999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談數據中心的安全部署

2012-04-29 03:10:09周曉艷
科技創新導報 2012年12期
關鍵詞:網絡安全用戶

周曉艷

數據中心是數據大集中而形成的集成IT應用環境,它是各種IT應用服務的提供中心,是數據計算、網絡、存儲的中心。數據中心中提供了業務連續性保障,實現了安全策略的統一部署,為IT基礎設施、業務應用和數據構建統一運維管理平臺。

1 數據中心的安全威脅

數據中心作為整個信息架構的核心部分,有著非常重要的地位。在信息傳遞更加自由、網絡應用更加豐富的情況下,管理者必須了解他們的網絡所面臨的潛在威脅。這些威脅將導致一定程度上的泄密以及對信息或資源的破壞,從而造成巨大的經濟損失。了解常見的攻擊和威脅類型,以及在策略上為了確保一定程度的網絡安全所能采取的行動對數據中心的管理者和決策者來說是十分重要的。

通常我們面臨的安全威脅可能是不同類型的。當一個未經授權的實體通過Inter net接入、線路竊聽、遠程撥號等方式獲得了對資源的訪問權限,那么安全威脅來自未經授權的訪問。未經授權的訪問可能是非惡意的行為,但如果攻擊者通過偷竊密鑰、記錄授權序列并重放等方式偽造憑證來冒充合法用戶,從而獲得對系統或服務的訪問權,并破壞系統架構或篡改信息資源,那么這樣的未授權訪問就是惡意仿冒。惡意的仿冒可能是破壞性的,因為它繞過了為層次化授權訪問而創建的信任關系。

威脅還可能來自DoS(拒絕服務)和DDOS(分布式拒絕服務)等網絡攻擊。但是,攻擊不僅僅面向應用層進行,還可能針對傳統的網絡層和物理層。在數據中心網絡環境中,服務的中斷和信息資產的丟失可能對網絡正常運行造成巨大影響。

2 數據中心的安全策略

安全策略是賦予了組織機構技術和信息資產使用權的人員必須遵守的準則和正規陳述。安全策略不一定就能使網絡更安全,但我們可以根據對于策略的一致性的衡量來判斷網絡的安全程度。安全策略的開發主要由業務需求分析和風險分析來驅動。通過了解組織機構的業務目標,安全策略的設計者才能了解信息資產及其可能受到的威脅對組織的重要性。進一步的風險分析,可以讓設計者從全局的高度了解并衡量安全事件產生的成本和減輕這些安全威脅的成本。

在開發安全策略的過程中,總體策略、標準和最佳實踐是常見的策略文檔??傮w策略一般具有廣泛的實現性,是實現安全策略的最低要求。標準通常情況下是策略和操作指導的參考,它是一套最基本的操作準則。最佳實踐是經過長期經驗積累總結出的一套更適合企業自身業務特點的指導方針。安全策略的開發應該由一個團隊來完成,包括數據中心系統管理員,高層決策人員,用戶代表和其他該組織機構的代表。

3 網絡安全技術與設備

在數據中心內部,無論是網絡基礎設施,業務系統還是其他輔助設備,規模都非常龐大且復雜。安全的管理是非常困難的,但只要你的安全策略匹配了最佳實踐,同時構建了合理的安全技術,通過安全策略與安全技術的有效結合,你將在數據中心內部建立一套相對安全的系統。

3.1 身份識別

在網絡上用戶的身份可以映射為一些不同的元素,如用戶名、密碼、智能卡、PKI、地址、生物特征識別等。在數據中心內部,身份識別技術在管理架構中運用廣泛,主要作用是確保管理員登錄的可靠性,防止非法用戶訪問數據中心內部系統。如果非法用戶盜用了管理員帳號或通過其他手段獲取了數據中心的訪問權限也可能產生安全性問題。所以,通常情況下身份識別還需要與加密技術和安全策略配合來提供更高的安全性。

3.2 防火墻

防火墻的本質功能就是實現網絡隔離,通過防火墻可以把安全信任網絡和非安全網絡進行隔離。實現網絡防火墻的基本技術是IP包過濾。ACL是一種簡單可靠的技術,應用在路由器或交換機上可實現最基本的IP包過濾,但單純的ACL包過濾缺乏一定的靈活性。

狀態防火墻設備將狀態檢測技術應用在ACL技術上,通過對連接狀態的檢測,動態的發現應該打開的端口,保證在通信的過程中動態的決定哪些數據包可以通過防火墻。狀態防火墻還采用基于流的狀態檢測技術,即增強了安全性又提供了更高的轉發性能,因為基于ACL的包過濾技術是逐包檢測的,這樣當規則非常多的時候包過濾防火墻的性能會變得比較低下,而基于流的狀態防火墻可以根據流的信息決定數據包是否可以通過防火墻,這樣就可以利用流的狀態信息決定對數據包的處理結果加快了轉發性能。

