瞻博网络vGW系列是一种全面、基于hypervisor的防火墙,能够保护虚拟化数据中心和云的安全,并对所有流经虚拟机的流量提供全面的可视性和细粒度的接入控制。
对虚拟化数据中心和云部署而言,安全性和合规性是优先考虑的问题。vGW虚拟网关是一种功能强大的软件套件,能够监控和保护虚拟环境的安全,同时确保最高水平的虚拟机主机容量。
vGW是一种基于hypervisor的虚拟化安全解决方案,它利用虚拟机自省(VM Introspection)等技术对每个虚拟机进行“X光”检查。利用这一优势,vGW能够监控每个虚拟机的安全性,当虚拟机安全状态发生改变时发出警报,并采取相应的保护措施。
vGW架构
vGW为虚拟化环境提供可视性、多层保护和一整套合规性工具,从而为虚拟化数据中心和云带来全面的保护和安全性。
| 特性 | 优势 |
|---|---|
| 状态虚拟防火墙 | 通过对单个虚拟机和虚拟机群组执行策略,提供细粒度的接入控制和虚拟机隔离支持 |
| VMsafe实施 | 经过认证并基于hypervisor的安全保护,提供非VMSafe FastPath虚拟防火墙10倍以上的吞吐率,在性能上实现了突破 |
| 虚拟机自省 | 对虚拟机及其安装的操作系统、应用和服务提供“X光”检查 |
| 虚拟机镜像执行器 | 执行希望或理想的虚拟机配置,并对镜像出现偏差的虚拟机发出警报和/或进行隔离 |
| 针对虚拟化的防病毒保护 | 根据需要对虚拟机磁盘和文件提供高效的访问扫描,以隔离受感染的对象 |
| 入侵检测系统(IDS) | 对允许的流量进行可选择的、针对特定协议和应用的深度分组检查,以确定是否存在恶意软件 |
| 智能分组 | 对新建或复制的虚拟机自动提供安全保护 |
| 网络监控 | 为虚拟机内部和虚拟机之间的通信提供可视性和全面的审计,以及Netflow数据收集 |
| 高扩展性的集中管理 | 在vGW管理中心,为大规模的虚拟化应用同时执行安全策略 |
|
vGW系列是按永久许可模式进行销售的软件包。客户可以根据他们需要的虚拟机主机CPU插槽数量,决定vGW安全虚拟机许可的购买数量。他们也可以为vGW管理服务器购买一个许可。
为了实现特性升级,客户每年都需要购买软件维护和支持服务。当虚拟机主机增加CPU时,也需要再购买vGW安全模块。
| 型号 | 说明 |
|---|---|
| VGW-CENTER-1 | 集中式管理中心 |
| VGW-SVM-ADD-2 | 2个CPU插槽的安全虚拟机许可 |
| VGW-SVM-ADD-10 | 10个CPU插槽的安全虚拟机许可 |
| VGW-SVM-ADD-20 | 20个CPU插槽的安全虚拟机许可 |
| VGW-SVM-ADD-50 | 50个CPU插槽的安全虚拟机许可 |
| VGW-SVM-ADD-100 | 100个CPU插槽的安全虚拟机许可 |
| VGW-HA-ADD-2 | 2个CPU插槽的高可用性许可 |
| VGW-HA-ADD-10 | 10个CPU插槽的高可用性许可 |
| VGW-HA-ADD-20 | 20个CPU插槽的高可用性许可 |
| VGW-HA-ADD-50 | 50个CPU插槽的高可用性许可 |
| VGW-HA-ADD-100 | 100个CPU插槽的高可用性许可 |
| VGW-IDS-ADD-2 | 2个CPU插槽的1年期IDS订购 |
| VGW-IDS-ADD-10 | 10个CPU插槽的1年期IDS订购 |
| VGW-IDS-ADD-20 | 20个CPU插槽的1年期IDS订购 |
| VGW-IDS-ADD-50 | 50个CPU插槽的1年期IDS订购 |
| VGW-IDS-ADD-100 | 100个CPU插槽的1年期IDS订购 |
| VGW-AV-ADD-2 | 2个CPU插槽的1年期防病毒功能订购 |
| VGW-AV-ADD-10 | 10个CPU插槽的1年期防病毒功能订购 |
| VGW-AV-ADD-20 | 20个CPU插槽的1年期防病毒功能订购 |
| VGW-AV-ADD-50 | 50个CPU插槽的1年期防病毒功能订购 |
| VGW-AV-ADD-100 | 100个CPU插槽的1年期防病毒功能订购 |