合规一体机产品技术白皮书

合集下载

浪潮英信服务器NF5468M5产品白皮书

浪潮英信服务器NF5468M5产品白皮书

浪潮英信服务器NF5468M5产品白皮书•产品概述•硬件配置与性能参数•软件兼容性与生态系统•可靠性、可用性及可维护性评估目•安全防护与合规性认证•总结与展望录产品概述01CATALOGUE浪潮英信服务器品牌介绍浪潮英信服务器是浪潮集团旗下的高端服务器品牌,专注于为企业级用户提供高性能、高可靠性、高扩展性的数据中心解决方案。

浪潮英信服务器在业界享有很高的声誉,其产品广泛应用于云计算、大数据、人工智能等领域,深受用户信赖。

该产品支持最多1TB 的内存容量,提供卓越的计算能力和数据处理能力,适用于各种复杂应用场景。

NF5468M5采用模块化设计,易于维护和升级,同时支持多种扩展选项,满足用户不断增长的业务需求。

NF5468M5是一款双路机架式服务器,采用最新的Intel XeonScalable处理器,具有高性能、低能耗、高可靠性等特点。

NF5468M5产品特点及定位大数据该产品适用于大数据分析场景,可处理海量数据,提供实时分析和响应能力。

企业级应用该产品适用于企业级关键应用,如ERP 、CRM 等,可确保系统的高可用性和数据安全性。

人工智能NF5468M5适用于人工智能应用,如深度学习、机器学习等,可提供强大的计算支持。

云计算NF5468M5适用于云计算平台,可提供高效、稳定的计算资源,支持大规模云计算应用。

适用场景与市场需求硬件配置与性能参数02CATALOGUE03内存技术支持内存镜像、内存备份等高级内存保护技术,确保数据完整性与系统可靠性。

01处理器支持Intel Xeon Scalable处理器,最多可达2048个处理核心,提供卓越的计算性能。

02内存最大支持12TB DDR4 ECC内存,内存带宽高达672GB/s,满足各种内存密集型应用需求。

处理器及内存配置存储与扩展能力存储支持SAS/SATA/NVMe接口硬盘,最大可支持48个2.5英寸或12个3.5英寸硬盘,提供海量存储空间。

扩展能力支持PCIe 4.0扩展槽,提供高速I/O性能,可灵活扩展GPU、FPGA等加速卡,满足各种高性能计算需求。

REACH会议一体机(CL360)技术白皮书V1.0-20130709初版

REACH会议一体机(CL360)技术白皮书V1.0-20130709初版

REACH多媒体会议一体机CL360技术白皮书V1.02013-07目录一. 概述 (3)二. 特点 (4)三. 接口 (6)四. 技术指标 (7)一. 概述REACH多媒体会议一体机CL360,是针对中小企业会议室、培训室及移动录播的需求自主研发的最新一代录播设备。

该设备小巧便携,自身集成高清视频、音频、VGA、USB等输入输出接口,支持高标清信号接入,自动识别信号并自动组合布局模式,可以非常方便的实现视频、音频和计算机屏幕信号的同步录制及本地预览、回放;录制生成通用MP4视频文件;系统可用PC、平板电脑等管理控制;配置简化版媒体中心发布平台,支持Android、IOS等移动终端共享资源,满足用户会议、培训等场景下多媒体信息记录与分享的需要。

图:REACH 会议一体机图:会议一体机系统连接图二. 特点●高清晰多媒体信号同步录制支持2路高清晰720P/1080P视频或2路D1标清视频信号、1路高分辨率VGA信号、1路高清晰音频信号的同步录制。

