IDC 与云服务商解决方案

高吞吐集群承载规模流量,多租户隔离,API 驱动的自动化安全服务。

面向 IDC、云服务商与集团数据中心:以高性能硬件或云上集群承载大流量,提供租户间隔离的安全策略,并通过 REST API 与 MCP 实现自动化开通与运维。

挑战

IDC 与云服务商面临的安全挑战

流量规模大、增长快

出口和东西向流量持续增长,安全设备容易成为性能瓶颈,扩容往往需要停机割接。

多租户隔离与自助

不同租户需要独立的安全策略和日志视图,彼此隔离,同时希望租户能够自助管理。

人工开通效率低

租户上线、变更和下线都需要人工配置安全策略,速度跟不上业务节奏,也容易出错。

单个租户影响全局

某个租户的网站被攻击或主机被控制,可能影响同一资源池中的其他租户。

方案

用 NGFW One 怎么解决

01

高性能与集群部署

采用数据中心版高性能硬件或云上集群部署,按业务增长横向扩展,避免安全能力成为瓶颈。

02

多租户策略隔离

为不同租户划分独立的策略空间与日志视图,租户之间相互隔离,平台侧统一运维。

03

API 驱动自动化

通过 REST API 与云管平台、工单系统对接,租户开通、策略变更与下线全部自动完成,API 调用统一纳入审计。

04

按租户提供增值安全服务

为租户按需开启 WAF、入侵检测等能力,并通过流量管理为租户设置带宽策略。

05

东西向微隔离

对资源池内部的东西向流量做可视化与最小权限隔离,单个租户主机失陷不会波及其他租户。

06

MCP 赋能运维团队

运维人员可通过支持 MCP 的 AI 客户端查询跨租户的告警与流量情况,写操作默认需人工确认。

推荐产品

NGFW One 数据中心版

面向大流量与多租户场景设计,支持高性能硬件与云上集群部署,并提供完整的 API 自动化能力。

推荐在数据中心出口与租户资源池之间部署 NGFW One 数据中心版集群,通过集群方式实现横向扩展与高可用;云上环境可采用云上集群形态。平台侧通过 REST API 对接云管平台,实现租户安全服务的自动开通与回收;运维团队可通过 MCP 接入 AI 助手进行日常查询与分析。具体的集群规模、性能指标与多租户能力以产品规格书为准。

合规要点

满足这些要求

  • 网络安全法要求网络日志留存不少于六个月,需按租户规模规划日志存储。
  • 云服务商自身及租户系统的等保 2.0 测评中涉及的边界防护与安全审计要求。

准备好让安全更简单了吗?

免费下载 WAF 免费版立即体验,或预约企业版、数据中心版演示。