解决方案 首页>>解决方案>>网络安全方案
数据中心方案
网络安全方案
智慧云网关
作者: hkits      日期:2012/9/15 0:40:28      返回


对于企业来说,云服务能够提供许多业务优势,包括:作为测试环境,调整新企业应用的规模;针对业务关键流程,提供业务连续性保障和突发容量支持;针对限时性需求,提供经济有效的资源访问;或者充当应用的原生环境,实现“云”环境中最佳应用交付。

当然,云服务也有其不足之处。首要之处就是潜在的流氓IT(rogue IT)。在传统上,IT人员一般是充当应用和资源的“守门人”角色,有能力控制、监控和安全防护以法规遵从、保密和企业政策遵从为目的应用和资源使用。采用“云”服务,企业工作人员忽然就有了便捷的第二资源和应用来源,IT人员不能、也不会给企业带来重大安全风险或者成为企业的一大安全风险。

而且,即便企业IT人员提供的云服务已经过验证,但仍有其缺点存在,它会将整个应用环境分成多个小部分,这就增加了以安全性和法规遵从性为目的的证书管理和政策访问、使用情况监控和可视性保持的复杂性。

从企业到“云”的网关
Array智慧云网关解决方案通过Array SPX系列统一接入控制器(UAC)设备为企业用户提供云服务访问。企业员工可采用原有的企业证书登录安全的门户网站,接受对所有已有授权应用和资源的访问,不论是这些应用和资源是通过企业数据中心提供的还是由“云”中提供的均可访问到。单点登录(SSO)去除了通过不同位置、使用不同证书访问云服务的需求,改善了终端用户生产力和密码管理。SPX系列设备提供了一种与企业安全政策完全一致的云服务快速提供框架,让IT人员能够以一种及时的方式为企业工作人员提供所需的资源,减少了企业中流氓IT事件的发生。

 

 

 

不论是访问云服务还是访问企业数据中心内应用服务,用户均可采用所分配的企业证书登录Array SPX 设备所提供的安全门户网站。对于企业网络上的用户,IT人员可以选择启用或禁用从SPX设备到用户的SSL加密;对于远程用户,IT人员要求所有连接均启用SSL加密。多层式安全防护采用了双因素认证、基于身份(ID)的访问控制、应用级授权、全面审计以及一款集成化数据包检测防火墙,提供了对存储中数据(data at rest)和传输中数据(data in motion)的安全保护。哪儿数据泄漏防护需求极为重要,哪儿就可以使用Array的DesktopDirect远程桌面接入产品,确保数据永远不会离开网络。

统一接入控制
凡属应用程序,不论是位于数据中心还是位于“云”环境中,它们的安全必须有所保障,它们的使用必须有因可循。凡属用户,不论是本地的还是远程的,有线的还是无线的,必须先通过认证并确保安全后才可访问已授权应用。Array SPX系列统一接入控制器(UAC)不仅提供了一种从企业至“云”的网关,而且还为企业安全和生产力统一提供方式奠定了良好基础。采用Array智慧云网关解决方案,企业可在采用更为严格、更为有效且更经济实用的企业安全防护方式的同时享有云计算和随时随地访问的优势,。