阿里云棲大會(huì)看點(diǎn):如何保障阿里云上的業(yè)務(wù)系統(tǒng)安全
10月14日-15日,2015杭州·云棲大會(huì)將以“互聯(lián)網(wǎng)、創(chuàng)新、創(chuàng)業(yè)”為主題,通過全球創(chuàng)業(yè)者與創(chuàng)新企業(yè)的思想碰撞與激蕩,全景展現(xiàn)云計(jì)算大數(shù)據(jù)為世界帶來(lái)的全新價(jià)值與無(wú)限可能。
云計(jì)算沃土催生萬(wàn)眾創(chuàng)新創(chuàng)業(yè)
據(jù)悉,阿里云發(fā)布了50多個(gè)行業(yè)解決方案,并準(zhǔn)備將云計(jì)算服務(wù)也采用“淘寶式”向用戶提供服務(wù)。不同類型的合作伙伴,可以通過云市場(chǎng)將解決方案、產(chǎn)品、服務(wù)等相關(guān)內(nèi)容呈現(xiàn)給最終用戶。
由此可見,云計(jì)算時(shí)代已經(jīng)來(lái)臨。而云計(jì)算的安全性依然是不可忽視的問題,因此,參展的網(wǎng)絡(luò)安全廠商也是此次云棲大會(huì)的一大亮點(diǎn)。
深信服作為阿里云戰(zhàn)略合作伙伴也將亮相云棲大會(huì)(展位B-2區(qū)-2T20),給眾多云計(jì)算用戶帶來(lái)全方位的創(chuàng)新云端業(yè)務(wù)系統(tǒng)安全解決方案。
深信服云端業(yè)務(wù)系統(tǒng)安全解決方案
早在今年8月,深信服重量級(jí)安全產(chǎn)品SSL VPN登錄阿里云,提供虛擬化版vSSL。阿里云用戶可將軟件版本的深信服vSSL部署到阿里云VPC的網(wǎng)關(guān)以及各個(gè)子網(wǎng)間,vSSL可提供多方位的安全解決方案,打造安全可靠的云端業(yè)務(wù)系統(tǒng)運(yùn)行環(huán)境。
1.管理端口隱藏
業(yè)務(wù)系統(tǒng)遷移至公有云以后,所有管理維護(hù)行為必須通過互聯(lián)網(wǎng)進(jìn)行。若每套業(yè)務(wù)系統(tǒng)都在公網(wǎng)開放管理端口,被黑客攻擊的概率就會(huì)成倍增加。
部署vSSL后,所有業(yè)務(wù)系統(tǒng)向互聯(lián)網(wǎng)映射的管理端口都可關(guān)閉,管理員以及所有用戶的接入只通過vSSL端口。這樣就降低了黑客攻擊云端業(yè)務(wù)系統(tǒng)的風(fēng)險(xiǎn),即使vSSL被攻擊癱瘓,也不會(huì)影響業(yè)務(wù)服務(wù)器和數(shù)據(jù)。
2.高強(qiáng)度身份認(rèn)證
vSSL提供多種高強(qiáng)度身份認(rèn)證機(jī)制,包括Ukey、短信、證書、硬件特征碼、動(dòng)態(tài)令牌等多種認(rèn)證方式,全面保障云端的接入安全。
3.數(shù)據(jù)傳輸加密
公有云一般通過明文方式傳輸,容易被黑客監(jiān)聽。部署vSSL后,傳輸?shù)臄?shù)據(jù)將經(jīng)過國(guó)密算法加密,數(shù)據(jù)將以密文方式進(jìn)行傳輸,有效確保數(shù)據(jù)安全。
4.跨國(guó)訪問加速
對(duì)于具有海外分支的企業(yè),跨國(guó)訪問業(yè)務(wù)系統(tǒng)時(shí)訪問體驗(yàn)比較差,用跨國(guó)專線費(fèi)用又太高。通過在公有云上部署vSSL,并與國(guó)內(nèi)數(shù)據(jù)中心進(jìn)行IPSec VPN互聯(lián),用戶通過國(guó)外的vSSL接入公有云,并通過IPSec VPN隧道訪問到內(nèi)部業(yè)務(wù)系統(tǒng),既解決了跨國(guó)接入的問題,組網(wǎng)費(fèi)用又成倍降低,一舉兩得。
深信服多款產(chǎn)品陸續(xù)登錄阿里云
不僅僅是SSL VPN產(chǎn)品,深信服下一代防火墻NGAF、應(yīng)用交付AD以及廣域網(wǎng)加速WOC等產(chǎn)品也均有軟件版本,能夠以虛擬機(jī)的方式,直接部署到虛擬化環(huán)境中。日后,深信服還將與阿里云進(jìn)行更加深入的合作,軟件版本的網(wǎng)絡(luò)安全與優(yōu)化產(chǎn)品會(huì)陸續(xù)在阿里云上線。
除此之外,深信服還與亞馬遜AWS等其他云平臺(tái)展開合作,軟件版的深信服廣域網(wǎng)優(yōu)化WOC產(chǎn)品已經(jīng)在亞馬遜AWS上線,深信服應(yīng)用交付AD、SSL VPN、下一代防火墻NGAF等產(chǎn)品的上線也正在籌備中。
憑借多年的技術(shù)積累以及與云平臺(tái)的深度合作,深信服有信心為用戶提供更優(yōu)質(zhì)的云建設(shè)解決方案,全方位提升用戶的云服務(wù)體驗(yàn),敬請(qǐng)期待!