成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云時代數(shù)據(jù)中心安全建設(shè)三部曲

安全 數(shù)據(jù)安全
在建設(shè)云數(shù)據(jù)中心前,多個用戶單位的數(shù)據(jù)中心獨立建設(shè),分別擁有獨立的網(wǎng)絡(luò)設(shè)備、安全設(shè)備和服務(wù)器,此時部署的是傳統(tǒng)的網(wǎng)絡(luò)安全產(chǎn)品。

51CTO.com綜合報道】在建設(shè)云數(shù)據(jù)中心前,多個用戶單位的數(shù)據(jù)中心獨立建設(shè),分別擁有獨立的網(wǎng)絡(luò)設(shè)備、安全設(shè)備和服務(wù)器,此時部署的是傳統(tǒng)的網(wǎng)絡(luò)安全產(chǎn)品。

圖1 傳統(tǒng)數(shù)據(jù)中心集中化

在云計算時代背景下,數(shù)據(jù)中心需要向集中大規(guī)模共享平臺推進,通過引入服務(wù)器虛擬化技術(shù),提供彈性、按需、自助的部署。數(shù)據(jù)中心的云化,對傳統(tǒng)的安全防護方案和安全產(chǎn)品也提出了新的要求。

筆者將云時代數(shù)據(jù)中心的安全建設(shè)劃分成三個階段。

1、傳統(tǒng)安全產(chǎn)品的虛擬化

2、融合到云計算平臺的虛擬機安全設(shè)備

3、自主安全可控的云計算平臺

傳統(tǒng)安全產(chǎn)品的虛擬化

在云數(shù)據(jù)中心建設(shè)的第一個階段,需要把各種物理硬件建設(shè)成資源池,以虛擬化的方式對多個用戶單位提供服務(wù),從而實現(xiàn)云計算數(shù)據(jù)中心的性價比優(yōu)勢。用戶單位使用云數(shù)據(jù)中心提供的虛擬網(wǎng)絡(luò)、虛擬安全設(shè)備和虛擬服務(wù)器。

在此階段,使用的仍然是傳統(tǒng)的安全產(chǎn)品,部署在服務(wù)器資源池的外圍,為不同的用戶單位,創(chuàng)建邏輯上獨立的虛擬設(shè)備。因此,傳統(tǒng)安全產(chǎn)品需要實現(xiàn)虛擬化,支持虛擬設(shè)備功能(包括引擎和管理界面)。如圖2所示。

圖2 傳統(tǒng)安全產(chǎn)品的虛擬化

融合到云計算平臺的虛擬機安全設(shè)備

在云數(shù)據(jù)中心建設(shè)的第二階段,網(wǎng)絡(luò)設(shè)備、安全設(shè)備和服務(wù)器等硬件資源需要進一步整合。在同一臺物理服務(wù)器內(nèi)部的多個虛擬機之間的訪問控制,不能通過在服務(wù)器資源池外圍的硬件安全設(shè)備來實現(xiàn)。

在此階段,安全設(shè)備需要軟件化,作為一個安全應(yīng)用融合在虛擬化平臺上(見圖3)。

圖3 虛擬化平臺上的虛擬機安全設(shè)備

虛擬機安全設(shè)備可以通過兩種方式融合到虛擬化平臺,第一種方式是通過虛擬網(wǎng)絡(luò)路由的方式部署(見圖4);第二種方式是通過調(diào)用Hypervisor層的API,將安全控制功能嵌入到虛擬化平臺(見圖5)。

圖4 虛擬網(wǎng)絡(luò)路由部署方式

圖5 Hypervisor API調(diào)用部署方式

自主安全可控的云計算平臺

在云計算數(shù)據(jù)中心建設(shè)的第三階段,我們需要考慮云計算平臺自身的安全性。

首先,云計算平臺本身也存在各種安全漏洞,例如利用典型的虛擬機逃逸漏洞--藍色藥丸,攻擊者可以在控制客戶機VM的情況下,攻擊Hypervisor,安裝后門,控制其他VM。由于云計算平臺往往十分重要,這些安全漏洞需要比傳統(tǒng)的主機安全漏洞更被重視。

其次,Hypervisor層的API調(diào)用,本身需要受虛擬化平臺廠商的控制。以VMware為例,VMware曾經(jīng)向其TAP(技術(shù)聯(lián)盟伙伴)開放過VM-SAFE API,用于開發(fā)安全應(yīng)用,但在最近,VMware關(guān)閉了VM-SAFE API。

最后,站在國家信息安全的戰(zhàn)略角度,我們在建設(shè)云計算數(shù)據(jù)中心時,不能不考慮供應(yīng)鏈的安全。只有實現(xiàn)完全自主安全可控的云計算平臺,云計算數(shù)據(jù)中心的安全性才能得到徹底的保障。如圖6所示。

圖6 自主安全可控的云計算平臺

 

責任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2012-07-19 15:33:31

2017-02-07 14:50:39

華為

2017-04-11 09:07:20

互聯(lián)網(wǎng)

2009-09-14 09:04:17

CCNA考試CCNA

2011-03-25 09:56:40

Nagios 安裝

2016-11-16 14:47:28

數(shù)據(jù)中心大數(shù)據(jù)虛擬化

2019-03-28 14:45:33

數(shù)據(jù)安全數(shù)據(jù)泄露信息安全

2014-09-04 10:26:50

數(shù)據(jù)中心艾默生

2011-03-09 09:30:52

Mina

2010-07-17 01:12:31

Telnet服務(wù)

2010-09-26 14:39:40

DHCP故障分析

2013-06-28 09:35:04

Hypervisor虛擬化成本

2010-09-06 09:22:26

CSS語法

2011-03-21 09:22:46

Tomcat

2022-10-10 09:10:51

家庭網(wǎng)絡(luò)網(wǎng)絡(luò)

2010-05-20 17:24:25

Cookie設(shè)置

2013-10-15 10:32:17

IDC機房

2013-03-27 18:51:04

IBM智慧城市建設(shè)

2015-05-12 10:42:53

程序員代碼

2012-09-10 16:19:00

云計算公共云
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 天堂亚洲 | 国产成人午夜精品影院游乐网 | 久久国产区 | 青青草原综合久久大伊人精品 | 日本黄色激情视频 | 黄色永久免费 | 成人性视频免费网站 | 午夜一级大片 | 中文字幕一区二区三区乱码图片 | 国产高清视频一区二区 | 日韩欧美一区在线 | 欧美αv | 中文字幕不卡一区 | 99re6在线视频精品免费 | 农村真人裸体丰满少妇毛片 | 日韩欧美精品一区 | a亚洲精品 | 亚洲日本三级 | 日韩淫片免费看 | 激情网站在线观看 | 狠狠狠色丁香婷婷综合久久五月 | 日韩精品一区二区三区中文字幕 | 亚洲一区二区在线 | 激情六月丁香婷婷 | 亚洲一av| 97视频成人| 999久久久久久久久6666 | 亚洲乱码国产乱码精品精98午夜 | 精品中文字幕一区二区三区 | 欧美高清成人 | 成人免费观看男女羞羞视频 | 中文字幕电影在线观看 | www.成人.com| 日本五月婷婷 | 中国一级特黄真人毛片 | 欧美a在线| 91网站在线播放 | 亚洲男人天堂 | 亚洲一区视频在线 | 中文字幕在线一区二区三区 | 亚洲综合久久久 |