安全專區相比傳統安全組件有什么優勢?
與天翼云平臺緊密集成,識別并管理云資產及安全狀態;
集成多種滿足等保合規的安全組件,單點登錄,一鍵登錄并管理所有安全組件;
提供全覆蓋的安全態勢管理能力,集中展現資產不同的安全狀態信息;
集中管理云網邊界、虛機、業務系統的漏洞、告警、用戶行為和安全運行數據;
一鍵訂購,產品自動交付,快速解決云上等保合規要求。
安全專區的防護功能是否就能滿足等保合規需求?
安全專區可滿足等保二級、三級的安全技術合規要求。
一套安全專區的防護能服務于多少個系統?
安全專區套餐可滿足天翼云同個VPC甚至同數據節點的多個VPC的多個業務系統的安全防護要求;
根據資產數量的不同,可配置不同的安全組件授權及虛機資源,滿足業務防護性能需求。
日志審計有沒有整合在安全專區管理中心?
有的,日志審計通過部署agent在主機進行管理。
安全專區在多個VPC場景下,資產是否能共同管理?
多個VPC的情況下,通過VPC路由器進行對等連接打通安全專區VPC,安全專區VPC各功能組件對所有資產共同統一管理。
安全專區產品能否解耦訂購?
支持。
安全專區防火墻防護流量最大能支持多少,如果客戶所需流量超過最大防火墻防護流量怎么辦?
目前防火墻最大防護流量能達到1.6G,如果客戶所需流量超過1.6G,要先確認客戶有多少個VPC,如果客戶有多個VPC,可以采用防火墻下沉到各個VPC分別管理的解決方案,這種情況也要結合具體項目情況具體溝通。
是否可以提供運維服務?
暫時不提供,安全責任重大,安全運維需客戶自己做,我們只包含首次實施。
安全管理中心能否呈現整個態勢感知?
有這個功能,后面會開發補充更多模塊,目前可以看到總覽,功能包括:資產管理,風險管理,威脅管理,運營管理,組件管理。
資源池沒過等保,客戶能部署安全專區過等保,拿到測評報告嗎?
云平臺的要先過等保才可以,如果云平臺沒有過等保,客戶的系統做安全防護也是拿不到測評報告的。
多個VPC情況下網絡,能做到安全防護嗎?
可以,多個VPC通過對等連接互相打通網絡,再通過對等連接安全專區進行多個VPC的安全防護。
報價按等保怎么區分?
二級最低選入門版,基礎版,三級選高級版或旗艦版;鑒于現在的測評標準更加嚴格,采用扣分制來計算得分,我們一般給客戶推薦套餐首先推高級版或旗艦版,更容易通過測評,如果客戶預算原因,也可根據情況酌情降低套餐檔次。
客戶有額外的SSL VPN的需求,怎么選購?
客戶需要在天翼云平臺訂購SSL VPN,安全專區的防火墻本身不具備SSL VPN。
云下一代防火墻,雙機怎么計費,怎么開通?另外門戶上沒有雙機的可選項。
防火墻雙機計費方式:在套餐的單臺防火墻的基礎上再增加一臺防火墻,也就是說費用是兩臺防火墻之和;目前門戶上沒有雙機的可選項,開發部后面會開發相應的功能。
云數據庫審計,有沒有數據庫實例數量的限制?
數據庫實例是128個數量上限。
云堡壘機,有沒有錄屏功能?
有的,有錄屏功能。
安全管理中心,主機漏描和WEB漏描,是包含在內的功能嗎?和傳統漏洞掃描有無區別?
管理中心包含主機漏掃和WEB漏掃功能;和傳統漏洞掃描的區別:無需客戶對漏洞掃描設備運維,無需維護更新漏洞掃描的漏洞庫,簡化操作及用戶體驗,由安全管理中心統一維持漏洞庫更新。
套餐類型不同,對應產品的功能和性能是否一致?
一致的,各個套餐的區別是組件的數量不一樣,但是各個套餐對應的組件功能和性能是一致的(組件規格配置相同的情況下)。
組件能升級嗎?
組件本身庫可聯網升級,組件系統版本更新暫不支持,如后期有組件新版本暫由安全專區工程師接入手工升級。