3.3 入侵檢測

傳統的網絡安全解決方案如防火墻、IDS等,已經不能滿足網絡安全技術和形勢的發展需求了。各種蠕蟲、病毒、應用層攻擊技術和EMAIL、移動代碼結合,形成復合攻擊手段,使威脅更加危險和難以抵御。這些復合威脅直接攻擊企業核心服務器和應用,給企業帶來了重大損失。

IPS(入侵防御系統)可以針對應用流量做深度分析與檢測能力,同時配合以精心研究的攻擊特征知識庫和用戶規則,即可以有效檢測并實時阻斷隱藏在海量網絡流量中的病毒、攻擊與濫用行為,也可以對分布在網絡中的各種流量進行有效管理,通過主動阻止攻擊達到對網絡應用的保護、網絡基礎設施的保護和網絡性能的保護。

3.4 加密技術

加密可以在網絡的不同層次進行,在鏈路層加密可以通過WEP(有限對等保密)或專用的加密器來實現。不過數據中心內部常用到的是網絡層加密和應用層加密, IPSec是常見的網絡層加密技術,可以在多種模式下運行提供全面的加密、認證和完整性保護。IPSec實現了站點到站點或客戶PC到站點等靈活的部署方式,管理者關注的重點可能是IPSec網關的性能和數量等,因為在數據中心環境中,可靠性和擴展性是必須考慮的關鍵要素?;趹玫男枰?L4到L7的加密也是數據中心網絡安全部署中需要考慮的技術,尤其是在基于Web通信為主的網站數據中心應用場景中。SSL與IPSec一樣為用戶提供了一套完善的認證加密機制,而且不僅僅限于HTTP層的保護,現有的SSL技術還可以提供基于TCP層和IP層的加密保護,為用戶提供更多的選擇性。

4 結語

數據集中是管理集約化、精細化的必然要求,是企業優化業務流程、管理流程的必要手段。目前,數據集中已經成為國內電子政務、企業信息化建設的發展趨勢。數據中心的建設成為數據集中趨勢下的必然要求。

參考文獻

[1] 章潔如.數據中心的安全分析.中國數據通信,2001(10).

[2] 劉佳,杜雪濤,等.互聯網數據中心安全解決方案.電信工程技術與標準化,2010(2).

猜你喜歡
網絡安全用戶
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 自拍偷拍欧美| 国产成人综合日韩精品无码不卡| 国产拍在线| 伊人久久福利中文字幕| 69国产精品视频免费| 国产成人一区二区| 欧美性久久久久| 日韩无码真实干出血视频| 老司机aⅴ在线精品导航| 97se亚洲综合在线韩国专区福利| 亚洲专区一区二区在线观看| 日韩精品无码免费一区二区三区 | 国产99精品久久| 精品福利网| 老色鬼欧美精品| 欧美一级高清片欧美国产欧美| 精品黑人一区二区三区| 人妻丰满熟妇AV无码区| 国产精品自拍露脸视频 | 天天综合网在线| 91色老久久精品偷偷蜜臀| 亚洲人成网站18禁动漫无码| 日韩精品久久久久久久电影蜜臀| 国产成人91精品| 福利在线一区| 一区二区三区四区精品视频| 国产亚洲欧美在线视频| 精品国产三级在线观看| 欧美亚洲激情| 色婷婷综合在线| 无码精品福利一区二区三区| 成人在线天堂| 香蕉伊思人视频| 91在线一9|永久视频在线| 免费无遮挡AV| 国产一区二区精品福利| 国产美女无遮挡免费视频网站 | 最新国语自产精品视频在| 国产综合无码一区二区色蜜蜜| 国产综合另类小说色区色噜噜| 午夜三级在线| 色偷偷av男人的天堂不卡| 亚洲精品午夜无码电影网| 亚洲热线99精品视频| a毛片在线| 青草视频免费在线观看| 亚洲午夜国产精品无卡| 91在线激情在线观看| 国产真实乱了在线播放| 91久久精品国产| 亚洲系列无码专区偷窥无码| 日本尹人综合香蕉在线观看| 欧美综合中文字幕久久| 黄网站欧美内射| 国产午夜人做人免费视频中文| 久久黄色免费电影| 亚洲狼网站狼狼鲁亚洲下载| 人妻少妇久久久久久97人妻| 国产h视频免费观看| 成人国产一区二区三区| 四虎成人精品| 欧美激情视频一区| 99福利视频导航| V一区无码内射国产| 国产女人在线观看| 1级黄色毛片| 在线观看国产黄色| 五月天久久婷婷| 精品国产电影久久九九| 成人在线观看一区| 99人妻碰碰碰久久久久禁片| 青青青国产视频手机| 91小视频在线| 欧美三级自拍| 精品亚洲欧美中文字幕在线看| 伊人五月丁香综合AⅤ| 四虎国产精品永久一区| 五月激情综合网| 在线观看免费AV网| 色综合网址| www.亚洲一区二区三区| 少妇露出福利视频|