2019-04-10 10:38:58
來(lái)源:浪潮特種計(jì)算機(jī)
在云計(jì)算中,安全意味著什么?云安全隱患較為隱蔽,用戶在業(yè)務(wù)中不易察覺(jué),云安全隱患也容易爆發(fā),毫秒之間數(shù)據(jù)就可能全部泄露!
云計(jì)算的應(yīng)用為各類業(yè)務(wù)的信息處理提供了難以替代的便利,隨著應(yīng)用場(chǎng)景功能的需求和虛擬化環(huán)境中加密流量的擴(kuò)大,用戶對(duì)云安全問(wèn)題關(guān)注度逐漸提升,業(yè)務(wù)上云對(duì)安全風(fēng)險(xiǎn)的識(shí)別能力要求越來(lái)越高,專門針對(duì)移動(dòng)應(yīng)用場(chǎng)景業(yè)務(wù)上云而設(shè)計(jì)的安全策略是用戶選擇的必要條件。
1.單臺(tái)部署10分鐘只為快速安全“零錯(cuò)配”
安全運(yùn)維人員對(duì)業(yè)務(wù)設(shè)備安全裝配的渴望,讓“10分鐘”的價(jià)值不斷凸顯。當(dāng)前復(fù)雜的業(yè)務(wù)運(yùn)維讓安全運(yùn)維人員對(duì)智能化技術(shù)的學(xué)習(xí)量日趨增大,工作日漸繁重,同時(shí)業(yè)務(wù)設(shè)備的智能化程度不斷升級(jí),部署過(guò)程的“零錯(cuò)配”難以達(dá)到,嚴(yán)重影響業(yè)務(wù)開(kāi)展。
2017年冬日里的北京寒冷依舊,但城市節(jié)奏絲毫不減,超越兩名云技術(shù)人員的圣誕節(jié)是在某院的邊緣云業(yè)務(wù)部署任務(wù)中悄然度過(guò)的,他們的使命就是幫助客戶部署移動(dòng)場(chǎng)景邊緣云數(shù)據(jù)中心。這一項(xiàng)目的部署基本告別了過(guò)去多個(gè)運(yùn)維人員部署大量設(shè)備的作業(yè)場(chǎng)景,部署人員數(shù)量縮減到兩人,部署時(shí)間縮短近4個(gè)小時(shí)。
為方便部署,減少裝配“出錯(cuò)率”,超越軟硬一體化安全配置方案,支持單節(jié)點(diǎn)和多節(jié)點(diǎn)部署模式,實(shí)現(xiàn)即插即用“零錯(cuò)配”,小微云使用場(chǎng)景10分鐘內(nèi)將系統(tǒng)部署至可用狀態(tài)。單臺(tái)部署時(shí)間節(jié)約20多倍,僅單臺(tái)節(jié)約的時(shí)間就已經(jīng)減少安全運(yùn)維人員的裝配工作量和“出錯(cuò)率”,有效提升業(yè)務(wù)效率。
2.系統(tǒng)自主可控,數(shù)據(jù)安全保密
移動(dòng)場(chǎng)景業(yè)務(wù)上云對(duì)信息保密的高要求,讓云“安全策略”從方法論落地實(shí)踐。北京某院項(xiàng)目源于客戶要求移動(dòng)場(chǎng)景業(yè)務(wù)實(shí)現(xiàn)信息化安全。移動(dòng)場(chǎng)景信息化設(shè)備種類多,業(yè)務(wù)系統(tǒng)復(fù)雜,數(shù)據(jù)在顯示終端存留,泄密風(fēng)險(xiǎn)極大。
飛龍移動(dòng)邊緣云由山東超越自主研發(fā),擁有多項(xiàng)信息安全領(lǐng)域核心技術(shù),提供數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)傳輸、用戶權(quán)限等全方位安全保障。將數(shù)據(jù)儲(chǔ)存于邊緣云中心,顯示終端不留密、不泄密。相當(dāng)于為數(shù)據(jù)設(shè)立專門的保障中心,顯示終端僅具備顯示功能,存儲(chǔ)由專職運(yùn)維,相當(dāng)于客戶可以將安全運(yùn)維重心放在數(shù)據(jù)存儲(chǔ)這個(gè)點(diǎn),改變以往多點(diǎn)維護(hù)分散精力的情況。
同時(shí),飛龍移動(dòng)邊緣云專門設(shè)計(jì)虛擬化安全策略。用戶可以自行申請(qǐng)服務(wù)器或桌面資源,后臺(tái)會(huì)根據(jù)用戶的身份自動(dòng)為其創(chuàng)建服務(wù)器或桌面資源,并自動(dòng)綁定資源,管理人員無(wú)需手動(dòng)干預(yù),實(shí)現(xiàn)對(duì)用戶權(quán)限劃分,同時(shí)增加可信啟動(dòng),確保用戶身份安全;虛擬化端加入虛擬防火墻,并對(duì)虛擬機(jī)網(wǎng)絡(luò)隔離,確保網(wǎng)絡(luò)邊界安全;實(shí)行QoS控制,重要業(yè)務(wù)不延遲不丟棄,確保高效運(yùn)行安全;數(shù)據(jù)傳輸支持加密協(xié)議,確保數(shù)據(jù)傳輸安全。
3.安全管理實(shí)現(xiàn)直觀可視
安全策略并不能僅存在概念和架構(gòu)中,還需要實(shí)現(xiàn)業(yè)務(wù)運(yùn)行時(shí)資源池中各區(qū)域參數(shù)實(shí)時(shí)可視,在意外發(fā)生時(shí),安全運(yùn)維人員可以從日志數(shù)據(jù)中找到關(guān)鍵癥結(jié)點(diǎn)及時(shí)解決。飛龍移動(dòng)邊緣云技術(shù)提供云端數(shù)據(jù)智能分析,同時(shí)從管理視角設(shè)計(jì)直觀、快速、便捷的數(shù)據(jù)展示方式,包括負(fù)載率、區(qū)域監(jiān)控、應(yīng)用群組等內(nèi)容,拋棄繁瑣的日志流水,讓運(yùn)維管理更高效更具價(jià)值。