瑞和云图与飞腾电信行业专线云安全联合解决方案

  • Bootstrap 行业: 运营商

  • Bootstrap 技术: 安全可信

行业痛点:

        随着5G、云计算等新技术的全面普及,运营商作为基础设施的建设方和网络服务提供方,承载起大量的用户应用及系统应用。而伴随着《网络安全法》、《等级保护2.0》等法律法规的颁布,用户自身对安全合规性诉求越来越高。但传统安全建设方式日益暴露出不足与短板,如周期长、成本高、扩展性差、管理复杂等。

        在网络安全已经上升到国家战略的今天,运营商也已经把网络安全规划上升为自身业务稳定发展的基石和重要保障。运营商凭借自身的资源、技术优势提供高性价比、高服务质量的云化安全服务,不仅符合自身业务发展和用户需要,也是市场发展的必然趋势。基于此行业需求,瑞和云图与飞腾推出专线云安全联合解决方案。


方案详情:

        为了协助运营商行业严格履行网络安全保护义务,满足运营商传统固网专线业务拓新增收的迫切需求,飞腾携手瑞和云图一同为运营商倾力打造低成本、易获取、易使用专线云安全整体解决方案及服务。

       专线云安全场景下,安管系统主要包含以下模块:

  1. 安全管理平台(即:可视化的服务商与租户管理界面);
  2. 虚拟化底座(即:提供将安全网元镜像拉起虚拟机的虚拟系统);
  3. 安全资源池软件;
  4. 虚拟交换机(即:安全资源池内牵引网元间流量的vSwitch);
  5. 云网适配层(即:自有及三方安全网元与管理平台进行适配的功能);
  6. 安全网元;
  7. 硬件设备(即:使用带有飞腾CPU的物理服务器搭建资源池的宿主机集群);

 

     安管系统方案亮点:

  1. 支持多级管理

        以省运营商举例,在省公司搭建一个管理节点,在全省各个地市搭建资源池节点,省管理节点不直接担任安全防护工作,地市资源池节点包含完整的管理系统、安全网元等,在此架构下,支持地市的运维工作人员对各自地市资源池进行管理、运营,同时支持运维工作人员在省节点对全省各个地市资源池进行统一管理、运营操作,全责分明的同时,也可以大大提供运维、数据汇总、监控告警等效率。

  1. 支持网元共享与独享混合模式

        系统开创性的解决了当前客户的应用痛点,即满足自有系统安全防护能力灵活可控,又能满足服务三方客户时降低运营成本,无需两套系统分别运维,省钱省力,亦可适用专线云安全场景外的其它安全防护需求,与飞腾一起协同助力中国安全行业腾飞。

  1. 支持自动化运维

        多级管理平台支持将安全网元镜像统一管理统一分配,无需下辖地市独立安装部署安全网元,可以在上级管理平台中将配置好的安全网元镜像一键推送到各个地市资源池中,亦可远程直接针对全部下辖资源池内安全服务实例进行特征库升级,极大节约了培训运维人员成本,及海量的实施时间成本,事半功倍。

图1 产品架构图

 

图2 技术实现逻辑


方案实施效果:

    基于瑞和云图安管系统方案,已有试点项目覆盖某些省份多个或全部地市,累计发展正式付费客户3500+,试用中客户1万+,单用户套餐平均500,预计年底可发展到8000-10000线客户,并且逐年增加,已发展用户每年可以产生持续收入。平台定期向购买服务用户提供安全报表,包括安全发展趋势、安全风险状态、漏洞分布等关键信息,并提供专业全面的修复与改进建议,用户普遍反馈体验感较好,模式创新、成本负担小,已有其它运营商客户对该服务模式具有浓厚的兴趣,预计短期内用户发展速度会有较大的飞跃。


相关产品:

云翼云安全管理平台V2.0

云翼云安全资源池管理系统V2.0

云翼脆弱性扫描与管理系统V2.0

云翼运维审计系统V2.0

云翼日志审计系统V2.0

云翼安全态势感知系统V2.0


支持CPU平台:

FT-2000+/64


伙伴信息:

北京瑞和云图科技有限公司
http://www.rivercloud.com.cn

北京瑞和云图科技有限公司(Beijing Ruihe Yuntu Technology Co. , Ltd.),是一家云安全为核心技术的国家高新技术企业。公司由国内网络安全领域的资深从业者于2014年共同创建,总部位于北京,并陆续在四川、江西、西安等多地成立研发中心、技术支撑中心。公司一直秉承“软件定义安全、服务创造价值”的思想,通过云安全管理平台+安全资源池+NFV安全网元技术,实现让安全变得更简单的愿景,致力于打造中国云安全领域的领导品牌。

公司凭借在网络安全、云计算安全合规领域的深厚积累与技术创新,于2014年底,推出了以“云翼”为业务品牌,以云安全管理平台、云安全资源池、威胁态势感知为核心的云安全整体解决方案,一站式解决了云安全中不可知、不可见、不可管等一系列难题,并在运营商、传媒领域开始了规模化商用。

随着数字经济的飞跃发展,对云计算安全合规提出了更高的要求。公司在多年的实践经验中,从云安全1.0向云安全2.0演进,根据用户的实际需求,不断增强云安全解决方案中的强大基座,丰富实用可靠的功能,不仅可以抗住运营商级PB级的流量压力,为用户提供多层级、立体化的安全防护、智能展示、智能运维等方案及服务。截至目前,“云翼”云安全解决方案及服务,不仅在国内私有云网络安全市场中体系化、商用化方面位居前列,在面向上万企业客户大规模云化安全能力输出方面占据了领先地位。

作为较早投身云安全领域研究与探索的厂商,公司在强化自身核心竞争力产品及解决方案的同时,不断推出新系统、新产品,如云翼·安全一体机、SASE盒子、云翼·拟态诱捕系统、云翼·脆弱性扫描系统、云翼·运维审计系统、云翼·日志审计系统、云翼·下一代防火墙等,在政府、运营商、教育、医疗、金融、传媒、能源等领域得到广泛应用。

未来,公司将一如既往的聚焦云安全、等保合规领域,为云计算赋能安全合规,护航数字经济时代高速发展。