自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

數(shù)據(jù)中心架構(gòu)不同層次安全策略

安全
數(shù)據(jù)中心安全是一個層次化的,針對不同的安全問題,不同的層次會也不同的安全策略。

首先數(shù)據(jù)中心安全是一個層次化的,這是一個傳統(tǒng)的數(shù)據(jù)中心的層次圖,先基于這個來說明一下我們在安全方面的考慮。包括互聯(lián)網(wǎng)接入層、匯聚層、業(yè)務(wù)接入層和運維管理層。針對不同的安全問題,不同的層次會也不同的安全策略。

對于互聯(lián)網(wǎng)接入層來說,我們認為主要的威脅是DDoS攻擊,DDoS攻擊主要的問題是將帶寬耗盡。針對這個問題的主要措施也比較成熟的技術(shù),就是流量清洗,會在數(shù)據(jù)中心出口部署流量清洗。目前我們已經(jīng)在骨干網(wǎng)的互聯(lián)出口,還有省網(wǎng)和骨干網(wǎng)的出口部署了流量清洗系統(tǒng),下一步隨著數(shù)據(jù)中心的建設(shè),在數(shù)據(jù)中心的出口也布局流量清洗系統(tǒng)。

對于業(yè)務(wù)接入層的安全,主要是針對主機資源。一方面進行病毒防護,建立集中的病毒庫、病毒引擎,周期性的來對主機進行殺毒和清洗;另一方面進行周期的安全評估,根據(jù)安全評估的結(jié)果,需要不斷的更新防護手段。最后對主機本身進行安全加固。

匯聚層方面,一是訪問控制,針對可信不可信的訪問進行有效的隔離了防護,另一方面對入侵系統(tǒng)進行有效的補充,最后對網(wǎng)絡(luò)設(shè)備,也就是承載層面的設(shè)備進行安全加固,包括嚴格的控制訪問權(quán)限,包括對網(wǎng)絡(luò)設(shè)備本身的開放服務(wù)進行限制。

用戶終端管理,包括對終端安全方面的評估,包括根據(jù)安全評估結(jié)果允許他的接入。另外一方面對用戶的行為以及用戶的終端進行周期性的審計,根據(jù)一個長期的統(tǒng)計分析,需要對用戶的使用習(xí)慣做一個安全方面的分析,從而高安全防護的能力。

運維管理層的安全,分為兩個層面,一個層面是對遠程接入的形式的安全防護,另一個層面是針對本地運維人員的安全防護。對于遠程接入方式的運維管理方面的防護,方面是通過設(shè)置安全控制網(wǎng)關(guān),嚴格對用戶的接入權(quán)限、接入能力、接入帶寬進行控制;另一方面,對遠程的VPN的方式,包括SSLVPN,針對不同的需求有不同的形式。暗物

最后是對應(yīng)前面引入的新技術(shù),在安全方面的考慮。針對云計算,主要包括虛擬化的安全防護,針對存儲的安全防護,還有網(wǎng)絡(luò)方面的安全防護。針對CDN,主要是保護服務(wù)器避免受到DDoS攻擊,提高服務(wù)器的高可靠性。

在P2P方面,目前安全方面,因為P2P由于節(jié)點數(shù)量、用戶規(guī)模比較難以控制,在這方面我們也在逐步的進行探索。主要是要劃分可信、不可信節(jié)點,對不同的節(jié)點加入到P2P的服務(wù)域里面進行嚴格的控制,同時還會對它的行為以及能力進行一些評估。

綠色節(jié)能方面,主要是考慮物理方面的安全,包括高可靠的系統(tǒng),包括一些安全要求。  

【編輯推薦】

  1. 如何根據(jù)情況更改企業(yè)IT安全策略
  2. 保險企業(yè)信息安全策略
責任編輯:許鳳麗 來源: 比特網(wǎng)
相關(guān)推薦

2014-03-31 09:21:53

2019-09-18 11:12:54

網(wǎng)絡(luò)安全數(shù)據(jù)中心智能

2012-01-12 09:03:53

2024-05-08 11:35:30

2024-01-10 08:03:50

數(shù)據(jù)安全網(wǎng)絡(luò)安全

2010-04-22 15:50:39

2010-04-22 14:42:10

2015-09-02 10:21:55

2014-04-21 10:24:06

2020-02-02 09:23:44

軟件安全滲透測試信息安全

2022-07-27 11:26:55

數(shù)據(jù)安全企業(yè)

2010-12-29 09:53:29

數(shù)據(jù)中心

2010-11-30 11:00:10

數(shù)據(jù)中心指標

2023-08-08 14:49:12

2024-10-28 17:10:52

2024-10-30 13:54:32

2013-02-20 10:33:28

Windows安全策略

2011-03-23 10:58:52

2009-08-05 10:49:50

信息安全策略安全管理

2013-09-02 13:25:11

數(shù)據(jù)加密數(shù)據(jù)安全屏蔽
點贊
收藏

51CTO技術(shù)棧公眾號