安全服務(wù)化能力
H3C SecCloud OMP安全云管理平臺(tái),不僅支持OpenStack Neutron組件定義的FWaaS、LBaaS、VPNaaS、NAT標(biāo)準(zhǔn)接口對(duì)接安全服務(wù),同時(shí)還創(chuàng)新性的拓展了Neutron組件支持的安全服務(wù)的范圍,基于OpenStack標(biāo)準(zhǔn)定義了更多應(yīng)用安全服務(wù)接口,包括:DDoSaaS、IPSaaS、、SAVaaS、 SSLVPNaaS、WAFaaS、OAaaS、SCANaaS、DBAaaS,未來還會(huì)根據(jù)云計(jì)算網(wǎng)絡(luò)安全需求繼續(xù)更新和擴(kuò)展新的安全服務(wù)接口。通過支持OpenStack標(biāo)準(zhǔn)的和擴(kuò)展的安全服務(wù)接口,H3C SecCloud OMP安全云管理平臺(tái)不僅可以和自研的安全產(chǎn)品對(duì)接,還可以和第三方安全產(chǎn)品對(duì)接,極大的提高的H3C SecCloud OMP的服務(wù)能力和適用場(chǎng)景,同時(shí)也可以限度保護(hù)用戶現(xiàn)有投資。
云網(wǎng)絡(luò)關(guān)聯(lián)能力
H3C SecCloud OMP安全云管理平臺(tái)能夠?qū)υ瓢踩M件進(jìn)行全生命周期管理,包括創(chuàng)建服務(wù)、地址分配、配置管理、刪除服務(wù)等。其中地址分配過程中,安全云管理平臺(tái)可與網(wǎng)絡(luò)控制器聯(lián)動(dòng),獲取租戶網(wǎng)絡(luò)信息,并將安全組件自動(dòng)關(guān)聯(lián)租戶業(yè)務(wù)地址,實(shí)現(xiàn)安全組件與租戶虛擬網(wǎng)絡(luò)的關(guān)聯(lián)性。無需再次引流,的縮短流量編排路徑,降低延時(shí),提高網(wǎng)絡(luò)穩(wěn)定性。
極簡(jiǎn)的配置邏輯
H3C SecCloud OMP安全云管理平臺(tái)從租戶視角出發(fā),提供一套極簡(jiǎn)的配置邏輯,僅通過簡(jiǎn)單操作便能完成安全服務(wù)的購買與開通。防護(hù)對(duì)象一次配置,多種安全服務(wù)均可引用;核心策略自動(dòng)化部署;向?qū)脚渲玫慕缑妗?duì)使用者而言,不僅邏輯更加清晰,更大大的降低了配置難度、提高了運(yùn)維效率,真正的節(jié)約了客戶時(shí)間。
智能化運(yùn)維管理
為了降低系統(tǒng)運(yùn)維難度,提高運(yùn)維效率,H3C SecCloud OMP安全云管理平臺(tái)從不同角色、不同維度向用戶展示云計(jì)算網(wǎng)絡(luò)安全服務(wù)信息。其中包括安全服務(wù)狀態(tài)統(tǒng)計(jì)、安全服務(wù)資源統(tǒng)計(jì)、告警事件統(tǒng)計(jì)、賬戶信息展示、服務(wù)費(fèi)用統(tǒng)計(jì)、工單統(tǒng)計(jì)、安全態(tài)勢(shì)信息等,并提供各種可視化的操作界面。運(yùn)維人員可輕松管理云計(jì)算網(wǎng)絡(luò)中的安全產(chǎn)品,及時(shí)清晰掌握云安全服務(wù)狀況和云安全態(tài)勢(shì)風(fēng)險(xiǎn),及時(shí)應(yīng)對(duì)各類安全事件。
可視化運(yùn)營分析
H3C SecCloud OMP安全云管理平臺(tái)同時(shí)也是一個(gè)安全資源的運(yùn)營平臺(tái),在分發(fā)安全資源同時(shí),提供了強(qiáng)大的運(yùn)營管理功能,管理員通過運(yùn)營分析能夠?qū)Π踩?wù)運(yùn)營情況了如指掌,不僅可以了解每個(gè)月的營收和各安全服務(wù)收入情況,還可看到各租戶詳細(xì)的消費(fèi)情況,從而達(dá)到協(xié)助管理員合理申請(qǐng)服務(wù)資源,針對(duì)性制定運(yùn)營策略,達(dá)到精細(xì)化運(yùn)營。
服務(wù)目錄 | 描述 | 服務(wù)單元 |
防火墻服務(wù) | 建立租戶VPC邊界,提供獨(dú)立日志審計(jì) | 1實(shí)例/VPC |
