隨著信息技術(shù)的不斷發(fā)展,信息安全成為數(shù)據(jù)中心發(fā)展的重要事項(xiàng)。網(wǎng)絡(luò)攻擊者們對(duì)數(shù)據(jù)中心的覬覦只是保護(hù)數(shù)據(jù)中心安全的第一個(gè)“攔路虎”,數(shù)據(jù)中心的特殊特性將給我們的安全防護(hù)工作帶來(lái)更艱巨的挑戰(zhàn),例如流量不對(duì)稱、存在自定義應(yīng)用、需要傳出計(jì)算層并傳輸?shù)綌?shù)據(jù)中心外圍進(jìn)行檢查的流量較大,跨多個(gè)虛擬機(jī)監(jiān)控程序進(jìn)行虛擬化,以及分散在多個(gè)地理位置等等。
相應(yīng)地,如果安全解決方案沒(méi)有在設(shè)計(jì)上考慮到這些特性,則很難為數(shù)據(jù)中心提供安全保護(hù),甚至?xí)䦟?dǎo)致不良的后果:安全保護(hù)出現(xiàn)空白、數(shù)據(jù)中心性能受到嚴(yán)重影響、不得不犧牲數(shù)據(jù)中心功能來(lái)滿足安全方面的限制,以及因安全解決方案調(diào)配過(guò)于復(fù)雜而降低數(shù)據(jù)中心按需動(dòng)態(tài)調(diào)配資源的能力。
保護(hù)數(shù)據(jù)中心安全的五個(gè)步驟
一、提供對(duì)自定義數(shù)據(jù)中心應(yīng)用的可視性和可控性。主要還是傳統(tǒng)互聯(lián)網(wǎng)邊緣設(shè)備只檢查傳統(tǒng)的基于Web的應(yīng)用(例如Facebook和Twitter)和相關(guān)微型應(yīng)用,忽視了對(duì)自定義數(shù)據(jù)中心應(yīng)用的可視性與可控性。
二、管理設(shè)備或數(shù)據(jù)中心之間的非對(duì)稱流量和應(yīng)用事務(wù)。許多下一代防火墻無(wú)法保護(hù)非對(duì)稱流量的安全,數(shù)據(jù)中心里經(jīng)常出現(xiàn)非對(duì)稱路由,數(shù)據(jù)包這個(gè)時(shí)候會(huì)通過(guò)不同的路徑返回來(lái)源,而許多新一代防火墻在設(shè)計(jì)中僅考慮沿一條可預(yù)測(cè)的路徑跟蹤、檢查和管理流量,因此這就帶來(lái)了問(wèn)題。
三、適應(yīng)數(shù)據(jù)中心的演變。數(shù)據(jù)中心正在從物理環(huán)境向虛擬環(huán)境,以及進(jìn)一步向下一代SDN、ACI和NFV模式遷移,安全解決方案也必須隨之動(dòng)態(tài)調(diào)整和提供一致的安全保護(hù),從而與不斷演變的混合數(shù)據(jù)中心環(huán)境無(wú)縫對(duì)接。
四、針對(duì)整個(gè)攻擊過(guò)程提供全方位保護(hù):攻擊前、攻擊中和攻擊后。威脅可在網(wǎng)絡(luò)、端點(diǎn)、移動(dòng)設(shè)備和虛擬環(huán)境內(nèi)出現(xiàn),可以說(shuō)是無(wú)處不在。要保護(hù)現(xiàn)代數(shù)據(jù)中心和其中的專門(mén)流量,必須要使用以威脅為中心的全面方法,在攻擊前、攻擊中和攻擊后為數(shù)據(jù)中心提供全方位保護(hù)。
五、保護(hù)整個(gè)網(wǎng)絡(luò)。安全解決方案不僅必須保證遠(yuǎn)程用戶與數(shù)據(jù)中心資源之間的透明,而且還要考慮到自己屬于一個(gè)復(fù)雜網(wǎng)絡(luò)環(huán)境:穿過(guò)分支機(jī)構(gòu)、核心,進(jìn)入數(shù)據(jù)中心再進(jìn)到外面的云 中。安全解決方案不僅必須是數(shù)據(jù)中心架構(gòu)的一部分,同時(shí)也是更廣泛解決方案的組成部分,既要能發(fā)現(xiàn)基于互聯(lián)網(wǎng)的威脅,又要能發(fā)現(xiàn)針對(duì)數(shù)據(jù)中心的攻擊,同時(shí) 還要為整條數(shù)據(jù)路徑無(wú)縫提供安全保護(hù)。
全面、集成的安全策略和架構(gòu),從邊緣到數(shù)據(jù)中心再到云,為整個(gè)分布式網(wǎng)絡(luò)提供一致的智能保護(hù),同時(shí)保證不影響性能,這才是真正為現(xiàn)代數(shù)據(jù)中心提供安全保護(hù)!<
http:www.mangadaku.com/news/2015-12/20151223152347.html

