50岁退休熟女露脸高潮,免费观看又色又爽又黄的校园剧,乱码av麻豆丝袜熟女系列,大地影视mv高清视频在线观看 ,人摸人人人澡人人超碰手机版

?
打開微信“掃一掃”,開啟安全數(shù)字世界之旅
截圖或長按保存至相冊(cè),使用微信掃一掃
首頁 > 解決方案與案例 > 運(yùn)營商

亞信安全云主機(jī)安全“多租戶”支撐資源池管理,“無代理”防毒助力廣東電信虛擬化全局拓展

  • 客戶訴求
    解決安全問題,推進(jìn)統(tǒng)一資源池項(xiàng)目;
    消除防毒掃描風(fēng)暴。
    • 客戶環(huán)境
      正在按照集團(tuán)技術(shù)規(guī)范要求,穩(wěn)步推進(jìn)統(tǒng)一虛擬化資源池建設(shè);
      缺少專門針對(duì)虛擬化防毒和消除威脅的配套方案。
      • 使用產(chǎn)品
        亞信安全信艙云主機(jī)安全(DeepSecurity)
        • 使用效果
          使統(tǒng)一資源池虛擬化密度提升2.5 倍;
          解決了多業(yè)務(wù)部門安全管理分權(quán)的難題;
          使統(tǒng)一資源池的安全合規(guī)性可以符合集團(tuán)的安全規(guī)范。
亞信安全云主機(jī)安全“多租戶”支撐資源池管理 “無代理”防毒助力廣東電信虛擬化全局拓展

為了應(yīng)對(duì)服務(wù)器在虛擬化環(huán)境中不斷涌現(xiàn)的安全挑戰(zhàn),在統(tǒng)一資源池建設(shè)后積極拓展云計(jì)算業(yè)務(wù),廣東省電信公司(以下簡稱:廣東電信)攜手中國云與大數(shù)據(jù)的安全技術(shù)領(lǐng)導(dǎo)者——亞信安全,通過支持最新“多租戶”安全管理的亞信安全信艙云主機(jī)安全(DeepSecurity),以及獨(dú)有的“無代理”防毒技術(shù)部署,完成了安全可信的業(yè)務(wù)網(wǎng)統(tǒng)一資源池建設(shè),真正發(fā)揮了VMware ESX平臺(tái)虛擬化性能與成本優(yōu)勢(shì)。


據(jù)了解,廣東電信作為中國電信集團(tuán)公司全國最大的省級(jí)公司,是最早按照集團(tuán)技術(shù)規(guī)范要求進(jìn)行統(tǒng)一虛擬化資源池建設(shè)的公司之一。目前業(yè)務(wù)網(wǎng)資源池已具備三個(gè)機(jī)房,共配置3個(gè)VMware云計(jì)算數(shù)據(jù)中心共5個(gè)計(jì)算集群,2000臺(tái)虛擬機(jī),計(jì)劃未來3年內(nèi)擴(kuò)展到20000臺(tái)虛擬機(jī)。但在統(tǒng)一資源池建設(shè)初期,IT運(yùn)維管理部門就發(fā)現(xiàn)一個(gè)必須要解決的安全問題。


據(jù)廣東電信IT運(yùn)維管理部門的梁先生介紹,由于傳統(tǒng)IDC環(huán)境采用邊界分離、安全隔離的方式,可以建立安全域進(jìn)行安全加固。而統(tǒng)一資源池使用了大量的虛擬化技術(shù),虛擬網(wǎng)絡(luò)層的交互數(shù)據(jù)直接在VMware ESXi 主機(jī)內(nèi)部完成。這種現(xiàn)象直接導(dǎo)致了原來部署的傳統(tǒng)安全產(chǎn)品(如IPS、IDS等),無法實(shí)時(shí)監(jiān)控到虛擬網(wǎng)絡(luò)內(nèi)部的潛在威脅,為全局應(yīng)用下的安全運(yùn)行帶來了極大的風(fēng)險(xiǎn)。而由于缺少專門針對(duì)虛擬化防毒和消除威脅的配套方案,這已經(jīng)影響了統(tǒng)一資源池項(xiàng)目在廣東電信乃至整個(gè)集團(tuán)內(nèi)部的推進(jìn)步伐。


當(dāng)原有服務(wù)器設(shè)備在遷移至云資源池后,其上部署的傳統(tǒng)防毒防病毒方案(需要安裝代理客戶端)將產(chǎn)生“防毒掃描風(fēng)暴(AV Storms)”。這是因?yàn)?,傳統(tǒng)防病毒方案與虛擬化底層兼容性極低,當(dāng)虛擬機(jī)均采用這些技術(shù)時(shí),會(huì)造成搶占CPU、內(nèi)存、存儲(chǔ)I/O和網(wǎng)絡(luò)擁堵的現(xiàn)象,直接造成業(yè)務(wù)訪問延遲或超時(shí)。對(duì)于這種情況,運(yùn)營商只能通過降低虛擬化密度或卸載防病毒軟件解決,不管采用哪種方案,對(duì)資源池的ROI及安全都帶來負(fù)面的影響,致使預(yù)期收益不達(dá)標(biāo)。


