全国服务热线:021-61139118
数据中心解决方案
我们以专业的技术团队,为客户提供符合客户自身情况的定制化企业信息安全解决方案
我们的方案
我们以专业的技术团队,为客户提供符合客户自身情况的定制化企业信息安全解决方案。我们的解决方案主要基于安全管理,防特权,防泄密,防攻击四个场景,为企业提供完整的信息安全解决方案。

DDoS云清洗解决方案,面向运营商、企业、数据中心和ICP服务商(门户网站、在线游戏、在线视频、DNS域名服务等)提供专业DDoS攻击防护。在防护传统流量型DDoS攻击的基础上,重点加强了对应用层攻击的防护、僵木蠕防护、IPv4-IPv6双栈防护等功能,真正保护用户业务安全永续。


采用分层DDoS防御,本地清洗设备与云清洗服务高效结合:


第一层:本地清洗DDoS,通过在数据中心部专业清洗设备,可以有效地识别和应对 Slowloris 等低级 DDoS 攻击以及尝试利用应用程序漏洞的工击。


第二层:云端二洗DDoS,当探测器发现出口带宽已堵或者串联设备处理能力耗尽,秒级确定被攻击IP地址并通过云信令申告,云调度系统根据攻击大小与类型选择预配置的清洗中心处理。


第三层:源端三封DDoS,云调度中心在持续采集攻击样本与路由溯源的分析定位攻击源所在物理位置,动态下发策略拦截DDoS在近源位置的网络设备,封堵长期发出大流量的攻击源。

DDoS云清洗解决方案
DDoS云清洗解决方案,面向运营商、企业、数据中心和ICP服务商(门户网站、在线游戏、在线视频、DNS域名服务等)提供专业DDoS攻击防护。在防护传统流量型DDoS攻击的基础上,重点加强了对应用层攻击的防护、僵木蠕防护、IPv4-IPv6双栈防护等功能,真正保护用户业务安全永续。

下一代威胁防御解决方案主要是为客户提供更加全面的风险评估手段。针对网络威胁,这种组合模式可以更直观、多样、实时、统一的提供可见性和深入分析,以便安全专业人员可专注于实际风险、进行深入的取证分析并快速实施抑制和补救措施。


检测


全面支持检测2-7层的恶意威胁;检测基于Web威胁或邮件内容的攻击,识别违反安全策略、中断网络以及消耗大量带宽的或构成潜在安全威胁的未经授权应用程序和服务程序;网络内容检测技术、病毒扫描引擎对其进行内容检查,确保网络服务不会被中断。


分析


匹配特征库、基于动态沙盒分析技术,对其内容以及不可信的代码程序提供虚拟化模拟运行环境,根据其在运行中发生的动作与运行后产生的结果来进行威胁与风险的最终判断。


回溯


将所有行为信息和告警信息进行快速的存储并建立索引。便于在分析平台上快速搜索。安全管理人员便可以利用该方式记录过去一段时间内出现的任何一次网络行为,发现任何一次网络行为中的具体细节,提升网络透明度及可视性,快速发现高级威胁结合本地系统进行准确溯源,牢牢掌握客户安全工作的主导位置,满足上级监管单位对于安全工作的溯源及定位要求。


下一代威胁防御解决方案
下一代威胁防御解决方案主要是为客户提供更加全面的风险评估手段。针对网络威胁,这种组合模式可以更直观、多样、实时、统一的提供可见性和深入分析,以便安全专业人员可专注于实际风险、进行深入的取证分析并快速实施抑制和补救措施。

我们以专业的安全服务技术团队,为客户建设全天候、全方位的安全态势感知能力。我们的解决方案主要基于大数据分析和机器学习技术,加上专业的安全分析模型和大数据管理工具,可准确、高效地感知整个网络的安全状态以及变化趋势,从而对外部的攻击与危害行为可以及时的发现,并采取相对的响应措施,保障信息系统安全。


全面检测


安全态势感知平台具有专业大数据发现、挖掘能力,以网络入侵、异常流量和僵尸、木马、蠕虫等病毒以及系统漏洞和网站安全为切入点,进行全方位网络空间数据采集,经过域名探测、信息采集、流量检测、重要日志分析采集、网络安全事件监测、风险脆弱性评估、WebShell检测,形成了全球安全基础知识库、基础资源库,包括木马病毒特征库、异常行为库、黑客攻击特征库、威胁情报库以及流量分光检测得到的各类攻击威胁积累,形成PB级海量数据云中心,为各类服务与分析提供了丰富的数据支持。


