和漂亮岳做爰2_和漂亮老师做爰6_年轻漂亮少妇6_和漂亮老师做爰4_漂亮人妻互换HD中字_漂亮人妻洗澡被强公BD

行業新聞

行業新聞

數據中心機房如何安全進行防護

發布時間:2016-04-27 點擊數:2771
       內容摘要:IDC(Internet Data Center)是伴隨著互聯網不斷發展的需求而發展起來的,可為ICP、企業、媒體和各類網站提供大規模、高質量、安全可靠的專業化服務器托管、空間租用、網絡帶寬批發以及ASP等業務。對于電信行業來說,IDC是直接面向企業用戶最簡潔的通道,所以也成為電信行業企業客戶市場突破的重要突破口。 

      伴隨著電信行業大力發展IDC業務,IDC逐步發展了眾多的業務模式,例如主機托管、空間租賃、主機域名、企業郵箱以及承載WEB、游戲、公司應用的業務等,也包括一些增值業務比如 在線存儲業務等等。這些業務的集中使得IDC具備了重要性、集中性、大帶寬、應用多樣化、運維復雜性等多種特性。典型的IDC邏輯架構如下圖所示: 

1.2 IDC安全風險分析 

IDC的特性決定了其安全威脅風險的特殊性和復雜性。根據IDC的邏輯架構,其安全風險主要集中在網絡層與業務層。 

1.2.1 網絡層安全風險分析 

IDC的網絡層由路由器、交換機等數據通信設備和安全設備組成。網絡層在整個IDC中屬于IT基礎架構,是開展IDC業務運營的基礎。數據通信設備在整個IDC運營中起到承上啟下作用:一方面,它對外擔負著IDC與外界其他網絡系統,如互聯網等網絡的互連互通;另一方面,它對內承載著各種IDC業務系統。 

網絡層的安全風險主要是針對網絡基礎架構的攻擊行為,包括:Dos/DDos攻擊、來自外部的網絡攻擊行為、各種僵尸/蠕蟲/木馬等惡意代碼的侵害等等。網絡層面的攻擊行為往往與特定的應用無關,針對的是網絡中的漏洞,具體體現在對IDC網絡基礎架構的威脅上。 

1.2.2 業務層安全風險分析 

業務層是IDC的核心要素,也是IDC價值的具體表現形式。它通過市場的需求情況,將IDC內的各種資源進行合理的整合和配置,對外包裝出符合市場需求的可運營產品或服務,并將這些產品和服務銷售給IDC客戶。業務層按照IDC提供的服務屬性可以分為基礎類業務和增值類業務兩大類。 

業務層的安全風險主要是針對后臺業務運行的主機以及主機上承載的特定應用。其風險的表現行為包括:垃圾郵件、針對Web/DNS/FTP等服務器的應用層攻擊、針對服務器本身系統級的入侵行為等等。業務層的安全風險主要針對的是IDC托管運行的特定應用,和IDC服務的用戶密切相關,需要進行重點的防護。 

1.3 IDC安全防護淺析
 
對于IDC而言,傳統的安全防護解決方案是以IDC自身為主,所有的防護手段圍繞著IDC本身的邏輯架構進行建設。例如在互聯網邊界部署防火墻、IDS/IPS提高網絡層的安全防護能力;在后臺主機上部署主機加固、主機IPS等解決方案提高主機的安全防護能力。但是,傳統的IDC防護手段屬于IDC單向的投入,并不能為IDC業務帶來任何的回報,這顯然與IDC的建設初衷相違背。此外,孤立的以IDC自身為主進行安全建設和防護,使得IDC的安全防護很難跟上國際發展的水平,使得IDC要么安全防護水平落后,要么需要花費大的代價不斷升級自身的安全防護系統。這與IDC先進的網絡基礎構架形成了鮮明的反差。
 
現代IDC建設主要目標在于在能夠為用戶提供高效、穩定的服務的前提下,如何合理、最大化的利用現有資源形成最大的投資回報。基于這個原則,我們提出IDC建設以用戶為導向的差異化安全增值服務的理念。這個理念的核心是IDC在建設安全防護時,可以把相關的安全防護解決方案作為模塊化的服務提供給用戶。IDC的用戶按照自身安全防護的要求選擇對應的安全防護模塊,從而形成面相用戶的差異化安全防護。而作為IDC運維的電信企業來說,通過為用戶提供增值的安全防護解決方案,能夠獲得額外的回報,從而把以前單向的安全防護投入轉變為能夠帶來利潤的增值服務之一。
 
