挑战
IDC 与云服务商面临的安全挑战
流量规模大、增长快
出口和东西向流量持续增长,安全设备容易成为性能瓶颈,扩容往往需要停机割接。
多租户隔离与自助
不同租户需要独立的安全策略和日志视图,彼此隔离,同时希望租户能够自助管理。
人工开通效率低
租户上线、变更和下线都需要人工配置安全策略,速度跟不上业务节奏,也容易出错。
单个租户影响全局
某个租户的网站被攻击或主机被控制,可能影响同一资源池中的其他租户。
方案
用 NGFW One 怎么解决
01
高性能与集群部署
采用数据中心版高性能硬件或云上集群部署,按业务增长横向扩展,避免安全能力成为瓶颈。
02
多租户策略隔离
为不同租户划分独立的策略空间与日志视图,租户之间相互隔离,平台侧统一运维。
03
API 驱动自动化
通过 REST API 与云管平台、工单系统对接,租户开通、策略变更与下线全部自动完成,API 调用统一纳入审计。
04
按租户提供增值安全服务
为租户按需开启 WAF、入侵检测等能力,并通过流量管理为租户设置带宽策略。
05
东西向微隔离
对资源池内部的东西向流量做可视化与最小权限隔离,单个租户主机失陷不会波及其他租户。
06
MCP 赋能运维团队
运维人员可通过支持 MCP 的 AI 客户端查询跨租户的告警与流量情况,写操作默认需人工确认。
推荐产品
NGFW One 数据中心版
面向大流量与多租户场景设计,支持高性能硬件与云上集群部署,并提供完整的 API 自动化能力。
推荐在数据中心出口与租户资源池之间部署 NGFW One 数据中心版集群,通过集群方式实现横向扩展与高可用;云上环境可采用云上集群形态。平台侧通过 REST API 对接云管平台,实现租户安全服务的自动开通与回收;运维团队可通过 MCP 接入 AI 助手进行日常查询与分析。具体的集群规模、性能指标与多租户能力以产品规格书为准。
合规要点
满足这些要求
- 网络安全法要求网络日志留存不少于六个月,需按租户规模规划日志存储。
- 云服务商自身及租户系统的等保 2.0 测评中涉及的边界防护与安全审计要求。