安全专区相比传统安全组件有什么优势?
与天翼云平台紧密集成,识别并管理云资产及安全状态;
集成多种满足等保合规的安全组件,单点登录,一键登录并管理所有安全组件;
提供全覆盖的安全态势管理能力,集中展现资产不同的安全状态信息;
集中管理云网边界、虚机、业务系统的漏洞、告警、用户行为和安全运行数据;
一键订购,产品自动交付,快速解决云上等保合规要求。
安全专区的防护功能是否就能满足等保合规需求?
安全专区可满足等保二级、三级的安全技术合规要求。
一套安全专区的防护能服务于多少个系统?
安全专区套餐可满足天翼云同个VPC甚至同数据节点的多个VPC的多个业务系统的安全防护要求;
根据资产数量的不同,可配置不同的安全组件授权及虚机资源,满足业务防护性能需求。
日志审计有没有整合在安全专区管理中心?
有的,日志审计通过部署agent在主机进行管理。
安全专区在多个VPC场景下,资产是否能共同管理?
多个VPC的情况下,通过VPC路由器进行对等连接打通安全专区VPC,安全专区VPC各功能组件对所有资产共同统一管理。
安全专区产品能否解耦订购?
支持。
安全专区防火墙防护流量最大能支持多少,如果客户所需流量超过最大防火墙防护流量怎么办?
目前防火墙最大防护流量能达到1.6G,如果客户所需流量超过1.6G,要先确认客户有多少个VPC,如果客户有多个VPC,可以采用防火墙下沉到各个VPC分别管理的解决方案,这种情况也要结合具体项目情况具体沟通。
是否可以提供运维服务?
暂时不提供,安全责任重大,安全运维需客户自己做,我们只包含首次实施。
安全管理中心能否呈现整个态势感知?
有这个功能,后面会开发补充更多模块,目前可以看到总览,功能包括:资产管理,风险管理,威胁管理,运营管理,组件管理。
资源池没过等保,客户能部署安全专区过等保,拿到测评报告吗?
云平台的要先过等保才可以,如果云平台没有过等保,客户的系统做安全防护也是拿不到测评报告的。
多个VPC情况下网络,能做到安全防护吗?
可以,多个VPC通过对等连接互相打通网络,再通过对等连接安全专区进行多个VPC的安全防护。
报价按等保怎么区分?
二级最低选入门版,基础版,三级选高级版或旗舰版;鉴于现在的测评标准更加严格,采用扣分制来计算得分,我们一般给客户推荐套餐首先推高级版或旗舰版,更容易通过测评,如果客户预算原因,也可根据情况酌情降低套餐档次。
客户有额外的SSL VPN的需求,怎么选购?
客户需要在天翼云平台订购SSL VPN,安全专区的防火墙本身不具备SSL VPN。
云下一代防火墙,双机怎么计费,怎么开通?另外门户上没有双机的可选项。
防火墙双机计费方式:在套餐的单台防火墙的基础上再增加一台防火墙,也就是说费用是两台防火墙之和;目前门户上没有双机的可选项,开发部后面会开发相应的功能。
云数据库审计,有没有数据库实例数量的限制?
数据库实例是128个数量上限。
云堡垒机,有没有录屏功能?
有的,有录屏功能。
安全管理中心,主机漏描和WEB漏描,是包含在内的功能吗?和传统漏洞扫描有无区别?
管理中心包含主机漏扫和WEB漏扫功能;和传统漏洞扫描的区别:无需客户对漏洞扫描设备运维,无需维护更新漏洞扫描的漏洞库,简化操作及用户体验,由安全管理中心统一维持漏洞库更新。
套餐类型不同,对应产品的功能和性能是否一致?
一致的,各个套餐的区别是组件的数量不一样,但是各个套餐对应的组件功能和性能是一致的(组件规格配置相同的情况下)。
组件能升级吗?
组件本身库可联网升级,组件系统版本更新暂不支持,如后期有组件新版本暂由安全专区工程师接入手工升级。