云安全解决方案ppt课件.pptx
《云安全解决方案ppt课件.pptx》由会员分享,可在线阅读,更多相关《云安全解决方案ppt课件.pptx(40页珍藏版)》请在三一办公上搜索。
1、迪普科技云安全解决方案,提纲,1,2,云计算发展趋势,迪普公司介绍,3,4,迪普云安全技术,典型部署及案例,公司情况及全产品,公司愿景成为网络安全及应用交付领域领先的解决方案提供商,公司简介,应用即网络Application As Network,应用安全,应用交付,IPS/防毒墙,Probe/Gurad,WAF/Scanner/WebShield,流控及审计,应用交付平台,基础安全,应用防火墙,UTM,SRG,基础网络,DPX,TAC,商业/工业交换机,全系列产品,提纲,1,2,云计算发展趋势,迪普公司介绍,3,4,迪普云安全技术,典型部署及案例,云计算的概念和分类,云计算的核心思想是通过共
2、享软硬件资源,可以按需的向用户提供IT服务。,SaaS,CPU资源池,内存资源池,存储资源池,IaaS,PaaS,注:IaaS、PaaS、SaaS三者不是包含或者演进的关系,尽管三者的软硬件抽象层次不同,但是三者之间是完全并列的技术,互不统属和交叉。,IT的演进和技术变革,流程工具的IT架构以关系型数据库为核心组织数据B/S或C/S架构专用服务器专用存储设备网络分割,弱QoS,协作工具的IT架构以关系型数据库为核心组织数据SOA架构X86服务器群集专用存储设备网络互通,弱QoS,流程工具的IT架构以非关系型数据库为核心组织数据SOA架构超大X86服务器群集,无专用存储网络互通,强QoS,IT模
3、型的变化,Hardware,Hardware,Hardware,APPV-OS,APP,Cloud,Hypervisor,软硬件的彻底分离通过引入虚拟化层(Hypervisor),可实现操作系统与硬件的解耦,降低复杂度通过引入云层,可实现应用与操作系统的解耦,彻底实现应用与硬件的无关性,APP,APP,APP,APP,APP,APPV-OS,Hardware,Hardware,Hardware,APP,OS,Hardware,APP,OS,Hardware,APP,OS,Hardware,APP,OS,Hardware,APP,OS,Hardware,APP,OS,Hardware,IT硬件基
4、础架构发展趋势,计算廉价硬件Scale-Out虚拟化与云化的支持高性能的大数据处理,去IOE!,存储廉价硬件Scale-Out简单可靠的失效管理高性能的大数据存取,通信数据中心大二层网络虚拟化互联与业务承载基于应用的业务支撑,管,新IT基础架构,云,IaaS,PaaS,SaaS,公有,混合,私有,视频会议终端,PC/终端,IP语音终端,移动终端,端,局域网,智能管理,智能调度,虚拟化承载,智能接入,应用加速,应用可控,应用可用,应用识别,应用支持,智能管道,云计算的变与不变,V.S.,改变,不变,建设方式,运维方式,流量模型,云计算对网络的影响,Internet,Pod 0,Pod 1,Pod
5、 2,Pod n,核心交换机,核心交换机,汇聚交换机,汇聚交换机,出口路由器,出口路由器,FCoE等带来的全以太网组网,扁平组网引起三层集中部署,全二层扁平化组网,业务迁移,业务迁移引起的接入动态化,虚拟化对安全的影响,Page.13,新系统引入新威胁,如何在虚拟化环境中应用安全能力?,提纲,1,2,云计算发展趋势,迪普公司介绍,3,4,迪普云安全技术,典型部署及案例,云安全技术分类,PaaS,SaaS,IaaS,SaaS层云安全主要集中在解决应用层安全,注:云安全涉及范围广,IaaS、PaaS、SaaS三者不是包含或者演进的关系,尽管三者的软硬件抽象层次不同,但是三者之间是完全并列的技术,互
6、不统属和交叉。,云杀毒,邮件安全,网页安全,PaaS层云安全集中在解决平台层安全,IaaS层云安全主要集中在解决基础架构层安全,防火墙资源池,IPS资源池,应用交付资源池,数据恢复/备份,虚拟化安全,存储安全,迪普科技的目标:成为“云”的一种能力,FW池,计算资源池,存储资源池,能力资源池,IPS池,流控池,审计池,AV池,抗DoS,加速池,LB池,优化策略流,安全策略流,网络是支撑,L4L7能力是云的一部分,运营商数据中心发展历程,Internet,互联网业务区,对外业务区,负载均衡,负载均衡,内部业务区,负载均衡,负载均衡,负载均衡,IPS,FW,FW,FW,FW,FW,IPS,IPS,最