SSL VPN服務(wù) | 提供SSL VPN遠(yuǎn)程接入能力 | 1個(gè)/FW實(shí)例 |
IPsec VPN服務(wù) | 提供IPsec VPN遠(yuǎn)程接入能力 | 1個(gè)/FW實(shí)例 |
入侵防御服務(wù) | 提供對(duì)惡意代碼防護(hù)的能力,提供獨(dú)立日志審計(jì) | 1個(gè)/FW實(shí)例 |
網(wǎng)絡(luò)防病毒服務(wù) | 提供網(wǎng)絡(luò)防病毒能力,提供獨(dú)立日志審計(jì) | 1個(gè)/FW實(shí)例 |
服務(wù)器負(fù)載 | 提供業(yè)務(wù)的4層服務(wù)器負(fù)載均衡能力 | 1實(shí)例/VPC |
Web應(yīng)用防火墻服務(wù) | 提供WAF防護(hù)能力,針對(duì)Web應(yīng)用進(jìn)行精細(xì)化防護(hù) | 個(gè)/域名 |
抗DDoS服務(wù) | 提供邊界出口DDoS防護(hù)能力,采用引流+清洗模式 | 個(gè)/域名 |
應(yīng)用監(jiān)控服務(wù) | 提供對(duì)業(yè)務(wù)應(yīng)用可用性的監(jiān)控能力,持續(xù)監(jiān)控與告警 | 個(gè)/域名 |
漏洞掃描服務(wù) | 提供數(shù)據(jù)庫、Web、操作系統(tǒng)掃描能力,獨(dú)立展示報(bào)告 | 個(gè)/IP地址 |
運(yùn)維審計(jì)服務(wù) | 提供操作審計(jì)能力,提供獨(dú)立日志審計(jì) | 套/VPC或套/租戶 |
數(shù)據(jù)庫審計(jì)服務(wù) | 提供數(shù)據(jù)安全審計(jì)能力,記錄數(shù)據(jù)操作過程 | 套/VPC |
態(tài)勢(shì)感知服務(wù) | 提供基于日志、流量和狀態(tài)的智能分析系統(tǒng) | 套/VPC或套/租戶 |
日志審計(jì) | 提供日志審計(jì)服務(wù) | 套/VPC或套/租戶 |
主機(jī)安全加固 | 提供虛擬主機(jī)級(jí)的安全防護(hù),包括主機(jī)防病毒、入侵檢測(cè)、安全基線、漏洞掃描等 | 套/VPC或套/租戶 |
安全服務(wù) | 可申請(qǐng)安全專家資源包括:網(wǎng)站體檢、主機(jī)體檢、應(yīng)急響應(yīng)、安全協(xié)維、安全培訓(xùn)、滲透測(cè)試 | 個(gè)/租戶 |
H3C SecCloud OMP系統(tǒng)提供一體化的云上安全管理能力,通常部署在管理網(wǎng),位置同H3C CloudOS。
H3C SecCloud OMP系統(tǒng)應(yīng)用組網(wǎng)圖
H3C SecCloud OMP產(chǎn)品是一個(gè)純軟件產(chǎn)品,使用時(shí)需要購買License函。用戶在購買時(shí),需要考慮用戶云計(jì)算網(wǎng)絡(luò)的租戶數(shù)量,根據(jù)租戶數(shù)量選擇相應(yīng)的License。如果涉及用戶需求的定制開發(fā),需要購買定制開發(fā)License。
產(chǎn)品 | 描述 | 備注 |
SecCloud OMP 基礎(chǔ)軟件License | License函-H3C SecCloud OMP-安全云管理平臺(tái)企業(yè)版-基礎(chǔ)軟件函(含5個(gè)租戶)-國內(nèi)版 | 必選 |
SecCloud OMP 5租戶License | License函-H3C SecCloud OMP-安全云管理平臺(tái)企業(yè)版-5 License-國內(nèi)版 | 可選 |
SecCloud OMP 50租戶License | License函-H3C SecCloud OMP-安全云管理平臺(tái)企業(yè)版-50 License-國內(nèi)版 | 可選 |
SecCloud OMP 100租戶License | License函-H3C SecCloud OMP-安全云管理平臺(tái)企業(yè)版-100 License-國內(nèi)版 | 可選 |
SecCloud OMP定制開發(fā)License | License函-H3C SecCloud OMP-安全云管理平臺(tái)企業(yè)版-定制開發(fā)(1人天) License-國內(nèi)版 | 可選 |