日前,网络安全领导厂商山石网科发布了基于Openstack的FWaaS(Firewall as a Service)安全服务解决方案,为Openstack平台构建的公有云、私有云提供安全防护,以及为云环境中的独立租户提供专属的安全隔离和策略保护。本方案非常适用于电信运营商、互联网服务商、产业园区等需要部署云计算服务的网络。
数据中心在云化过程中给传统的安全防护带来了很多挑战。早前,山石网科发布的云数据中心安全解决方案,通过支持虚拟防火墙、安全资源动态分配、安全设备弹性扩展等特点,实现跨平台支持多种虚拟主机。此次基于Openstack平台发布的FWaaS安全服务解决方案,通过Openstack控制台统一管理虚拟防火墙,资源简化管理流程,保护了云平台的安全性与虚拟业务系统的连续性。
边界消失 如何守护安全
传统的数据中心一般提供的是物理主机托管服务,有清晰的物理边界,如果用户需要对自己的物理主机进行安全防护,可以自行在自己的服务器前部署防火墙等网络安全设备。而云计算数据中心提供的是虚拟主机租赁服务,物理边界消失,租户已经不是物理设备的拥有者,无法再部署物理网络安全设备。因此,像虚拟主机租赁服务一样,云计算数据中心也需要为租户提供FWaaS等网络安全解决方案。
图1 传统网络安全方案无法适应数据中心虚拟化
Openstack 作为公有云、私有云管理平台,帮助云数据中心构建和管理IaaS。Openstack通过Neutron组件提供虚拟网络功能。在虚拟网络功能的帮助,物理安全设备可以通过Openstack平台为租户提供虚拟化的FWaaS服务。
构建面向Openstack平台的FWaaS服务
山石网科基于Openstack平台的Neutron虚拟网络技术,整合山石网科 X系列数据中心防火墙产品,提供FWaaS安全解决方案,帮助Openstack平台用户构建FWaaS服务。解决方案组件安装在Openstack控制节点中,代替了Neutron网络中的虚拟路由器功能,当租户在Openstack的界面上操作创建虚拟路由器时,Openstack控制台会自动连接山石网科物理防火墙为用户创建虚拟防火墙以及做相应的配置。每个租户可以拥有一个或多个VLAN,不同的租户通过不同的虚拟防火墙隔离开来,租户的虚拟防火墙可以共享物理防火墙的外网接口,然后通过主机路由的方式进入租户的虚拟防火墙,租户可以对自己的虚拟防火墙进行业务管理。
山石网科的Vsys虚拟防火墙支持源地址转换、目的地址转换、服务器负载均衡、IPSec VPN、基于应用的访问控制、拒绝服务攻击防护、会话限制等网络安全功能。
四大提升值得关注
本次发布的FWaaS解决方案在管理、安全、成本、使用率等方向做了多项改进,将有助于用户的部署和管理。如,所有虚拟防火墙可以由Openstack平台统一配置和管理,与传统数据中心每台安全设备的单独维护相比,管理上更加简便。图形化呈现云数据中心的网络拓扑,管理员轻松掌握全网安全设备的运行状态;Vsys虚拟防火墙技术,将一台物理防火墙在逻辑上划分成多个虚拟防火墙,能够实现不用租户不同业务的专属防护策略配置。
再有,虚拟化技术隔离虚拟防火墙之间的故障,保证了租户业务系统的可用性和连续性。硬件安全设备单独部署,不占用虚拟环境的计算资源,保证了每个虚拟防火墙都有高性能表现。对比传统的安全方案,实际部署安全硬件的数量大幅减少;通过帮助云数据中心组建虚拟防火墙资源池,利用灵活可扩展的特性,租户可以根据业务单元的增减,动态创建和移除相应的虚拟防火墙,不需要添置更多的硬件安全设备,全面实现按需部署、动态分配、弹性扩展,提高了云数据中心的资源利用率,保护投资。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?
-
山石十年:多产品线发力,跻身一流网络安全厂商
2017年,山石网科迎来了创立的第十个年头,这个代表着一个完整阶段的数字令总结与展望都显得意义非凡了起来。
-
弹性的安全给弹性的云:东软打造基于OpenStack的FWaaS方案
云计算在带来弹性的同时,也冲撞着原有的网络边界,而对于云数据中心的安全来说,传统网关技术已无能为力,急需一套专门为云数据中心打造的边界安全方案。这也是为什么云提供商会积极联合安全厂商共建云安全生态圈的原因,在为用户带来弹性计算资源的同时,亦解决安全如何随着用户计算资源的增加而弹性扩展的问题。
-
目测会火:山石网科、UMCloud战略结盟 联手打造基于OpenStack云安全解决方案
山石网科与UMCloud召开战略合作发布会,共同发布基于OpenStack平台标准化的商用网络安全解决方案。通过这一合作,无论是国内还是国外的OpenStack用户,只要使用标准的MOS,都可以获取到可靠的云安全防护。