情报信息


建立情报搜集体系,包括攻击对手情报、可能的威胁情报、安全事件情报等,并对威胁情报进行标定、存储、检索、分析、关联、挖掘、应用、展示等,向有关部门实现共享交换。


全面协防


为实现全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力,对重要信息系统进行重点防卫,防止页面被篡改,7×24小时实时进行监测运维,发现漏洞或大规模攻击时进行补丁修复,对海量日志进行大数据分析,及时发现并处理误报、漏洞等情况,从源头把握系统安全状况。


追踪溯源


在发生网络攻击事件或有线索情况下,对攻击者及其使用的攻击手法、攻击途径、攻击资源、攻击位置、攻击后果等进行追踪溯源和拓展分析,为侦查打击、安全防范提供支撑。


全网可视


将网络空间安全底数全要素采集、全要素展示,以便适应和主导瞬息万变的网络空间战场,为网络攻击事前预警、识别、事中分析研判、决策提供依据,并将关注视角定位于网络空间高处,以宏观尺度全局监测用户网络空间整体威胁态势,并逐层深入提供多层面视角范围内的安全态势、威胁情报,从事前、事中、事后的角度形成一套充分具有战略纵深的网络安全态势感知体系,从而实现让监管“可见、可管、可控”。


安全态势感知解决方案
我们以专业的安全服务技术团队,为客户建设全天候、全方位的安全态势感知能力。我们的解决方案主要基于大数据分析和机器学习技术,加上专业的安全分析模型和大数据管理工具,可准确、高效地感知整个网络的安全状态以及变化趋势,从而对外部的攻击与危害行为可以及时的发现,并采取相对的响应措施,保障信息系统安全。

信息安全等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作,根据系统保护等级和各地政策的不同,等级保护实施的流程也略有区别,但都包括:系统定级、系统备案、整改建设、等级测评和监督检查等五项工作。对企业来说,完成信息系统安全等级保护备案,并通过了权威机构的信息安全等级测评,不仅意味着企业的技术系统安全,对数据的保护能力得到了官方和专业机构的认可,更能有效的提高安全保障与运维能力,确保信息系统高效稳定运行。


从选择符合公安部要求的专业测评机构,到根据测评报告进行安全改造,直至确保评估通过最终获取测评报告,今醒誉为企业提供一站式专业的安全咨询、方案规划整改服务。


等保合规方案工作分工


•今醒誉:整合服务机构能力,提供全流程咨询服务、技术支撑和整改实施,提供相关安全产品。
•测评机构:提供等保咨询和测评服务
•公安机关:负责备案审核和监督


客户价值及收益

等级保护解决方案
信息安全等级保护是指根据信息系统在国家安全、社会稳定、合法权益和公共利益等方面的重要程度以及风险威胁、安全需求、安全成本等因素,将其划分不同的安全保护等级并采取相应等级的安全保护技术、管理措施,以保障信息系统安全和信息安全。
相关产品介绍
Agile Controller-DCN
Agile Controller-DCN控制器是华为CloudFabric云数据中心网解决方案的核心组成部件,可实现对网络资源的统一控制和动态调度,快速部署云业务。
CloudEngine 12800数据中心交换机
CloudEngine 12800系列交换机是华为公司面向数据中心和高端园区网络推出的新一代高性能核心交换机,在提供稳定、可靠、安全的高性能L2/L3层交换服务基础上,实现弹性、虚拟、敏捷和高品质的网络。
CloudEngine 8800数据中心交换机

定位于数据中心核心或汇聚,支持丰富的数据中心特性和高性能的堆叠。

· 6.4Tbps交换容量,3200Mpps转发性能

· iStack堆叠技术支持跨区域超长距的高性能堆叠

· 支撑高达16M多租户的数据中心运营

· 可通过Open API开发和部署专用网络管理策略

CloudEngine 7800数据中心交换机
CloudEngine 7800系列交换机是华为公司面向数据中心和高端园区推出的新一代高性能、高密度、低时延40GE以太网交换机。CE7800交换机提供高密度的40GE QSFP+端口,支持丰富的数据中心特性和高性能的堆叠,帮助企业和运营商构建面向云计算时代的数据中心网络平台。
CloudEngine 6800数据中心交换机
CloudEngine 6800系列交换机是华为公司面向数据中心和高端园区推出的新一代高性能、高密度、低时延10GE/25GE以太网交换机。CE6800采用先进的硬件结构设计,提供业界高密度的10GE/25GE端口接入,支持40GE/100GE上行端口,支持丰富的数据中心特性和高性能堆叠,风道方向可以灵活选择。
CloudEngine 5800数据中心交换机
CloudEngine 5800是业内领先款支持40GE上行接口的新一代千兆接入交换机,支持IETF标准协议TRILL,创业界高性能16台堆叠,支持SVF纵向虚拟化技术,风道方向可以灵活选择,满足云网络高密千兆接入需求。