Eklablog Tous les blogs
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU

Publicité

數據中心安全防禦大法

雲安全平台,雲平台是數據中心的控制中心,數據中心是服務部署,故障排除,性能監控的重要平台。雲平台的安全問題,往往是整個數據中心的運營,甚至癱瘓造成的,做好保密工作是至關重要的雲平台。由於雲平台是計算科學技術的一種外在表現形式,它可能不會像數據信息中心那樣安全或需要我們更多的工作來確保企業安全。在許多情況下,數據中心到雲平台的數據可能不具有最新的安全認證的第三方供應商,若雲技術是依托於不同地方的幾個數據中心,這些地方也需要適當的安全措施。雲平台需要部署一些軟件保護技術來提高安全性。比如:通過安全軟件周期性對VM文件內容、注冊表等進行檢測;對40萬的病毒庫進行掃描,及時更新病毒庫;針對各種協議防護,7000多種攻擊檢測和防護等。針對企業各種入侵,基於網絡安全管理模塊的實時使用最新威脅特征庫,隨時啟動防護技術措施。雲平台應該部署先進的虛擬化技術,以海量存儲來存儲和管理數據資源,適當的安全數據加密,數據隔離,數據驗證,數據備份,災難恢複,從而確保免受惡意攻擊,騷擾在雲平台上的最大程度。

企業資安全管理顧問服務是亞太區內領先的託管式安全服務供應商之一

系統的安全性,一旦數據中心的數據系統被攻破,所有的機密數據都可能外流,給數據中心的用戶造成的損失難以用金錢衡量,所以必須保障數據中心系統的安全。系統安全包括服務器操作系統,數據庫,中間件等,並利用安全評估管理工具進行系統安全分析加固,提高這些系統的安全性。比如:很多設備通過安全軟件掃描,會看到不少的端口服務都是開啟的,這是一種極其不安全的隱患,萬一這些端口服務本身存在漏洞,就會讓壞分子有機可乘,通過漏洞攻入數據中心系統內部,盜取機密的數據資源;要對系統進行定期掃描、更新漏洞;對各種系統和設備訪問要進行密碼加密和權限控制,密碼采用隨機密碼輸入,增強安全性,管理訪問https要加密,模塊、接口調用SSL加密處理,SSH、Telent訪問登錄都要到認證服務器上做驗證,增加安全性。系統安全是數據中心安全防禦的重要組成部分,只要系統不易受到攻擊,就難以使用。不過反過來,幾乎沒有哪個系統是完美的,只要是人設計的系統或多或少都存在一些缺陷,很多人就是利用了這些缺陷,攻破系統安全防禦,所以要時刻對這些系統安全漏洞保持警惕,發現了就及時解決。

傳輸訪問層安全,數據中心完成各種業務應用,處理各種數據,在數據中心和內外之間進行大量的數據交互,這主要是在網絡的傳輸層完成的。在數據傳輸的過程中,這些信息數據就可能被泄漏,所以要進行網絡傳輸系統訪問層的安全管理防禦。傳輸數據首先被加密,訪問基於SSL的交通,最近被炒得很火量子通信是解決面臨的數據傳輸的安全性問題,使數據不會在傳輸過程中泄露。傳輸的設備要具有信息安全防禦工作能力。比如通過網絡技術設備,要對企業控制系統用戶信息進行財務管理,僅客戶端訪問才可以,同時記錄用戶的所有操作,基於日志可進行行為審計。在數據中心網絡中,很多傳輸層攻擊都是針對TCp/Ip協議固有漏洞發起的,如今已經有IpSec、SSL、S-HTTp、S/MIME、TLS等安全協議,通過運行這些協議可以最大限度地確保傳輸層安全。傳輸層一旦發生數據泄漏,雖然內容不那么容易恢複,但可以根據數據特點進行有針對性的銷毀活動,導致數據傳輸出現問題,造成數據中心業務中斷,也會給數據中心帶來嚴重。

相關文章:

加強雲計算環境下的計算機網絡的安全性

雲計算網絡信息安全管理方面的問題

如何做企業的安全基准配置

Publicité
Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article