阿里云棲大會看點:如何保障阿里云上的業(yè)務(wù)系統(tǒng)安全
10月14日-15日,2015杭州·云棲大會將以“互聯(lián)網(wǎng)、創(chuàng)新、創(chuàng)業(yè)”為主題,通過全球創(chuàng)業(yè)者與創(chuàng)新企業(yè)的思想碰撞與激蕩,全景展現(xiàn)云計算大數(shù)據(jù)為世界帶來的全新價值與無限可能。
云計算沃土催生萬眾創(chuàng)新創(chuàng)業(yè)
據(jù)悉,阿里云發(fā)布了50多個行業(yè)解決方案,并準備將云計算服務(wù)也采用“淘寶式”向用戶提供服務(wù)。不同類型的合作伙伴,可以通過云市場將解決方案、產(chǎn)品、服務(wù)等相關(guān)內(nèi)容呈現(xiàn)給最終用戶。
由此可見,云計算時代已經(jīng)來臨。而云計算的安全性依然是不可忽視的問題,因此,參展的網(wǎng)絡(luò)安全廠商也是此次云棲大會的一大亮點。
深信服作為阿里云戰(zhàn)略合作伙伴也將亮相云棲大會(展位B-2區(qū)-2T20),給眾多云計算用戶帶來全方位的創(chuàng)新云端業(yè)務(wù)系統(tǒng)安全解決方案。
深信服云端業(yè)務(wù)系統(tǒng)安全解決方案
早在今年8月,深信服重量級安全產(chǎn)品SSL VPN登錄阿里云,提供虛擬化版vSSL。阿里云用戶可將軟件版本的深信服vSSL部署到阿里云VPC的網(wǎng)關(guān)以及各個子網(wǎng)間,vSSL可提供多方位的安全解決方案,打造安全可靠的云端業(yè)務(wù)系統(tǒng)運行環(huán)境。
1.管理端口隱藏
業(yè)務(wù)系統(tǒng)遷移至公有云以后,所有管理維護行為必須通過互聯(lián)網(wǎng)進行。若每套業(yè)務(wù)系統(tǒng)都在公網(wǎng)開放管理端口,被黑客攻擊的概率就會成倍增加。
部署vSSL后,所有業(yè)務(wù)系統(tǒng)向互聯(lián)網(wǎng)映射的管理端口都可關(guān)閉,管理員以及所有用戶的接入只通過vSSL端口。這樣就降低了黑客攻擊云端業(yè)務(wù)系統(tǒng)的風險,即使vSSL被攻擊癱瘓,也不會影響業(yè)務(wù)服務(wù)器和數(shù)據(jù)。
2.高強度身份認證
vSSL提供多種高強度身份認證機制,包括Ukey、短信、證書、硬件特征碼、動態(tài)令牌等多種認證方式,全面保障云端的接入安全。
3.數(shù)據(jù)傳輸加密
公有云一般通過明文方式傳輸,容易被黑客監(jiān)聽。部署vSSL后,傳輸?shù)臄?shù)據(jù)將經(jīng)過國密算法加密,數(shù)據(jù)將以密文方式進行傳輸,有效確保數(shù)據(jù)安全。
4.跨國訪問加速
對于具有海外分支的企業(yè),跨國訪問業(yè)務(wù)系統(tǒng)時訪問體驗比較差,用跨國專線費用又太高。通過在公有云上部署vSSL,并與國內(nèi)數(shù)據(jù)中心進行IPSec VPN互聯(lián),用戶通過國外的vSSL接入公有云,并通過IPSec VPN隧道訪問到內(nèi)部業(yè)務(wù)系統(tǒng),既解決了跨國接入的問題,組網(wǎng)費用又成倍降低,一舉兩得。
深信服多款產(chǎn)品陸續(xù)登錄阿里云
不僅僅是SSL VPN產(chǎn)品,深信服下一代防火墻NGAF、應(yīng)用交付AD以及廣域網(wǎng)加速WOC等產(chǎn)品也均有軟件版本,能夠以虛擬機的方式,直接部署到虛擬化環(huán)境中。日后,深信服還將與阿里云進行更加深入的合作,軟件版本的網(wǎng)絡(luò)安全與優(yōu)化產(chǎn)品會陸續(xù)在阿里云上線。
除此之外,深信服還與亞馬遜AWS等其他云平臺展開合作,軟件版的深信服廣域網(wǎng)優(yōu)化WOC產(chǎn)品已經(jīng)在亞馬遜AWS上線,深信服應(yīng)用交付AD、SSL VPN、下一代防火墻NGAF等產(chǎn)品的上線也正在籌備中。
憑借多年的技術(shù)積累以及與云平臺的深度合作,深信服有信心為用戶提供更優(yōu)質(zhì)的云建設(shè)解決方案,全方位提升用戶的云服務(wù)體驗,敬請期待!