999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于軟件定義的云計(jì)算中心安全建設(shè)

2023-06-03 01:24:18陳高輝王小軍
中國(guó)信息化 2023年5期
關(guān)鍵詞:定義管理

陳高輝 王小軍

隨著新一輪科技革命和產(chǎn)業(yè)變革興起,5G、人工智能、大數(shù)據(jù)、物聯(lián)網(wǎng)等新一代信息技術(shù)產(chǎn)業(yè)迅速崛起,當(dāng)前企業(yè)都在以各種方式積極推進(jìn)數(shù)字化轉(zhuǎn)型智能化發(fā)展,以強(qiáng)化信息化應(yīng)用水平,提升智能化能力,促進(jìn)管理運(yùn)行自動(dòng)化。云計(jì)算中心是信息化基礎(chǔ)設(shè)施,是支撐企業(yè)實(shí)現(xiàn)智能化發(fā)展的有效保障,而安全防護(hù)又是云計(jì)算中心建設(shè)運(yùn)行的重要組成部分。本文分析軟件定義的安全技術(shù)在云計(jì)算中心安全防護(hù)中的作用,期待對(duì)企業(yè)云計(jì)算中心的安全建設(shè)起到借鑒作用。

一、云計(jì)算中心安全需求

云計(jì)算中心安全技術(shù)聚焦在計(jì)算資源池、網(wǎng)絡(luò)資源池和云管理平臺(tái)三個(gè)層面。云計(jì)算引入了虛擬化技術(shù)、云計(jì)算引擎、容器技術(shù)和云計(jì)算管理平臺(tái),給主機(jī)和網(wǎng)絡(luò)帶來(lái)新的安全挑戰(zhàn)。

計(jì)算資源池安全保障:圍繞物理服務(wù)器、虛擬機(jī)化底層及虛擬機(jī)系統(tǒng)三個(gè)維度開(kāi)展安全防護(hù)工作,首先實(shí)現(xiàn)主機(jī)層的惡意代碼防范。其次,需要關(guān)注上述三個(gè)維度的漏洞檢測(cè)及防護(hù),避免類似虛擬機(jī)逃逸攻擊等惡性安全事件發(fā)生。同時(shí),還應(yīng)該在操作系統(tǒng)層面通過(guò)安全基線加固、安全漏洞加固、防暴力破解、防弱口令等各類安全手段實(shí)現(xiàn)防護(hù)效果。

網(wǎng)絡(luò)資源池安全保障:首先需要圍繞物理網(wǎng)絡(luò)和虛擬網(wǎng)絡(luò)實(shí)現(xiàn)惡意代碼的防范,其次需要關(guān)注在東西向流量和南北向流量的安全防護(hù),即保障入云業(yè)務(wù)或VPC內(nèi)部(東西向流量)及外部(南北向流量)的安全隔離、訪問(wèn)控制、業(yè)務(wù)安全等,還需要實(shí)現(xiàn)在虛擬化環(huán)境下的安全策略跟隨。

云管理平臺(tái)安全保障:主要關(guān)注平臺(tái)安全,將云管理平臺(tái)當(dāng)作平臺(tái)應(yīng)用進(jìn)行安全防護(hù),即做好云平臺(tái)的訪問(wèn)認(rèn)證及授權(quán)控制,并對(duì)平臺(tái)設(shè)置安全基線。安全人員可通過(guò)漏洞的檢測(cè)和防護(hù)技術(shù),從多維度對(duì)云平臺(tái)進(jìn)行日志收集及審計(jì)操作,保障云平臺(tái)本身的安全。

容器安全防護(hù):包括容器殺毒、容器配置核查等。

另外,考慮到全業(yè)務(wù)數(shù)據(jù)中心涉及自建云平臺(tái),及后續(xù)混合云平臺(tái),需要考慮多云環(huán)境下的統(tǒng)一云安全策略管理與執(zhí)行。

二、數(shù)據(jù)中心安全建設(shè)

(一)架構(gòu)安全

按照數(shù)據(jù)中心網(wǎng)絡(luò)、主機(jī)和終端方面的情況,結(jié)合網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0標(biāo)準(zhǔn)要求和數(shù)據(jù)中心數(shù)據(jù)安全防護(hù)要求,列出數(shù)據(jù)中心相關(guān)的架構(gòu)安全風(fēng)險(xiǎn)差距分析表如表1。

