《虚拟化与云安全解决方案》.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
目 录 TOC \o 1-5 \h \z 一、 项目概述 2 项目背景 2 \o Current Document 需求分析 2 二、 总体方案设计 2 体系架构 2 \o Current Document 方案简述 3 三、 无代理终端安全解决方案 4 方案说明 4 \o Current Document 主要优势 4 \o Current Document 产品介绍 6 四、 网络安全解决方案 7 方案说明 7 \o Current Document 主要优势 8 \o Current Document 产品介绍 8 五、 主要/应用安全解决方案 11 方案说明 11 \o Current Document 主要优势 12 \o Current Document 产品介绍 12 六、 数据安全解决方案 15 方案说明 15 \o Current Document 主要优势 16 \o Current Document 产品介绍 16 七、 附录 18 \o Current Document 1. vShield产品家族各组件功能比较 18 一、 项目概述 项目背景 //// 此处插入项目情况 需求分析 XXXa据中心部署了大量的x86服务器,承担着为各个业务部门提供基础设施服务 的角色。随着业务的快速发展,数据中心在空间占用、能源消耗和运维管理方面的压力 越来越大。采购与维护成本也有较大的增长。 在没有采用虚拟化技术的情况下, 资源调 配很不灵活,硬件资源的总体利用率不高,存在较大的浪费。 为了应对上述问题,XXX加始实施基础架构革新,引入虚拟化与云计算技术,先后 将非核心应用与核心应用迁移到了 VMware的虚拟化平台,有效降低了成本,提高了资 源利用率和可用性,运维效率也得到了较大提升,缓解了信息化建设所面对的诸多压力。 在取得显著效益的同时,现有的基础架构在安全性方面乂出现了新的挑战,传统的 安全防护手段价格昂贵,对虚拟化平台不具感知能力,使用不够灵活,管理难度大,不 能很好地满足新架构的需要,为了更好地满足业务发展的需要,急需采用更有针对性的 虚拟化与云安全解决方案来保障虚拟化与云计算平■台的安全性问题。 针对用户在安全方面的需求,VMwarelS供了专为虚拟化与云计算平■台所设计的整体 安全解决方案,全面涵盖了终端安全,网络安全与数据安全,该方案可以与现有的基础 架构紧密集成,简单易用,灵活高效,是目前业界最佳的云安全解决方案。 总体方案设计 体系架构 VMware^安全解决方案由vShield产品家族构成,主要包括vShield Edge, vShield App, vShield Data Security 和 vShield Endpoint 四个组成部分,统一通过 vShield Manager进行集中管理,与vCenter Server的管理界面集成。这些产品组 件均可以部署在VMware的虚拟化平台之上,安装简便,使用灵活,易丁维护和管 理。 VMware vShield Manager vShield EdgevShield AppvShieldDSvShield Endpoint曲感堕推发.现无代理登端安全透毒边界防火堆分布式应用防火墙却门c段门B日虹巳 ??? iaHta [ i vShield Edge vShield App vShieldDS vShield Endpoint 曲感堕推发.现 无代理登端安全 透毒边界防火堆 分布式应用防火墙 却门c 段门B 日虹巳 ??? iaHta [ i H H A I J fa tiiK i | iHHHj rbUM } i 部门D 口 口 ka 监tea 肝门E ;; Id M hi ksi tai |! 命ia故摩叩心2 方案简述 下面简述一下此方案的几个主要功能,详细介绍参见后面的章节。 网络安全解决方案vShield Edge 逻辑边界防火墙,部署丁两个虚拟网段 之间,主要用丁实现虚拟数据中心的边界防护的功能。在虚拟化平台之上,主机和 网络之间的物理边界消失或模糊,无法部署硬件防火墙设备。 vShield Edge可以很 好地满足这一场景下的边界防护要求。 主机/应用安全解决方案vShield App 主机/应用防火墙,部署丁采用了 VMware 虚拟化技术的物理服务器之上,主要用丁保护虚拟机及其上的应用程序。供助丁 vShield App,不需在虚拟机内部安装代理程序即可对其提供保护, vShield App可 以自动感知和适应环境变化,始终确保虚拟机得到应用的保护,免受网络威胁的影 响。 终端安全解决方案vShield Endpo

文档评论(0)

wangxue1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档