●MP4视频文件系统生成通用MP4视频文件,方便用户对视频随时随地观看需要。

●USB高速直录拷贝系统自带USB2.0接口,视频文件可直接录制保存移动存储设备,或通过USB接口将录制好的视频文件拷贝至移动存储设备。

●多种控制管理系统支持PC、iPad平板电脑等设备实现系统管理。

●视频资源移动发布配置媒体中心发布平台,采用HTML5资源共享技术,支持Android、IOS多种移动终端资源发布。

●支持标准流系统支持RTP、RTSP等标准数据流推送。

●高低码流系统支持高低码流文件并存,高码流文件用于高质量文件保存,低码流文件用于移动终端或低带宽的直播点播。

●画面合成系统自动识别接入信号源类型,根据信号源数量自动合成画中画、画外画布局模式。

●前面板按钮操作系统前面板设置录制、暂停、停止、下载、回放操作按钮,操作方便、快捷●录制质量支持三级模式可调视频录制质量可根据不同的网络环境调节,调节模式三个等级。

行业销售话术--技术白皮书

行业销售话术--技术白皮书

安徽讯飞皆成系统集成部正式启航----技术白皮书为更好地支持渠道合作伙伴,我司成立了渠道行业部,为合作伙伴攻城略地提供武器弹药及全方位的支付。

在安徽我们拥有不可效仿的优势!一、产品最多的产品线的整合:1、方正:方正全线产品安徽最大的分销商,方正商用产品安徽唯一的大客户服务商。

2、惠普:HP安徽核心分销商,也是HP产品线最长的分销商。

HP消费类产品及服务器(HP笔记本、台式机、服务器全省钻石级代理,HP 打印机、一体机全省的总代理);可以在30分钟之内提供完整的服务器与存储方案。

3、联想:我司并购的明冠科技,是联想商用笔记本、启天产品安徽最核心分销商之一,产品面向全省,是联想消类产品唯一的连锁专卖店。

二、资质安徽省唯一的同时拥有:系统集成一级资质与工程设计与施工一级资质(主要业务范围:建筑智能化工程总承包业务及工程设计、工程的施工、项目管理和相关的技术与管理服务),同时还拥有安徽省安全技术防范一级资质以及ISO 9001质量管理体系认证等,在投标时占有绝对的优势。

三、方案我公司可以针对不同行业项目进行方案设计,其中独有的语音软件产品,可根据要求随时提供投标方案,屏蔽竞争对手。

主要业务方向:(除硬件销售、系统集成、安防、软件开发。

)四、资金签约的行业代理商,可以获得我公司项目资信支持,对于大项目在合理利润的情况下进行垫资支持。

五、SMB支持优势我公司多品牌操作,给您与用户沟通时多了谈判的机会;方正商用行业机器又是全省唯一一家大客户服务商,库房常年备有大量不同配置(高、中、低)优势产品,以随时供货的绝对优势,帮助代理商抢占市场先机,覆盖中小企业项目。

另外,我公司是中央政府协议供货商,可以随时帮助代理商提供购货合同。

六、技术支持我公司在合肥、蚌埠、铜陵、安庆、芜湖、马鞍山等地设有六家全资子公司,拥有大批的技术服务团队,随时可以针对不同的疑难问题进行解决及支持。

在安徽的IT行业,我们拥有最好的产品资源,您在当地有最好的客户关系,相信我们的合作会如虎添翼。

NF8480M5 产品技术白皮书(浙江 attractive 高性能服务器系列)说明书

NF8480M5 产品技术白皮书(浙江 attractive 高性能服务器系列)说明书

NF8480M5产品技术白皮书文档版本3.2发布日期2020-6-30版权所有© 浪潮集团有限公司2020。

保留一切权利。

未经事先书面同意,本文档的任何部分不得复制或以任何形式或任何方式修改、外传注:您购买的产品、服务或特性等应受浪潮集团商业合同和条款的约束。

本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。

除非合同另有约定,浪潮集团对本文档内容不做任何明示或默示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。

