Funzionalità e funzionalità della piattaforma applicativa aziendale Sangfor
Sicurezza
aSEC 2.0 con IPS distribuito
- Sicurezza immediata delle applicazioni: applicazione dei criteri di sicurezza con un solo clic, senza necessità di ulteriori impostazioni o configurazioni.
- Policy di sicurezza adattive: i criteri di sicurezza si adattano automaticamente alle modifiche delle macchine virtuali.
- Gestione unificata: gestione della sicurezza e delle risorse cloud da un'unica interfaccia.
- Flessibile e scalabile: granularità di controllo a livello di macchina virtuale. Scalabilità con il business.
Protezione delle VM con Sangfor Endpoint Secure
- Funzionalità Endpoint Secure integrate, tra cui il rilevamento e la rimozione di malware, la protezione da ransomware, la gestione delle risorse e la gestione delle vulnerabilità.
- Installazione automatica degli agent
- Basso consumo di risorse
- Protezione a livello di file per i sistemi Linux
Threat Detection & Response con Sangfor Cyber Command
- Cyber Command rileva le minacce tramite l'analisi del traffico di rete e si coordina con Sangfor Network Secure ed Endpoint Secure per rispondere alle varie minacce automaticamente o tramite intervento manuale.
- Ransomware: esegue snapshot delle macchine virtuali per ridurre al minimo la perdita di dati e consentire il ripristino.
- Botnet: funziona con il firewall distribuito per mettere in quarantena le macchine virtuali compromesse.
- Cryptomining: arresta o sospende le macchine virtuali interessate per evitare il consumo illegale di risorse"
Funzioni di crittografia del disco
- Fornisce una crittografia sicura delle immagini disco e delle istantanee delle macchine virtuali.
- Algoritmo di crittografia: AES-256 e SM4
- Intervallo: un modulo di crittografia per VM
- Chiave: Una chiave per VM
Prestazione
Affinità host HCI
- Il criterio Affinità Host consente di confinare l'intero stack di un'applicazione web, comprese le macchine virtuali web, applicazione e database, in un unico host server.
- Questo ottimizza la comunicazione tra i diversi livelli, in quanto non è necessario instradare i dati verso un altro host server.
Bilanciamento del Carico Virtuale HCI e Auto-Scaling
- Il bilanciatore di carico virtuale (noto come Virtual Application Delivery [vAD] in Sangfor HCI) può essere configurato per distribuire il traffico degli utenti su più macchine virtuali web o applicative. In questo modo, il traffico degli utenti viene bilanciato in modo uniforme, garantendo prestazioni ed esperienza utente ottimali.
- È possibile impostare gruppi di auto-scaling comprendenti più macchine virtuali per scalare o scalare automaticamente in base all'utilizzo delle risorse. Le soglie possono essere configurate in modo da attivare il ridimensionamento quando si verificano picchi di domanda, garantendo prestazioni costanti.
Scalare la capacità con le prestazioni
- L'archiviazione SAN tradizionale utilizza un design basato su frame (controller con alloggiamenti di dischi) e scala aggiungendo altri dischi quando si verificano colli di bottiglia nelle prestazioni del controller.
- Sia HCI che aStor utilizzano un design di archiviazione condiviso senza frame. Aggiungendo nuovi nodi che si collegano a uno switch di archiviazione ethernet, HCI e aStor possono scalare simultaneamente sia la capacità di archiviazione che il throughput dei dati, migliorando le prestazioni complessive del sistema.
Resilienza
Alta affidabilità (HA) del cluster HCI
- Sangfor HCI offre una strategia di protezione dei dati che replica 2 o 3 copie dei dati nel cluster. Ciò garantisce che il cluster possa tollerare il guasto di un host con ridondanza a 2 copie o di due host con ridondanza a 3 copie, senza perdita di dati.
- La piattaforma HCI offre una ridondanza host N+1, che consente il ripristino da un guasto di un singolo host. In questi casi, le VM interessate si riavviano automaticamente su un altro host operativo per garantire la continuità del servizio.
Protezione dei dati aStor
- Il sistema di archiviazione software-defined di aStor utilizza il Codice di Cancellazione per proteggere i dati all'interno del cluster di archiviazione. Questo meccanismo impedisce la perdita di dati in caso di guasto di un nodo server e offre una migliore efficienza di archiviazione rispetto alla ridondanza a 2 o 3 copie in HCI.
Alta affidabilità locale
- Oltre agli snapshot di archiviazione integrati in HCI, la piattaforma include una soluzione di backup integrata che salva i dati su sistemi di archiviazione esterni. Gli utenti possono impostare pianificazioni di backup su base oraria o giornaliera e recuperare i dati in pochi minuti.
- Con la protezione continua dei dati (CDP), HCI raggiunge un obiettivo di punto di recupero (RPO) prossimo allo zero, eseguendo continuamente il backup dei dati ogni secondo.
Alta affidabilità globale
- La suite per la gestione del ripristino di emergenza (DRM) di Sangfor supporta diverse configurazioni di Recovery Point Objectives (RPO) e Recovery Time Objectives (RTO) in base alla criticità delle diverse applicazioni.
- Sangfor DRM supporta sia il DR on-premises (come CAPEX) che il ripristino di emergenza off-premises nel cloud (come OPEX) con i servizi cloud gestiti Sangfor.
- Sangfor DRM supporta anche la replica di VM di piattaforme di virtualizzazione di terze parti per una maggiore flessibilità di DR.