此外,統(tǒng)一資源池會(huì)導(dǎo)致各個(gè)業(yè)務(wù)系統(tǒng)之間的邊界變得模糊,傳統(tǒng)安全方案無法支持各部門安全事務(wù)獨(dú)立管理的模式。同時(shí),由于未來統(tǒng)一資源池的規(guī)模會(huì)迅速擴(kuò)張,如果把全省所有業(yè)務(wù)部門的安全事務(wù)集中交付給運(yùn)維部門進(jìn)行管理,必然會(huì)超出IT運(yùn)維管理能力。


因此,廣東電信用戶迫切希望安全方案能夠參考VMware的軟件定義數(shù)據(jù)中心(vCloud SDDC)方案,將數(shù)據(jù)中心安全策略成功擴(kuò)展到云端,在安全管理上實(shí)現(xiàn)“多租戶”管理。


“無代理”防護(hù)獲認(rèn)可“多租戶” 承載云計(jì)算未來


為確保公司業(yè)務(wù)順利遷移至資源池,廣東電信廣泛尋找最佳的解決方案。在與亞信安全的技術(shù)交流中得知,有別于其他傳統(tǒng)的安全解決方案,亞信安全信艙云主機(jī)安全(DeepSecurity)能夠在VMWare ESXi平臺(tái)下提供目前最新的無代理防護(hù)方案,直接把防護(hù)系統(tǒng)部署在ESXi虛擬化平臺(tái)底層,可以有效地解決之前遇到的各種問題。

為了驗(yàn)證亞信安全信艙云主機(jī)安全(DeepSecurity)的技術(shù)可行性,廣東電信邀請(qǐng)亞信安全參與了虛擬化平臺(tái)安全防護(hù)方案的測(cè)試。亞信安全利用以VMware vShield Endpoint及VMSAFE兩套安全API為基礎(chǔ)的虛擬化底層防護(hù)技術(shù),有效解決了“安全管理多租戶”等一系列虛擬化環(huán)境的安全問題。經(jīng)過測(cè)試,用戶從以下幾方面了對(duì)亞信安全信艙云主機(jī)安全(DeepSecurity)無代理功能得到了充分認(rèn)可,其中包括:


通過亞信安全信艙云主機(jī)安全(DeepSecurity)的虛擬化底層防護(hù)技術(shù),有效解決了ESXi環(huán)境下定時(shí)全盤殺毒的防毒掃描風(fēng)暴問題,使統(tǒng)一資源池虛擬化密度提升2.5倍。


通過亞信安全信艙云主機(jī)安全(DeepSecurity)的多租戶技術(shù),有效解決了多業(yè)務(wù)部門安全管理分權(quán)的難題,加快了統(tǒng)一資源池推廣進(jìn)程。


通過亞信安全信艙云主機(jī)安全(DeepSecurity)的虛擬化底層訪問控制技術(shù),有效解決了虛擬層無法劃分安全域的難題,并使統(tǒng)一資源池的安全合規(guī)性可以符合集團(tuán)的安全規(guī)范。


資源池安全管理“三大難題”已解 云端業(yè)務(wù)蓄勢(shì)待發(fā)


目前,廣東電信還處在統(tǒng)一資源池建設(shè)的嘗試階段,一旦突破技術(shù)和管理上的難關(guān),虛擬服務(wù)器數(shù)量將會(huì)呈爆炸式增長趨勢(shì),更多的業(yè)務(wù)、更多的應(yīng)用將直接匯聚于統(tǒng)一資源池中。而最新的亞信安全信艙云主機(jī)安全(DeepSecurity)可以提供更完整的入侵防護(hù)和性能監(jiān)控程序,并在一個(gè)無需安裝代理程序的高性能平臺(tái)上實(shí)現(xiàn)了動(dòng)態(tài)的虛擬補(bǔ)丁功能,它大幅降低了數(shù)據(jù)中心和私有云環(huán)境的運(yùn)維負(fù)荷。



客戶背景介紹

所屬行業(yè)

電信


用戶量

2500萬


公司簡介

中國電信廣東公司是中國電信集團(tuán)公司最大的省級(jí)分公司,總資產(chǎn)近1000億元,年收入占中國電信股份有限公司的五分之一。2000年以來,累計(jì)向國家上繳稅收近350億元。2007年,在廣東省50強(qiáng)企業(yè)中排行第13位,同年被評(píng)為“廣東省通信發(fā)展突出貢獻(xiàn)單位”和“廣東省十大國有誠信企業(yè)”。


相關(guān)案例