對于IDC來說,在提供面相用戶的增值安全服務的同時,如何減少自身的投入(包括軟硬件投入、運維投入、能耗投入等等),實現綠色IDC,已經成為IDC安全建設發展的主流方向,也是其開源節流的重要方式。我們在之前的章節分析過,IDC主要面臨的安全風險包括網絡層面的風險和業務層面的風險。對于網絡層面的風險,主要是針對IDC基礎網絡構架的,所以需要在IDC不同的層面部署網絡安全防護解決方案,例如防火墻、IDS/IPS等等,并且通過虛擬化等技術實現差異化的安全增值服務。而對于業務層的風險,主要是針對特定用戶的特定應用,不會對IDC的基礎網絡架構造成損害。IDC可以通過與專業的安全廠商進行合作,通過云安全技術以及SaaS的模式進行提供差異化的安全防護服務。作為專業的安全廠商,有足夠的資源形成云安全服務的匯聚點,而IDC能夠通過聚集用戶形成很好的服務提供平臺。通過雙方的合作,可以將安全廠商的專業云安全服務在IDC形成本地化服務,而SaaS的服務模式前期不需要IDC投入任何的軟硬件資源,即可為用戶提供豐富多樣的安全防護增值服務,極大的降低了自身的能耗和資源投入,同時也開辟了多樣的盈利渠道,符合綠色IDC以及開源節流的發展趨勢。對于用戶而言,能夠以較低的成本隨時選擇多種領先的安全防護服務,例如防垃圾郵件、Web安全防護等等。
 
綜上而言,對于IDC來說,IDC的安全防護解決方案的選擇需要具備如下條件:
 
*選擇國際化專業的安全廠商。IDC作為電信行業對外的服務窗口,對SLA以及安全防護級別要求非常高。而IDC的防護發展趨勢是選擇與有成熟云安全技術和虛擬化技術的安全廠商進行合作。這使得IDC在選擇安全合作伙伴時,必須選擇國際化領先的專業安全廠商;
 
*選擇具有虛擬化技術的網絡層安全防護設備。對于IDC來說,網絡層的防護需要在IDC的環境中部署產品。而提供以用戶為導向的安全增值服務的關鍵在于設備本身具有虛擬化的功能。所以在選擇網絡層安全防護產品,例如防火墻、IDS/IPS時需要選擇具有虛擬化技術的安全設備;
 
*與安全廠商合作,實現SaaS的云安全防護平臺。通過提供SaaS的云安全防護模型,IDC能夠以很小的代價和資源消耗為用戶提供領先、豐富的安全增值服務,實現綠色IDC和最佳投資回報的建設目標。

1.4 McAfee IDC安全防護解決方案介紹
 
McAfee是全球最大的專業致力于信息安全產品和服務的廠商,也是全球最有影響力的十大軟件公司之一。McAfee擁有世界權威的反病毒緊急事務響應小組(AVERT)、IntruVert入侵防護響應小組及FoundStone漏洞分析小組,提供7/24的研發和支持服務,并且2006年在中國設立了NSP研發中心, McAfee密切關注網上安全問題,為組織機構提供整體的安全顧問服務,推出網上診室,是安全研究聯盟SRA的主要成員。
 
作為全球最大的專業安全廠商,McAfee具有成熟的IDC安全防護解決方案,能夠為IDC用戶提供基于虛擬化技術的網絡層安全防護設備和專業級的基于云安全的SaaS安全解決方案。
 
1.4.1 McAfee IPS解決方案
 
McAfee的NSP是全球首個產品化的IPS設備,它能夠對已知攻擊、未知攻擊以及拒絕服務攻擊進行檢測和防御,滿足各種企業網絡的安全要求。McAfee NSP能夠通過部署業內最全面、最成熟的網絡 IPS 解決方案來降低企業安全風險。 NSP 是基于 ASIC芯片及FPGA的設備,可前瞻性地防護終端和關鍵網絡基礎設施不受已知的攻擊、Zero-day攻擊、DOS/DDOS 攻擊和加密攻擊的威脅,也不受間諜軟件、VoIP 漏洞、botnet、網絡蠕蟲、惡意軟件、網絡釣魚詐騙攻擊、木馬以及 P2P 等應用程序的威脅。
 
虛擬化技術的實現
 
虛擬IPS能夠將 NSP 探測器劃分為多個虛擬探測器,這些虛擬探測器可以使用不同的探測和防護策略保護不同的VLAN、子網和主機(包括自定義的攻擊選擇及相關響應措施)。虛擬IPS可以根據一組 IP 地址、一個或多個 VLAN 標記來定義,也可以通過探測器上的特定端口來定義。
 
NSP 體系結構的虛擬 IPS 功能可以通過三種方法來實施。第一,將虛擬局域網 (VLAN) 標志分配給一組網絡資源;第二,使用無類別域內路由 (CIDR) 標志來保護一組 IP 地址;第三,將 NSP 系統接口專門用于保護特定部門、地區機構或組織職能部門的網絡資源。
 