除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。

Inspur和“浪潮”是浪潮集团的注册商标。

Windows是微软公司的注册商标。

Intel、X eon是Intel公司的注册商标。

其他商标分别属于其相应的注册公司。

技术服务电话:4008600011地址:中国济南市浪潮路1036号浪潮电子信息产业股份有限公司邮编:250101目录目录............................................................................................................................................................... i i1 产品概述 (4)2 产品特点 (5)3 逻辑架构 (7)4 产品介绍 (8)4.1 前面板 (8)4.1.1 24×3.5"/2.5"前面板正视图 (8)4.1.2 OLED液晶诊断屏 (8)4.1.3 硬盘托架指示灯 (9)4.2 内部俯视图 (10)4.3 后面板 (11)4.4 主板布局 (12)4.5 Riser卡 (13)4.6 硬盘背板 (14)5 系统规格 (16)6 兼容性列表 (20)6.1 处理器 (20)6.2 内存 (22)6.3 存储 (24)6.3.1 SATA/SAS 硬盘型号 (24)6.3.2 SSD硬盘型号 (25)6.3.3 U.2 NVME SSD硬盘 (25)6.3.4 PCI-E NVME SSD (26)6.3.5 M.2硬盘 (26)6.4 RAID/SAS 卡 (26)6.5 网卡 (27)6.6 FC HBA 卡 (29)6.7 HCA 卡 (29)6.8 GPU (29)6.9 电源 (30)6.10 操作系统 (31)7 配置注意选项 (32)8 系统管理 (33)9 认证 (35)10 支持与服务 (36)11 新技术点描述 (37)11.1 Intel 可扩展架构 (37)11.2 Intel VROC 技术 (37)11.3 QAT 技术 (37)11.4 Memory Mirroring (37)11.5 Memory Rank Sparing (37)11.6 功耗感知技术 (38)12 相关文档 (39)13 商标 (40)1 产品概述浪潮英信服务器NF8480M5是浪潮针对政府、通信、金融、能源及各类大型企业的业务应用需求,基于全新一代英特尔®至强® 可扩展计算平台设计的一款高端四路机架服务器。

一体机解决方案性能白皮书

一体机解决方案性能白皮书

华为FusionCube一体机解决方案性能白皮书(内部版)文档版本01发布日期2014-04-30版权所有© 华为技术有限公司2014。

保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

商标声明和其他华为商标均为华为技术有限公司的商标。

本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

注意您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。

除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。

除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。

华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:目录1重要说明 (4)1.1 文档对象 (4)1.2 配套说明 (4)1.3 版本说明 (4)1.4 略缩语 (4)2 FusionCube一体机解决方案性能概述 (7)2.1 产品定位 (7)2.2 逻辑架构 (7)2.3 产品性能 (10)3 FusionCube解决方案典型配置 (13)3.1 常见典型配置 (13)4 FusionCube平台性能规格 (15)4.1 FusionCube管理系统配置规格 (15)4.2 FusionCube存储系统配置规格 (15)4.3 FusionCube系统容量性能规格 (16)4.4 存储性能 (18)4.4.1 IOPS及吞吐量 (18)4.4.2 数据重构性能 (20)4.5 虚拟网络性能 (20)4.6 虚拟计算性能 (21)5 VDI一体机性能规格 (22)6数据库一体机性能规格 (23)6.1 典型配置推荐 (23)6.2 Oracle DB一体机性能 (24)7 HANA一体机性能规格 (26)7.1 典型配置推荐 (26)7.2 HANA一体机性能 (26)8虚拟化一体机性能规格 (28)8.1 SQL Server应用 (29)8.1.1 典型组网及配置 (29)8.1.2 性能数据 (30)8.2 Exchange应用 (31)8.2.1 典型组网及配置 (31)8.2.2 性能数据 (32)8.3 Sharepoint应用 (33)8.3.1 典型组网及配置 (33)8.3.2 性能数据 (34)9附录 (36)1 重要说明1.1 文档对象本文档面向的读者仅为华为内部员工,包括:•研发工程师•销售工程师•技术支持工程师注意本文为内部版性能白皮书,由于包含产品敏感数据,请勿直接外传。