(二)總體思路

數(shù)據(jù)中心面臨諸多安全問(wèn)題,很難通過(guò)一般安全產(chǎn)品將數(shù)據(jù)中心面臨的所有風(fēng)險(xiǎn)解決。安全風(fēng)險(xiǎn)也是動(dòng)態(tài)發(fā)展變化的,因此,解決方案也需要隨著數(shù)據(jù)中心的安全需求變化不斷完善和發(fā)展。與傳統(tǒng)模式相較,云計(jì)算的網(wǎng)絡(luò)安全需求并沒(méi)有什么變化,無(wú)論是信息的保密性、完整性、可用性,還是根據(jù)網(wǎng)絡(luò)層次劃分的從物理層到應(yīng)用層安全,仍然都需要考慮。但云計(jì)算也帶來(lái)了新特點(diǎn),制訂云計(jì)算數(shù)據(jù)中心信息安全方案時(shí),應(yīng)該充分考慮虛擬化的特點(diǎn),系統(tǒng)地進(jìn)行規(guī)劃,解決思路如下:

1.對(duì)數(shù)據(jù)中心進(jìn)行安全域劃分,根據(jù)各區(qū)域的業(yè)務(wù)特性、技術(shù)特性以及安全需求進(jìn)行對(duì)應(yīng)的安全防護(hù)設(shè)計(jì);

2.要充分考慮網(wǎng)絡(luò)層、操作系統(tǒng)層、虛擬化層、應(yīng)用層以及數(shù)據(jù)層的安全防護(hù)需求,特別是虛擬化等新技術(shù)帶來(lái)的問(wèn)題;

3.強(qiáng)調(diào)安全價(jià)值,實(shí)現(xiàn)預(yù)警、檢測(cè)、響應(yīng)、溯源的閉環(huán)流程。

(三)軟件定義安全資源池

云環(huán)境的軟件定義云計(jì)算安全建設(shè)主要包括如下四個(gè)維度:

統(tǒng)一的云安全服務(wù)平臺(tái):從云內(nèi)、云的邊界、云的外部提供統(tǒng)一的安全威脅管理界面,打通威脅防護(hù)體系,建立一個(gè)面向威脅的快速服務(wù)平臺(tái)。實(shí)現(xiàn)安全產(chǎn)品分配、部署,以及安全策略、安全日志的統(tǒng)一管理。

可控可視的云內(nèi)安全:著眼云內(nèi),提供云內(nèi)安全可視、可控能力,圍繞業(yè)務(wù)系統(tǒng)建立云內(nèi)安全邊界。從云內(nèi)業(yè)務(wù)系統(tǒng)視角出發(fā),構(gòu)筑圍繞云內(nèi)業(yè)務(wù)系統(tǒng)的“動(dòng)態(tài)邊界”。

軟件定義的安全邊界:充分利用軟件定義安全,將安全資源池化、服務(wù)化能力,提供彈性、與原有安全互補(bǔ)的安全能力。可以根據(jù)業(yè)務(wù)需求,增加和擴(kuò)容安全能力,打通各個(gè)安全組件的管理、日志,為安全服務(wù)平臺(tái)統(tǒng)一的威脅管理、安全態(tài)勢(shì)感知提供決策依據(jù)。

外部視角的云端能力:充分利用態(tài)勢(shì)感知云端安全能力,結(jié)合大數(shù)據(jù)、人工智能,提供安全監(jiān)測(cè)、預(yù)警。對(duì)云上部署的業(yè)務(wù)系統(tǒng),從外部攻擊者視角出發(fā),提供持續(xù)的安全響應(yīng)和安全預(yù)警。

三、系統(tǒng)優(yōu)勢(shì)

軟件定義的云安全資源池應(yīng)用X86服務(wù)器集群與計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)虛擬化技術(shù),構(gòu)建軟件定義的安全能力中心。軟件定義安全能力由軟件定義的云邊界安全能力、安全應(yīng)用市場(chǎng)、安全資源自助編排、安全區(qū)域劃分、所畫(huà)即所得的安全能力、統(tǒng)一安全運(yùn)維、基于單業(yè)務(wù)系統(tǒng)的安全視角、統(tǒng)一的安全運(yùn)營(yíng)等組件構(gòu)成。通過(guò)統(tǒng)一的門(mén)戶為云租戶提供可選擇的安全服務(wù)包,如:下一代防火墻安全應(yīng)用、上網(wǎng)行為管理安全應(yīng)用等,云租戶可按需申請(qǐng)并獲取這些應(yīng)用。云租戶僅需要關(guān)注環(huán)境中安全資源池之上的業(yè)務(wù)安全,云服務(wù)商則負(fù)責(zé)安全設(shè)備的分配、各類安全信息源的收集和分析。安全應(yīng)用能夠以鏡像的形式上傳到安全資源池管理平臺(tái),然后被部署、驗(yàn)證、運(yùn)行和升級(jí)。安全設(shè)備的交付形態(tài)有很多,但邏輯上都會(huì)在安全控制平臺(tái)的管理下,形成各類資源池,具備相應(yīng)的安全能力。