基于 CIDR 的 VIPS 實施能夠使用 /32 掩碼具體到單一主機的水平。例如,可以使用單一主機的特有策略來識別 DoS 攻擊,并做出響應。
 
NSP的虛擬IPS功能
 
對于IDC環境而言,NSP是理想的網路層安全防護解決方案。通過虛擬化技術,能夠靈活的實現以用戶為導向的安全增值服務理念,從而減少總體擁有成本,擴展盈利模式,同時也提高了安全的總體防護水平。
 
風險感知能力
 
作為網絡層安全防護產品,最大的局限在于無法感知到后臺主機的安全水平,做到有針對性的事件過濾與關聯報警。McAfee NSP能夠集中應對最有關聯的告警和攻擊,提供更高的運作效率。NSP允許導入和關聯McAfee Foundstone風險評估產品(或其他第三方產品)的信息,實現優先級的風險管理:
 
*通過具有風險識別功能的入侵防御系統,降低IT成本,并增加操作效率;
 
*通過識別并阻擋帶來最大威脅的攻擊,實現最大化安全效果,減少業務風險。
 

 
1.4.2 基于云安全的SaaS服務
 
在上述章節我們分析了IDC使用基于云安全的SaaS服務作為業務安全防護解決方案的各種優勢。IDC在選擇基于云安全的SaaS服務伙伴時,很重要的衡量標準就是合作伙伴提供SaaS服務的多樣性以及成熟的云安全架構。只有在這兩點的基礎上,IDC才能夠為最終用戶提供豐富、專業級的SaaS服務,從而達到最佳投資回報的目標。
McA
fee作為全球最大的專業安全廠商,是最早為用戶提供SaaS服務的廠商。目前McAfee提供的SaaS服務包括:
 
*基于端點安全的SaaS解決方案;
 
*基Web安全的SaaS解決方案;
 
*基于郵件安全的SaaS解決方案;
 
*基于郵件歸檔的SaaS解決方案;
 
*基于郵件連續性保障的SaaS解決方案;
 
*基于Web站點信譽評級的SaaS解決方案;
 
*基于PCI遵從的SaaS解決方案;
 
*基于漏洞掃描與風險評估的SaaS解決方案。
 
可以說,McAfee提供了全球最為豐富的SaaS安全解決方案的種類,為IDC提供了多種選擇,從而也為IDC的客戶提供了多層防護模塊的選擇。在多種SaaS安全解決方案后臺,是McAfee成熟的云安全網絡的支持。McAfee的云安全網絡我們稱之為“全球智能威脅威脅分析系統”(GTI)。GTI兼顧了消息、Web 和網絡安全領域的安全性,為 Internet 安全創建了一把多平臺保護傘,這正是 Internet 安全領域長期缺失的。GTI從超過100多 個國家的 7000 多臺傳感器(每月包括超過 1100 億條消息和數百萬個 URL)積累了大量的數據,以便極其準確地創建 Internet 中所有發件人、消息、網站和域活動的檔案,然后,GTI 就可以使用這些檔案來監視是否存在違反預期的行為,從而精確的提前定義出可能發生的安全風險與威脅。
 
正是借助了McAfee成熟的云安全網絡,使得我們能夠與IDC合作,給用戶提供專業級的國際領先的安全防護解決方案,從而順應IDC安全防護發展的潮流和趨勢。
 
1.4.3 總結
 
IDC的不斷發展使得其安全防護的方向和技術一直都是困擾用戶的一大難題。McAfee作為全球最大的專業安全廠商,提出以用戶為導向的差異化安全增值服務理念。通過在網絡層提供具有虛擬化技術的網絡安全防護設備,以及在業務層提供基于云安全的SaaS安全增值服務,能夠使得IDC的資源優化達到最佳,實現高效、可靠的安全防護體系。通過與McAfee合作,IDC能夠在降低自身資源消耗、減少投入的情況下實現為用戶提供國際領先的差異化安全增值服務的目標。從而在能夠為用戶提供高效、穩定的服務的前提下,合理、最大化的利用現有資源形成最大的投資回報,達到綠色IDC與高效IDC的建設目標。


轉載請注明文章來源【深圳服務器租用,深圳服務器托管,http://www.fuypicc.com】


    
?

用戶至上,用心服務

全網數據以"用戶至上,用心服務每一位用戶"為宗旨,您可以把您的應用放心的交給我們,全網數據為您提供完美解決方案和數據中心服務。

免費咨詢
乾安县| 新昌县| 青海省| 大余县| 名山县| 乡城县| 永顺县| 公主岭市| 翁牛特旗| 柳河县| 南溪县| 修水县| 天津市| 青州市| 黄龙县| 彝良县| 平山县| 百色市| 乳源| 湖州市| 宁河县| 灵石县| 崇义县| 柳林县| 庄河市| 垣曲县| 玉门市| 延庆县| 福海县| 潮安县| 上蔡县| 天柱县| 郑州市| 霍城县| 东港市| 太白县| 宜宾县| 休宁县| 大厂| 正镶白旗| 翼城县|