金融监管合规白皮书

金融监管合规白皮书

金融监管合规白皮书摘要:本白皮书旨在探讨金融监管合规的重要性,并提供一些建议和策略,以帮助金融机构更好地应对监管挑战。

我们将重点关注合规的定义、合规的目标和原则,以及合规的最佳实践。

第一章:引言金融监管合规是金融机构必须遵守的法规和规定,旨在确保金融市场的稳定和透明度。

随着金融市场的发展和全球化程度的加深,监管合规已成为金融机构不可或缺的一部分。

本章将介绍金融监管合规的背景和意义。

第二章:合规的定义合规是指金融机构遵守相关法规和规定,履行其法定义务的过程。

合规涉及多个方面,包括但不限于风险管理、内部控制、信息披露和反洗钱等。

本章将详细阐述合规的定义和范围。

第三章:合规的目标和原则合规的目标是确保金融机构以合法、透明、公正和诚信的方式开展业务。

本章将介绍合规的目标,包括保护投资者权益、维护金融市场的稳定和促进金融创新。

同时,我们还将探讨合规的原则,如风险导向、合规文化和合规风险管理等。

第四章:合规的挑战金融监管合规面临着各种挑战,包括法规的复杂性、监管要求的频繁变化和技术创新的影响等。

本章将分析这些挑战,并提供一些应对策略,如建立合规风险管理框架、加强内部控制和培养合规意识等。

第五章:合规的最佳实践本章将介绍一些金融机构在合规方面的最佳实践,以供其他机构参考。

这些实践包括建立合规部门、制定合规政策和程序、进行合规培训和教育等。

我们还将重点关注合规技术的应用,如合规监测系统和合规数据分析等。

第六章:结论金融监管合规对于金融机构的稳健运营和可持续发展至关重要。

本白皮书旨在提供一些关于金融监管合规的思考和建议,以帮助金融机构更好地应对监管挑战。

我们鼓励金融机构积极采取措施,确保合规意识贯穿于整个组织,并不断优化合规管理体系。

附录:本附录提供了一些相关的法规和规定,供读者参考。

注:本白皮书旨在提供一些关于金融监管合规的思考和建议,并不构成具体的法律或监管意见。

读者在实际操作中应根据具体情况进行判断和决策。

精选-信息安全-深信服_云安全_等保一体机_技术白皮书

精选-信息安全-深信服_云安全_等保一体机_技术白皮书

1 前言1.1 等级保护的现状与挑战信息安全等级保护是国家信息安全保障的基本制度、基本策略和基本方法。

开展信息安全等级保护工作是保护信息化发展、维护信息安全的根本保障,是信息安全保障工作中国家意志的体现。

同时等级保护建设是一项体系化的工程,在进行等级保护建设时往往面临建设时间成本和管理成本高、实施复杂、运维管理难等难题。

1.2 深信服等保一体机概述深信服等保一体机解决方案是基于用户在等保建设中的实际需求,推出软件定义、轻量级、快速交付的实用有效的一站式解决方案,不仅能够帮助用户快速有效地完成等级保护建设、通过等保测评,同时通过丰富的安全能力,可帮助用户为各项业务按需提供个性化的安全增值服务。

采用基于标准X86平台打造的等保一体机,无需交付过多专有硬件设备,即可完成等级保护合规交付。

2 深信服等保一体机技术架构2.1 系统整体架构深信服等保一体机架构由两部分组成:一是超融合基础架构,二是一体机管理平台。

在等保一体机架构上,客户可以基于自身安全需求按需构建等级保护安全建设体系。

超融合基础架构以虚拟化技术为核心,利用计算虚拟化、存储虚拟化、网络虚拟化等模块,将计算、存储、网络等虚拟资源融合到一台标准X86服务器中,形成基础架构单元。

并且多套单元设备可以通过网络聚合起来,实现模块化的无缝横向扩展,形成统一的等保一体机资源池。

一体机管理平台提供对深信服安全组件、第三方安全组件的管理和资源调配能力;通过接口自动化部署组件,降低组网难度,减少上架工作量;借助虚拟化技术的优势,提升用户弹性扩充和按需购买安全的能力,从而提高组织的安全服务运维效率。

