阿里云棲大會看點:如何保障阿里云上的業務系統安全
10月14日-15日,2015杭州·云棲大會將以“互聯網、創新、創業”為主題,通過全球創業者與創新企業的思想碰撞與激蕩,全景展現云計算大數據為世界帶來的全新價值與無限可能。
云計算沃土催生萬眾創新創業
據悉,阿里云發布了50多個行業解決方案,并準備將云計算服務也采用“淘寶式”向用戶提供服務。不同類型的合作伙伴,可以通過云市場將解決方案、產品、服務等相關內容呈現給最終用戶。
由此可見,云計算時代已經來臨。而云計算的安全性依然是不可忽視的問題,因此,參展的網絡安全廠商也是此次云棲大會的一大亮點。
深信服作為阿里云戰略合作伙伴也將亮相云棲大會(展位B-2區-2T20),給眾多云計算用戶帶來全方位的創新云端業務系統安全解決方案。
深信服云端業務系統安全解決方案
早在今年8月,深信服重量級安全產品SSL VPN登錄阿里云,提供虛擬化版vSSL。阿里云用戶可將軟件版本的深信服vSSL部署到阿里云VPC的網關以及各個子網間,vSSL可提供多方位的安全解決方案,打造安全可靠的云端業務系統運行環境。
1.管理端口隱藏
業務系統遷移至公有云以后,所有管理維護行為必須通過互聯網進行。若每套業務系統都在公網開放管理端口,被黑客攻擊的概率就會成倍增加。
部署vSSL后,所有業務系統向互聯網映射的管理端口都可關閉,管理員以及所有用戶的接入只通過vSSL端口。這樣就降低了黑客攻擊云端業務系統的風險,即使vSSL被攻擊癱瘓,也不會影響業務服務器和數據。
2.高強度身份認證
vSSL提供多種高強度身份認證機制,包括Ukey、短信、證書、硬件特征碼、動態令牌等多種認證方式,全面保障云端的接入安全。
3.數據傳輸加密
公有云一般通過明文方式傳輸,容易被黑客監聽。部署vSSL后,傳輸的數據將經過國密算法加密,數據將以密文方式進行傳輸,有效確保數據安全。
4.跨國訪問加速
對于具有海外分支的企業,跨國訪問業務系統時訪問體驗比較差,用跨國專線費用又太高。通過在公有云上部署vSSL,并與國內數據中心進行IPSec VPN互聯,用戶通過國外的vSSL接入公有云,并通過IPSec VPN隧道訪問到內部業務系統,既解決了跨國接入的問題,組網費用又成倍降低,一舉兩得。
深信服多款產品陸續登錄阿里云
不僅僅是SSL VPN產品,深信服下一代防火墻NGAF、應用交付AD以及廣域網加速WOC等產品也均有軟件版本,能夠以虛擬機的方式,直接部署到虛擬化環境中。日后,深信服還將與阿里云進行更加深入的合作,軟件版本的網絡安全與優化產品會陸續在阿里云上線。
除此之外,深信服還與亞馬遜AWS等其他云平臺展開合作,軟件版的深信服廣域網優化WOC產品已經在亞馬遜AWS上線,深信服應用交付AD、SSL VPN、下一代防火墻NGAF等產品的上線也正在籌備中。
憑借多年的技術積累以及與云平臺的深度合作,深信服有信心為用戶提供更優質的云建設解決方案,全方位提升用戶的云服務體驗,敬請期待!