該項目解決方案主要包括3方面內(nèi)容:
1)物理實體設(shè)備實現(xiàn)邊界安全防護,包括抗D流量清洗設(shè)備、防火墻(利舊)、IDS流量探針、NTA流量探針、漏洞掃描設(shè)備等;
2)安全資源池+云安全管理平臺,資源池中的虛擬化安全產(chǎn)品鏡像包括虛擬化防火墻、虛擬化WAF、虛擬化IDS、虛擬化漏掃、虛擬化堡壘機等;
3)安全管理和態(tài)勢感知平臺,接受來自探針的告警日志,通過關(guān)聯(lián)分析,形成可視化的威脅態(tài)勢,通過與漏掃設(shè)備配合工作,實現(xiàn)云內(nèi)資產(chǎn)的脆弱性閉環(huán)管理。
整體方案拓撲圖如右圖所示。