2.2 超融合基础架构超融合基础架构主要由计算虚拟化、存储虚拟化、网络虚拟化三部分组成,从而使得等保一体机能够提供给客户按需购买和弹性扩充对应的安全组件。

2.2.1 计算虚拟化传统硬件安全解决方案提供的硬件计算资源一般存在资源不足或者资源冗余的情况。

深信服等保一体机创新性的使用计算资源虚拟化技术,通过通用的x86服务器经过服务器虚拟化模块,呈现标准的安全设备虚拟机。

网络安全准入系统 强制合规产品白皮书

网络安全准入系统 强制合规产品白皮书

一.引言目前大多数企业构建的还是开放式的网络,过去在Interner接入安全和服务器安全领域投入了大量的资金,虽然网络出口处部署了防火墙、IPS、防病毒服务器等安全设备,但是网络安全事件依然层出不穷;虽然在终端上安装了杀毒软件,但病毒感染还是泛滥成灾;为什么?企业内部网络接入层采用开放式的网络架构,这种开放网络给企业业务开展确实能够带来便捷,但也有严重的安全风险,随着IT技术的快速发展,各种网络应用的日益增多,病毒、木马、蠕虫以及黑客等等不断威胁并入侵企业内部网络资源,使得企业网络的安全边界迅速缩小,开放的内部网络访问已经严重影响到企业IT基础设施的稳定运行和数据安全,因此需要构建新一代的内部终端准入安全防御体系。

权威调查数据表明“网络堡垒”往往是从内部攻破,开放式的网络使得企业内部任何一个人都能够通过便携设备随意接入企业核心业务网络,能够访问企业的各种网络资源,获取他们感兴趣的数据。

开放式的网络犹如企业没有门卫一样,任何人都可以随便进出,随意访问,不受到任何检查和限制。

可以想象这样的开放式网络为恶意访问提供了入侵的便利条件,采用非常简单的攻击技术便可造成巨大的破坏,从而不但给企业带来巨大的经济损失,更有可能对企业造成法律上的风险。

还有企业网络内部计算机如果安全状况没有一个标准的基准线,对不安全设备如果不能采取有效的隔离和修复措施,漏洞病毒的防护应对往往不到位,一旦发生病毒感染,往往扩散到全网络,令网络陷于瘫痪状态,数据安全无法保证,工作也无法正常进行,终端入网安全状况的不统一,也弄的维护人员筋疲力尽,工作效率得不到提高。

二.面临的挑战目前,企事业单位终端接入现存具体问题主要有以下几个特点,但不限于此:网络出口处部署了大量的网络安全设备,如:防火墙、IPS、防病毒服务器等安全设备,出口严防,但内部终端接入还是开放、透明的网络,如何防止从内部的非法接入访问?当你在关注企业网络边界准入控制时,是否关注到了我们的核心业务的访问安全,你的核心数据、重要业务系统(如ERP、OA)访问等,访问身份和权限是否安全?访问的终端是否合规可信?如何保证数据泄密?安全防护的一切要素在于安全监管客户端的存在,如果没有终端将变成裸奔状态,非可信状态,存在重大的安全隐患,等于脱离管理,如何快速部署安全防护点?确保覆盖安装率和去化率。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.引言随着云计算的普及,大量分散数据集中到私有云和公有云内,这些数据中包含的巨大信息和潜在价值也吸引了更多的攻击者,根据国家计算机网络应急技术处理协调中心(简称CNCERT/CC)报告,网络安全事件依然持续不断爆发,而针对安全防护的需求也将与日俱增。

