云计算的数据中心安全建设浅析.docx
《云计算的数据中心安全建设浅析.docx》由会员分享,可在线阅读,更多相关《云计算的数据中心安全建设浅析.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云计算的数据中心安全建设浅析 摘要:数据中心建设的安全直接关系到业务运行的连续性,本文通过分析数据中心建设中存在的安全问题,从技术角度提出了一种数据中心安全的建设思路,从分区规划和分层部署、安全交换平台和网络隔离等方面进行阐述,为云计算数据中心建设提供安全支持。 关键词:云计算数据中心;虚拟化技术;安全交换 随着人工智能和大数据的飞速发展,个人和企业的数据越来越多地放在云端,云端可以自建也可以托管,托管有其便利性、不需专人维护等优点,但也存在信息泄露、强依赖性等隐患。特别是对于数据中心建设已有一定积累、拥有一支稳定的运维队伍、或是对数据保密性有一定要求的机构,充分利用已有的设施,采用云计算技术
2、扩展和补充数据中心仍然不失为一种好的选择。处于大数据时代的今天,数据中心的重要性愈发凸显,数据中心建设的安全性直接关系到机构业务运行的连续性。 1数据中心存在的安全隐患 传统数据中心采用头痛医头、脚痛医脚的做法不断扩充应用系统和数据,使应用系统产生大量漏洞,一旦出现安全问题又难以快速完成资源配置和有效部署,主要原因有四。一是系统异构,数据交换不畅。由于缺乏顶层设计,各业务系统独享服务器资源,设备投入大,但非高峰的大部分时间内,设备基本处于空闲状态,资源没有得到充分利用,虚拟机的部署规模受到限制,造成网络隔离能力受限,一旦爆发网络病毒,容易出现全网瘫痪。二是能耗高。不断增加的设备造成中心机房拥挤
3、不堪,能耗成本更是居高不下,供电系统设计没法及时调整,虚拟机迁移受限,设备安全隐患难以避免。三是管理成本高,运维压力大1。机房设备越来越多,运维复杂度不断增加;数据访问量大增,管理工作量和难度也大幅提升,管理人员的操作失误概率大增。四是机构重视内外数据流量和云上边界的安全防护,忽视了从内部发起的、更隐蔽的攻击。这四个方面的问题都给数据中心带来了极大的安全隐患。 2基于云计算的数据中心安全建设 基于云计算的数据中心安全要进行顶层设计,考虑用户实际需求、云计算的特性和云计算生命周期的安全机制2确定系统的整体部署。它包括软硬件的配置和各类人员的安全操作,涉及许多不断发展的技术。这里主要从分区规划和分
4、层管理、安全交换平台和网络隔离三方面进行介绍。2.1分区规划、分层部署。3-4(1)分区规划分区规划,就是通过细分,面向不同的需求实现安全保护。由于网络中的业务单元在功能、重要性、用户对象、访问量、受攻击程度等方面存在差异,因此,制定安全策略的依据主要在业务需求、数据流、应用的逻辑功能、业务系统安全等级等方面,在构建数据中心时将网络划分为不同区域,便于实现差异性维护管理,提高运维效率,实现安全隔离和访问控制。一般情况下,可以划分为以下区域:外联区、业务区、服务器区、核心汇聚区、终端接入区、数据存储区、容灾备份区、数据中心统一运维区。可以根据不同的机构、不同的业务模式,分区可以适当增删或合并。设
5、计数据中心安全方案整体规划,不同的分区承担不同的职责,针对不同区域制定不同的方案,共同实现数据中心的整体安全防护体系。(2)分层部署数据中心是机构网络的核心汇聚区,前面划分的区域边界处的安全直接对数据中心产生安全威胁,边界处的威胁主要有软硬件漏洞攻击、网络病毒、木马植入、黑客入侵、信息泄露等,较有效的抵御方法是在有效分区基础上分层部署。依据整体安全防护部署要求,在不同的区域边界处进行相应的安全需求部署,综合应用异构多重防火墙、VPN、入侵检测以及负载均衡等技术,共同实现网络安全融合。2.2构建安全的交换平台。(1)数据交换平台由于传统数据中心里部署的业务系统大都分批分散建设,相互之间的技术架构
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 数据中心 安全 建设 浅析
限制150内