漢柏云眼針對混合云的特殊生態(tài)環(huán)境,提出了“內(nèi)防鬼,外防賊”的產(chǎn)品理念。“內(nèi)防鬼”主要包含了云內(nèi)敏感數(shù)據(jù)泄露、云內(nèi)病毒風(fēng)暴導(dǎo)致網(wǎng)絡(luò)癱瘓、云環(huán)境下的 惡意操作、惡意的內(nèi)部人員風(fēng)險、內(nèi)部入侵攻擊難追蹤難取證問題。“外防賊”主要包含了云外數(shù)據(jù)污染云內(nèi)數(shù)據(jù),針對云服務(wù)的所有外部攻擊行為、外部入侵攻擊 難追蹤難取證問題。由于在云計算領(lǐng)域?qū)Q卸嗄?,此次成功借鑒了先進的SDN架構(gòu),實現(xiàn)了軟件定義網(wǎng)絡(luò)與安全服務(wù)的功能,既實現(xiàn)了控制平面與轉(zhuǎn)發(fā)平面的分 離,數(shù)據(jù)中心所有流量的轉(zhuǎn)發(fā)策略由控制平面統(tǒng)一下發(fā);又做到了對各種流量的統(tǒng)一控制,無論虛擬網(wǎng)絡(luò)邊界流量還是虛擬網(wǎng)絡(luò)間的流量,均能有效防護。
云眼與傳統(tǒng)安全解決方案相比,有三大優(yōu)勢:首先,云眼更專注于“云”防護,云環(huán)境、云操作、云數(shù)據(jù)、云系統(tǒng)均與傳統(tǒng)IT環(huán)境有較大差異,而云眼能做到虛機 防護、虛擬網(wǎng)絡(luò)間的安全防護和多租戶安全隔離。其次,云眼可進行全局監(jiān)控、檢測,安全策略自動化與半智能化。而傳統(tǒng)信息安全解決方案基本是單點防護,少有 協(xié)同聯(lián)動,安全策略的制定與下發(fā)更多依賴于人工,形成大量的信息安全防護孤島。最后,數(shù)據(jù)大集中給云眼做大數(shù)據(jù)分析帶來天然優(yōu)勢,云眼充分利用大數(shù)據(jù)挖掘 技術(shù),有效防范APT攻擊。
“云眼”深度集成了漢柏NGFW軟件,完美繼承了NGFW的所有技術(shù)優(yōu)勢??梢赃\行在用戶指定的服務(wù)器平臺上,也可以運行在openstack、OPV- Suite、VMware云平臺上。由于能支持幾乎所有主流的云平臺,為云安全系統(tǒng)奠定了關(guān)鍵的基礎(chǔ)。虛機版NGFW性能無瓶頸:一方面推出了高速一體化 引擎技術(shù),將應(yīng)用識別、內(nèi)容檢測、URL過濾、入侵檢測、病毒識別五種處理引擎合并,高效一次性處理;另一方面可利用聚合技術(shù)結(jié)合自研集群協(xié)議而形成的 “多虛一”虛擬化集群技術(shù),可以將多臺(最多可到256臺)防火墻虛擬成一臺防火墻,讓多臺設(shè)備集群起來工作,虛擬成一臺超級防火墻。由于NGFW在多應(yīng) 用開啟的情況下,仍然能克服性能瓶頸,為云安全系統(tǒng)奠定了另一關(guān)鍵的基礎(chǔ)。漢柏NGFW功能全面,數(shù)據(jù)加密、數(shù)據(jù)防泄漏、漏洞掃描、租戶隔離、用戶認(rèn)證、 移動辦公等各個功能均已商用多年。NGFW全方位多層次的防護實力,讓云眼防護種類范圍無死角。
云眼作為我國首款具有完全自主知識產(chǎn)權(quán)的云計算安全產(chǎn)品而備受關(guān)注。據(jù)CCW Research調(diào)研數(shù)據(jù)顯示,過去3年來我國云建設(shè)市場規(guī)模以不低于44%速度高速增長,2014年已達(dá)到383.6億元,同時云服務(wù)市場規(guī)模2014 年更達(dá)1645.8億元。在互聯(lián)網(wǎng)+政策的推動下,云計算市場成長將進一步提速。在此趨勢下,傳統(tǒng)數(shù)據(jù)中心必須盡快完成向云計算數(shù)據(jù)中心的轉(zhuǎn)型。但這一轉(zhuǎn) 型升級面臨巨大課題,即安全。本來,行業(yè)用戶選擇云計算時最擔(dān)心的問題就是數(shù)據(jù)安全與隱私,加之在政府機構(gòu)大力主導(dǎo)信息國產(chǎn)化的背景下,實現(xiàn)國產(chǎn)化設(shè)備進 口替代已成為保障云信息安全的必經(jīng)之路。尤其是在“棱鏡門”事件,頻繁出現(xiàn)黑客攻擊等信息安全事件之后,國家信息安全面臨新挑戰(zhàn),自主可控云計算備受關(guān) 注。而此前業(yè)內(nèi)僅有的兩款云安全產(chǎn)品都由外國品牌提供。云眼的發(fā)布,為國內(nèi)云計算運營商提供了第一個自主可控的安全產(chǎn)品選擇。
漢柏科技填補云計算安全領(lǐng)域空白,早有積淀在先。基于不同的技術(shù)特點,云計算安全與傳統(tǒng)網(wǎng)絡(luò)安全有巨大差別,以殺毒為擅長的傳統(tǒng)安全廠商,無法直接進行產(chǎn) 品移植。漢柏科技在網(wǎng)絡(luò)安全已經(jīng)有10年運營服務(wù)經(jīng)驗,在云計算領(lǐng)域深耕也有7年,是唯一同時擁有網(wǎng)絡(luò)安全與云計算雙方面能力的廠商。目前漢柏獲得專利 91項,正在受理中的專利478項;發(fā)現(xiàn)30多個自主挖掘高危漏洞,650多個自研安全漏洞威脅。2014年,漢柏科技推出了下一代防火墻NGFW和虛擬 化軟件OPV-Suite。漢柏超弦攻防實驗室在安全領(lǐng)域超過10年的積累,病毒庫、攻擊特征庫、漏洞庫、應(yīng)用識別庫、掛馬庫等一應(yīng)俱全。
在云眼產(chǎn)品發(fā)布的同時,漢柏展開了中國云安全+關(guān)懷活動,啟動大規(guī)模市場推廣。從2015年7月1日至12月31日期間,凡正在或計劃使用混合云環(huán)境的用 戶,均可通過漢柏經(jīng)銷商或官方微信“漢柏云計算”申請報名,得到漢柏提供的云安全檢測服務(wù)。漢柏會指定專屬服務(wù)專家上門溝通并給出量身定做的解決方案,可 免費部署云眼系統(tǒng),云眼系統(tǒng)可免費試用一年。共50個名額,先到先得。同時,在安全云社區(qū)yun.opzoon.com每日提供最新最前沿的原創(chuàng)云安全文 章,并每季度組織云安全技術(shù)沙龍,在真實場景下講解技術(shù),0距離體驗云與安全產(chǎn)品,理論結(jié)合實踐,參加后可免費領(lǐng)取單機版虛擬化軟件、下一代防火墻產(chǎn)品。