传统单纯依靠部署硬件安全设备的方式,部署周期长,使用不便利,配置复杂,已经无法满足云计算、虚拟化等复杂环境下安全的需求。

用户希望能够构建一套使用便利,可集中管理,且符合最新等保2.0要求的合规一体机产品。

2.产品介绍2.1.产品概述合规一体机产品是一个架构先进、适用范围广的统一安全管理产品,能广泛兼容多种客户环境,为客户搭建安全服务能力供给平台,实现安全服务的可运营、可持续产出。

平台提供的整体安全能力覆盖了南北向安全、东西向安全、主机安全、漏洞管理、web应用层面等完整的安全防护体系和多种审计手段,能够为各种公有云、行业云、私有云构建一套真正属于云时代的安全防护框架。

本文档为您介绍合规一体机产品,以及其所用到的关键技术。

2.2.产品架构合规一体机产品提供了一个统一的安全管理平台。

平台内集成了丰富的安全组件,包括智慧防火墙、IPS、VPN、WAF、堡垒机、数据库审计、日志审计、主机安全等安全产品组件,从网络、主机、应用等多个层面保障客户的业务安全。

合规一体机产品的架构如下图所示:合规一体机产品架构图主要组成及其功能:●安全管理平台:核心管理平台,负责本地安全组件的生命周期管理、授权激活、日志收集、安全策略。

安全管理平台提供对客户的自助门户和系统管理门户,根据不同的登录角色进行区分。

●基础合规套餐:合规一体机产品内提供的安全功能和安全防护实例包括:智慧防火墙、IPS、VPN、主机安全、数据库审计、日志审计、堡垒机产品组件,由合规一体机产品的安全管理平台进行统一管理。

●增强合规套餐:合规一体机产品内提供的安全功能和安全防护实例包括:智慧防火墙、IPS、VPN、web应用防火墙、主机安全、漏洞扫描、数据库审计、日志审计、堡垒机产品安全组件,由合规一体机产品的安全管理平台进行统一管理。

2.3.部署模式合规一体机产品部署图合规一体机产品建立在独立硬件环境上与已有的客户环境完全解耦,可以与多种平台实现共存。

客户的安全服务以虚拟化NFV设备的形式运行在合规一体机产品内,合规一体机产品集成丰富的安全组件满足客户的等保合规需求。

3.技术特点合规一体机产品具备以下的特点:3.1.集中安全管理合规一体机产品的安全管理平台功能介绍:功能介绍安全管理平台通过集成多种安全组件,实现以下的功能:系统概览:对安全事件的可视化展示;安全市场:允许客户按需在安全管理平台的门户上申请安全防护资源,实现安全资源的在线申请、自动化开通。

安全组件管理:对安全实例全生命周期的统一管理。

监控告警:安全组件资源、状态监控统一告警。

服务编排:对安全组件的可视化编排部署报表管理:集合多维报表。

权限管理:支持三权分立。

安全资源池基于软件定义安全的架构设计理念,在奇安信安全云平台基础上以安全需求的角度设计的安全资源池平台,支撑丰富多样、快速上线的安全组件,具有可扩展性、灵活性和稳定性的安全防护。

●丰富的可视化视图安全管理平台内提供了丰富的安全态势感知视图,客户可以查看整体威胁态势、威胁类型、受攻击的主机和域名、攻击记录等数据●高可靠的海量日志存储日志管理功能保证了日志存储的安全性与完整性。

日志数据通过多副本的方式存储在硬盘内,保证数据存储的高可靠性。

由于日志服务器的存储系统可以按需扩展,容量仅受限于硬盘大小与数量,因此可以实现用户日志的长时间保存,为日志分析与法律遵从提供完整的数据。

3.2.丰富的安全产品组件合规一体机产品集成了种类丰富的安全产品组件,覆盖从远程接入、边界防护、入侵防护、病毒过滤、终端防护、堡垒机、数据库审计等全面的安全能力。

