2020年9月23日,“2020中國SDN/NFV/AI大會”在北京召開,山石網科營銷總監王開強應SDN/NFV/AI 標準與產業推進委員會邀請參會。中國信息通信研究院技術與標準研究所所長敖立,工信部科技委常務副主任、中國電信集團科技委主任、SDN/NFV/AI標準與產業推進委員會主席韋樂平等領導和業界專家出席了會議。
圖注:2019年度SDN/NFV/AI
優秀案例評選頒獎現場
此次大會中,山石網科云安全解決方案山石云·集憑借“某大型國有銀行合肥數據中心金融行業云云網融合異構安全解決方案”榮獲優秀案例“應用創新獎”。讓我們來看一下山石云·集在NFV環境下的精彩表現吧。
云計算與 SDN 技術日趨成熟,越來越多的企業,尤其是運營商,金融,政府等行業,選擇通過云計算和 SDN 來提高 IT 運營效率,降低運營成本。同時,越來越多的企業已將網絡安全作為基礎建設的重要目標之一,用戶需要安全設備與云計算和SDN進行協同工作。因此,通過 NFV 部署云計算安全,成為用戶最佳的選擇。
山石網科通過多年的云計算安全實踐發現,用戶往往面臨以下幾個挑戰:
為了幫助用戶解決上述難題,山石網科推出了山石云?集。山石云?集是專門針對需要在云計算和SDN環境中部署安全能力的場景,可以實現安全設備及NFV的自動化部署與管理,并提供開放的標準接口,能快速與第三方云計算和SDN環境進行對接,可針對 VNF、PNF進行配置與資源的管理,具備對接配置的檢查和恢復能力的創新產品。
山石云·集配合山石網科下一代防火墻成功對接云平臺及SDN,通過標準的接口把多廠商實現云、網、安對接變成現實。該方案部署成功后,在業務部署開通上可以節省大量時間,也為業務上云提供有力保障。并將防火墻界面與云平臺界面合二為一提升整個云平臺的業務靈活性,保證業務效率。
圖注:面向NFV的安全網元管理方案
本次方案采用硬件設備實現的云網融合異構安全解決方案,是云計算技術與SDN、NFV技術相融合的典型案例。山石網科在云/網融合方向進行了積極有效的探索,攻克了SECaaS(安全即服務)只能通過軟件防火墻進行實現的技術難題。通過vSys技術的成功應用,可以在一臺硬件防火墻上虛擬出多個虛擬防火墻(vFW)提供租戶級的防火墻功能服務。節省了項目初期購買大量硬件防火墻的直接成本,并且大大節省了購買大量硬件而產生的機房空間、配電資源、硬件實施部署、硬件維護管理等連帶成本以及寶貴的時間成本,符合國家節能增效、綠色環保的號召。
展望未來,隨著用戶軟硬一體化的安全即服務方案的上線,用戶可以更加靈活的配置、管理自身的安全資源,通過軟\硬件安全產品的不同配置,可以在安全合規性與成本控制間找到一個平衡點。