KingGuard安全网关
虚拟网关开源节流
由于每个用户对数据中心的安全需求不一定相同,所以传统数据中心的安全设备都是为用户提供独享或者共享硬件并置于用户网络前端,由运营商对其统一维护或配置。对于独享安全管理需求的用户,每增加一个用户可能就需要增加一台安全设备,这些设备除了购买成本之外,需要消耗机架、网口、电力等资源,增加了运营成本。如果能把数据中心的安全网关设备划分成多个虚拟系统,根据用户的需求,把其中的一个或几个虚拟系统分配给相应的用户。这样在不增加运营成本的情况下,满足用户需求,提高运营商的收益。
KingGuard支持虚拟化设计,一台KingGuard逻辑上划分为多台虚拟网关(Virtual Gateway),所有的系统资源(CPU、内存、状态表等)均可按比例被分配到各个独立的虚拟网关中,运行时虚拟网关将根据各自独立策略处理各自负责的用户网络流量,互不干扰。即使其中一个虚拟网关发生故障,只会影响其负责用户网络,其他用户网络不受影响。KingGuard采用虚拟网关方式部署,可以节省购买新设备的资金,同时在不增加电力消耗,不占用新机架的情况下,满足更多用户独享安全设备的需求,使得数据中心运营商在不增加运营成本的情况下可以发展更多的出租业务,增加了收益。
在企业数据中心,KingGuard可为每个独立的业务系统设置一个虚拟网关,业务负责人自主调整网关安全策略。
企业数据中心KingGuard部署方案
在服务器托管的IDC中心,KingGuard为每个用户分配一个虚拟网关,用户自主调整网关安全策略。
IDC中心KingGuard部署方案
综上所述,数据中心边界安全至关重要,联想网御基于对数据中心架构的深入研究和多年来对各种安全问题的理解,推出了适用于数据中心边界安全的万兆级安全网关KingGuard,可以解决数据中心运行过程中遇到的网络边界安全问题,同时也可成为数据中心的一项增值服务,全面助力数据中心安全建设。
网友评论