不仅能够提供立体化的安全防护能力,还能充分满足等保2.0合规标准中的信息安全防护要求。

客户可以通过各个安全组件的介绍,详细了解安全组件的特点、功能、性能、部署拓扑等信息。

安全组件列表名称描述智慧防火墙新一代智慧防火墙(下面简称“智慧防火墙”),在提供复杂环境组网、扫描攻击防护和虚拟系统等功能的基础上,深度集成了漏洞防护、间谍软件防护、失陷服务器检测等高级安全防护功能,快速构建基于威胁情报、态势感知、智能协同、安全可视化等新一代技术的安全防护解决方案。

主机安全无代理主机安全是集成了实时数据分析、防恶意软件、进程管控、防火墙、应用程序控制、入侵防御等模块的主机安全系统,通过无代理的安全防护模式,在虚拟机外部进行文件及网络的安全检测,极大的提高系统的安全防护效率。

Web应用防火墙提供业界领先的Web应用攻击防护能力,通过多种机制的分析检测,能够有效的阻断攻击,保证Web应用合法流量的正常传输,这对于保障业务系统的运行连续性和完整性有着极为重要的意义。

同时,针对当前的热点问题,如SQL 注入攻击、网页篡改、网页挂马等,能够按照安全事件发生的时序考虑问题,优化最佳安全-成本平衡点,有效降低安全风险。

数据库审计系统基于虚拟化的数据库审计技术,实现数据库操作行为审计、事件追踪、威胁分析、实时告警等多种功能,保障客户环境的核心数据的安全,以高性能的产品,为用户提供稳定可靠的数据库审计服务。

堡垒机堡垒机系统是客户连接各类系统的安全管理工具,帮助客户更加安全、精细的管理环境中的主机、数据库等资源。

结合多年的运维和安全实践,将运维和安全有机结合。

对运维过程事前规划、事中控制和事后审计。

事前规划即用户身份管理,可自定义用户访问资源的权限,托管设备密码并定期改密;事中控制即只需要记住堡垒机系统的用户名和密码就可实现单点登录,操作过程中可对特殊命令精准管控,防止越权操作,操作过程实时监控;事后审计即历史会话记录精确查询、操作指令精准定位、操作视频回放,还集成了多维度的综合审计报表。

在此之上,将自动化运维、资产拓扑发现、账号安全等完美集成在系统之中。

综合漏洞扫描综合漏洞扫描,是一套完整的、全方位的漏洞管理与等级保护检查评估系统。

该系统包括资产管理、系统漏扫、网站漏扫、数据库漏扫、基线配置核查、木马病毒扫描、弱口令扫描、网站恶意代码扫描、实时在线的网站监控预警(含可用性、安全漏洞、篡改、敏感内容、网马、暗链、钓鱼等)、等级保护检查评估等功能,一揽子解决了用户信息化环境下,所有应用设备及信息系统的漏洞管理、监测预警、定级评估等问题,实现了等保合规化与扫描结果的综合分析与可视化展示。

日志审计日志审计通过对安全组件的安全事件和系统日志进行集中收集、标准化处理,及时发现各种安全威胁、异常行为事件,为管理人员提供全局的视角,确保业务运营安全;支持对事件进行追溯,为客户提供真正可信赖的事件追责依据和安全分析数据源。

3.3.安全服务链编排自动化网络引流用户可以通过网络引流功能,将需要保护资产的网络访问流量引流到部署在安全资源池内的虚拟化防火墙实例上,通过智慧防火墙对流量进行过滤,保证访问数据的安全。

用户在合规一体机的安全管理平台上对虚拟机进行引流时,仅需填写被保护资产的IP地址,安全管理平台自动完成引流配置的生成、配置下发等操作,大大减少人工干预的过程,缩短业务上线时间。

