ·································· 17 6.5 安全资源池之高可靠性技术 ······························ 17 7 多层次安全防护体系 ································· 18 7.1 异构设备组成的统一安全资源池 ···························· 18 7.2 多层次的安全体系 ·································· 19 8 安全功能通过云服务部署 ······························· 19 9 H3C云安全优势总结 ·································21 1 概述 云计算技术的发展,带来了新一轮的 IT 技术变革,但同时也给网络与业务带来巨大的挑战。网络服务 模式已经从传统的面向连接转向面向应用,传统的安全部署模式在管理性、伸缩性、业务快速升级 等方面已经无法跟上步伐,需要考虑建设灵活可靠,自动化快速部署和资源弹性可扩展的新安全防 护体系。 同时,按照云计算等保规范《信息系统安全等级保护 第二分册 云计算安全要求》草案 7.1.2 网络 安全章节的描述,对云网络安全也有下述要求:  保证云平台管理流量与云租户业务流量分离;  根据云租户的业务需求自定义安全访问路径;  在虚拟网络边界部署访问控制设备,并设置访问控制规则;  依据安全策略控制虚拟机间的访问。 H3C 充分探索了云安全的需求,引入基于

文档评论(0)

智慧IT + 关注
实名认证
内容提供者

微软售前技术专家持证人

生命在于奋斗,技术在于分享!

领域认证该用户于2023年09月10日上传了微软售前技术专家

1亿VIP精品文档

相关文档