四、結(jié)束語(yǔ)

數(shù)據(jù)中心安全方案架構(gòu)設(shè)計(jì)采用軟件定義安全的架構(gòu)設(shè)計(jì)理念,從安全需求的角度出發(fā)匹配的云安全基礎(chǔ)架構(gòu),確保云安全資源池架構(gòu)的可擴(kuò)展性、靈活性和可演進(jìn)性。同時(shí),實(shí)現(xiàn)云安全設(shè)計(jì)和IT基礎(chǔ)架構(gòu)松耦合,確保IT基礎(chǔ)架構(gòu)對(duì)安全多樣性的支持和業(yè)務(wù)快速上線的支持。

作者單位:陳高輝 中國(guó)石油長(zhǎng)慶油田公司數(shù)字和智能化事業(yè)部

王小軍 中國(guó)石油川慶鉆探工程有限公司長(zhǎng)慶井下技術(shù)作業(yè)公司

猜你喜歡
定義管理
棗前期管理再好,后期管不好,前功盡棄
永遠(yuǎn)不要用“起點(diǎn)”定義自己
海峽姐妹(2020年9期)2021-01-04 01:35:44
定義“風(fēng)格”
加強(qiáng)土木工程造價(jià)的控制與管理
如何加強(qiáng)土木工程造價(jià)的控制與管理
成功的定義
山東青年(2016年1期)2016-02-28 14:25:25
“這下管理創(chuàng)新了!等7則
雜文月刊(2016年1期)2016-02-11 10:35:51
人本管理在我國(guó)國(guó)企中的應(yīng)用
修辭學(xué)的重大定義
山的定義
主站蜘蛛池模板: 国产精品深爱在线| 亚洲天堂2014| 午夜影院a级片| 伊人丁香五月天久久综合| 精品人妻AV区| 国产一级二级三级毛片| 亚洲欧洲日本在线| 全部免费特黄特色大片视频| 国产不卡网| 亚洲精品在线91| 美女被操91视频| 亚洲中文字幕97久久精品少妇| 国产人前露出系列视频| 国产成人精品高清在线| 在线观看的黄网| 99热这里只有免费国产精品| 欧美成人aⅴ| 日本久久网站| 天天激情综合| 久久久久国产精品嫩草影院| 亚洲成人黄色网址| 女人毛片a级大学毛片免费| 日本欧美在线观看| 五月丁香在线视频| 国产精品网曝门免费视频| 综合色婷婷| 久久人搡人人玩人妻精品| 欧美中出一区二区| 在线观看国产精品日本不卡网| 亚洲女同欧美在线| 欧美精品二区| 欧美高清三区| 不卡的在线视频免费观看| 日本欧美视频在线观看| 久久午夜夜伦鲁鲁片无码免费| 99久久国产自偷自偷免费一区| 蜜桃臀无码内射一区二区三区| 尤物午夜福利视频| 国产精品女主播| 久久综合激情网| 国产迷奸在线看| 中文无码日韩精品| 欧美日本在线| 亚洲一区二区日韩欧美gif| 国产玖玖视频| 精品撒尿视频一区二区三区| 青青草原国产免费av观看| 久久国产精品电影| 97青青青国产在线播放| 国产女人在线观看| 精品少妇人妻一区二区| 欧美另类图片视频无弹跳第一页| 中字无码精油按摩中出视频| 国产精品亚洲一区二区三区在线观看 | a色毛片免费视频| 五月婷婷欧美| 日韩国产亚洲一区二区在线观看| 四虎影视无码永久免费观看| 亚洲视频色图| 这里只有精品免费视频| 国产福利一区在线| 97在线免费| 久久不卡精品| 国产成人亚洲无码淙合青草| 亚洲天堂区| 高清无码不卡视频| 婷婷亚洲最大| 国产在线视频自拍| 欧美天堂久久| 青青网在线国产| 最新精品久久精品| 国产青青草视频| 热伊人99re久久精品最新地| 久久久久久久久久国产精品| 台湾AV国片精品女同性| 婷婷综合亚洲| 亚洲视频欧美不卡| 日本91视频| 色综合久久综合网| 香蕉视频在线观看www| 亚洲人成日本在线观看| 97综合久久|