7、初的数据中心具备一个大服务器区,所有应用都放置在同一个服务器区域,各业务没有隔离,统一部署边界安全措施;由于每个应用的安全级别不同,应用人员类型不同等因素,运营商业务系统都趋向于演进到边界清晰、安全域划分清晰的规范结构,服务器区,Internet,从服务器区融合的部署到安全域划分清晰的规范网络,云计算中心,应用从从物理主机迁移到虚拟化主机,安全域划分清晰的数据中心,虚拟化数据中心,服务器大融合的数据中心,云安全核心思路:以不变的网关应万变,二层归网络平台,三层以上归安全与应用交付平台。,基于VLAN的安全分区,VLAN 1.1001,VLAN 2.1001,VLAN n.x,VLAN自适应业务
8、迁移,VLAN 1001,VLAN x,VLAN 1,VLAN 2,VLAN 3,VLAN n,网关及L47层策略流,IP及MAC 规划分布式网关部署,迪普向云演进的云计算中心安全解决方案,云计算中心,虚拟负载均衡,虚拟IPS,虚拟FW,Internet,防火墙资源池入侵防御资源池负载均衡资源池流量清洗资源池网流分析/控制资源池,DPX8000,DPX8000,根据不同应用需求分配不同性能的安全业务各虚拟安全业务拥有独立的管理、状态表,由各业务负责人管理,虚拟负载均衡,虚拟IPS,虚拟FW,虚拟负载均衡,虚拟FW,虚拟负载均衡,虚拟FW,防火墙资源池入侵防御资源池负载均衡资源池流量清洗资源池网
9、流分析/控制资源池,部署方案一:网关式,边界防火墙,迪普向云演进的云计算中心安全解决方案,数据中心,DPtech DPX8000,交换机,路由器,城域网,DPtech DPX8000,交换机,路由器,虚拟应用N,虚拟应用1,防火墙资源池入侵防御资源池负载均衡资源池流量清洗资源池网流分析/控制资源池,防火墙资源池入侵防御资源池负载均衡资源池流量清洗资源池网流分析/控制资源池,旁挂、扁平、一体化的虚拟防火墙部署,极大简化网络部署,降低TCO成功应用:中国电信集团云计算中心上海电信节点、四川电信节点,部署方案二:单臂式,核心思路:基于虚拟化网关的策略流,大二层以太网,FCoE,每个网关引导对应应用所
10、需的策略流。应用间互访要通过网关进行。DPX是最适应此部署模式的平台,以虚拟防火墙形成分布式网关,通过自定义网络流量的流向,通过不同的功能板卡形成策略流。,扩展应用:公有云服务中,提供安全和应用交付业务的租赁,应用即网络的技术演进,2,能力云阶段,虚拟化阶段,网络化阶段,多合一:物理设备性能聚合,一分多:面向业务定制,从“Application at Network”向“Application as Network”的演进,实现集成网络的安全与应用交付,不成为网络瓶颈;整机最大400G处理能力,5亿并发连接,1500万新建连接;,实现安全与应用交付的全面虚拟化,颗粒化资源;能创建防火墙、IPS
11、、应用交付、流量控制、行为审计、流量清洗等多业务资源池;,实现虚拟化能力池的动态调度,为应用提供云化服务;,云安全的承载:DPX8000深度业务交换网关,DPX8000-A3,DPX8000-A5,DPX8000-A12,高性能:大交换容量,最多支持480*GE/80*10GE接口线速转发业务丰富:负载均衡、应用加速、防火墙、IPS、异常流量清洗、流量控制、行为审计等功能按需扩展,最大400G深度业务线速处理能力虚拟化:端到端的从网络层到应用层的虚拟化能力高可用性:丰富网络协议,支持48GE电/光、4*10GE/8*10GE光、2.5G/10G/40G POS等高密接入,交换板:48GE 接口
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云安 解决方案 ppt 课件
链接地址:https://www.31ppt.com/p-1386148.html