安全资源池网络流量下发策略路由合规一体机被保护资产网络引流功能也同样支持多资源池部署,合规一体机根据被保护资产所属的区域自动在对应的网络设备上下发引流路由。

服务链编排当用户的业务同时购买了防火墙和网站防护两种组件时,需要同时采用两种组件对业务进行防护,则需要防火墙和网站防护的服务链功能。

服务链结合了自动引流、安全组件网络配置等功能,通过对交换机、安全组件转发规则的修改,实现防火墙和WAF 组件的服务编排。

编排后的流量走向为:1.客户端访问受保护的网站,DNS 解析到的地址为网站防护的地址。

客户端访问网站防护,源地址为客户端地址,目的地址为网站防护地址。

2.网络设备收到目的地址为网站防护的数据包后,通过策略路由将数据包转发到防火墙上。

3.防火墙对流量进行过滤后转发给网站防护。

4.网站防护收到流量后,寻找域名的对应的源服务器,经静态路由发送到源服务器上。

源地址为网站防护地址,目的地址为源服务器地址。

5.源服务器收到客户端的访问请求。

安全资源池网络流量下发策略路由合规一体机被保护资产3.4.安全态势感知●丰富的可视化视图合规一体机内提供了丰富的态势感知视图,用户可以查看整体威胁态势、威胁类型、受攻击的主机和域名、攻击记录等数据,各种威胁的数据通过可视化的方式呈现在大屏上。

●高可靠的海量日志存储日志管理功能保证了日志存储的安全性与完整性。

日志数据通过多副本的方式存储在硬盘内,保证数据存储的高可靠性。

由于日志服务器的存储系统可以按需扩展,容量仅受限于硬盘大小与数量,因此可以实现用户日志的长时间保存,为日志分析与法律遵从提供完整的数据。

●高性能日志在线查询在线日志查看提供强大的日志查询与分析能力,可以对用户所有安全组件的数据进行统一在线展示。

由于数据查询可以在线进行,不仅提高了日志查询统计的效率,而且能够实时查看安全时间和攻击记录。

3.5.在线/离线升级服务本地特征库升级服务器合规一体机产品内部提供了本地升级服务器功能。

默认情况下,防火墙连接公网上的IPS特征库升级服务器,当防火墙无法访问公网时需要合规一体机产品作为升级服务器,供防火墙升级特征库。

本地FTP服务开通成功后,即可上传特征库文件到FTP服务器上,点击“上传”按钮,选择本地的特征库文件后上传到服务器上。

同时支持用户使用外部的FTP服务器,如下图:升级管理3.6.高可靠性设计合规一体机产品整体设计上支持高可靠性架构,采用的高可靠技术包括网络层面、应用层面、数据层面、日志数据层面。

高可靠部署模式合规一体机产品支持的高可靠性措施包括:1、管理平台主备:管理平台采用主备模式,并支持心跳检测,管理平台故障后,可以在秒级切换到备份平台。

2、数据备份:数据库支持多活互备模式,通过负载均衡进行访问,任意一个数据库都保存完整数据。

3、日志数据多副本:日志采用主备模式,日志数据写入时保存多副本,任意副本数据丢失都可以恢复。

4、客户端接入:客户端直接访问高可靠部署的浮动IP地址,浮动IP地址保证故障切换前后对用户IP地址不变,减少用户对故障切换的感知。

用户可以根据需要保护资产的属性申请对应的安全组件,并且可以灵活选择安全组件所在的可用区域、网络分区、规格、授权数量、使用时长等配置。

组件有效期不足时可以通过续费的方式,增加安全组件的有效期。

当组件内部如:域名数、可管理资产数等授权数量不足时可以通过扩容的方式增加安全组件内的授权数。

4.1.2.第三方安全组件系统管理员可以将第三方的安全组件发布到安全市场中。

相关文档
最新文档