深信服云安全解决实施方案31139.pdf
《深信服云安全解决实施方案31139.pdf》由会员分享,可在线阅读,更多相关《深信服云安全解决实施方案31139.pdf(29页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、.深信服云安全解决方案 深信服电子科技*2015 年 11 月 7 日 目录 第一章建设背景 2 1.1 云平台背景 2 1.2 云平台建设意义 3 第二章需求分析 4 2.1 需求概述 4 2.2 平台侧需求 5 平台安全需求 5 接入安全需求 6 业务可靠需求 7 2.3 租户侧需求 8 2.3.1 租户间隔离需求分析 8 2.3.2 租户虚拟机需求分析 8 2.3.3 租户互联网业务需求分析 9 2.3.4 租户外网业务需求分析 9 2.5 管理运维需求 10 第三章设计原则 11 第四章解决方案 12 4.1 解决方案综述 12 4.2 平台侧设计方案 14 平台安全方案 14 4.2
2、.1.1.平台分区分域 14 4.2.1.2.防网络病毒 15 4.2.1.3.应用安全防护 15 4.2.1.4.防止漏洞攻击 15 4.2.1.5.多业务数据隔离和交换 16 接入安全方案 17 云间安全互联 17 租户安全接入 18 业务可靠需求 19 4.2.3.1.防拒绝服务攻击 19 4.2.3.2.链路/全局负载均衡 20 4.3 租户侧设计方案 21.租户安全设计 21 业务系统安全 22 业务稳定可靠 22 业务安全接入 23 租户应用场景 25 4.3.6 NFV 安全组件部署方式 25 4.4 管理运维设计方案 26 4.4.1 平台运维 26 4.4.1 租户运维 27
3、 4.4.1 平台服务商合作运维 27 第五章解决方案价值 27 5.1 高安全:提供专业、可靠的服务 27 5.2 高性价比:降低 IT 建设成本 28 5.3 高效率:业务系统部署速度快 28 5.4 高协同:降低信息共享和业务协同难度 28 第一章 建设背景 1.1 云平台背景 云计算的兴起,给人们的工作方式以及商业模式带来根本性变化,甚至可能掀起信息技术的第三次浪潮.目前,云计算在电信、互联网、IT 行业以及金融等方面都扮演着举足轻重的角色.正如业界虚拟化领域的一位资深专家所言:以前大家对于云计算可谓众说纷纭,都有各自不同的见解和看法,而现在业界已逐渐形成共识:云计算就是下一代运算模式
4、的演变.每家单位都要建立自己的云计算模式,其第一步要做的就是完成内部云或私有云的建制.内部云建制的科技基础就是虚拟化云平台,这也将成为拉动整个虚拟化云平台市场持续走高的成长动力.在大企业,虚拟化云平台能帮助单位在业务层面实现弹性架构和资源池化,一方面可以大幅提升存储计算等各种硬件资源的利用效率,另一方面还可明显提升办公、对外服务的开通时间、可用性以及灾难恢复等能力.著名咨询公司 Gartner 将虚拟化云平台技术列为 2009 年十大战略技术第一位,而在 2010 年初发布预测中,更是大胆断言到 2012 年 20%的单位将不再拥有 IT资产.尤其在大企业,因为多个内在关联的趋势正在推动大企业
5、逐步减少 IT 硬件资产,这些趋势主要是虚拟化云平台、云计算服务、虚拟化的桌面交付等.而虚拟化云平台技术,作为云计算的一个支撑技术,必将成为未来最重要的最值得研究的 IT.技术之一.1.2 云平台建设意义 云平台的搭建将有助于 IT 系统从粗放式、离散化的建设模式向集约化、整体化的可持续发展模式转变,使 IT 管理服务从各自为政、相互封闭的运作方式向跨部门跨区域的协同互动和资源共享转变.1、云计算能够降低信息化成本 在云环境下,可以将信息技术资源交给专业的第三方云服务商管理,由云服务商提供需要的信息技术基础架构、软硬件资源和信息服务等,各子公司、集团根据按需付费的原则定制需要的信息服务.这带来
6、了两大好处:一是不需要投资建立大量的数据中心和大型机房,购买服务器和存储设备等,从而节省建设费用;二是信息软硬件资源交给专业的云服务商管理,集团不再负担信息系统维护和升级,节省了运维费用.2、云计算提高业务系统的部署效率 云平台具有较高的灵活性,集团实施新的应用系统时,不必购买额外的软硬件,而是利用已有云基础设施,快速部署系统,提高应用部署速度.开发者在一个平台上构建和部署应用程序,大大提高了信息系统部署效率.3、云计算降低信息共享和业务协同难度 长期以来,各应用系统普遍存在各自为政、资源分散等问题.尽管信息难以共享的根源在于业务系统机制问题,但云计算能从技术上降低信息共享和业务协同的难度.通
7、过云平台,多个部门/集团子公司可以共用相应的基础架构,实现各业务系统之间的软硬件共享,提高信息共享的效率,扩大信息共享范围;软硬件资源和信息资源的共享将有利于促进各部门内部与部门之间的业务系统的整合,为各部门业务协同创造条件.4、云计算有助于提高服务效率 通过云平台实现软硬件资源所有权与使用权的分离,各子公司将在不拥有软硬件资源的情况下享受信息服务.因此,集团的IT 部门能够集中人力物力进行本部门的业务运转,从而减轻行政负担,能有更多的精力专注于面向公众的公共服务,提高效率.同时,在部署了以云计算为技术支撑的云平台以后,后台信息的烟囱式部署方式的壁垒将被打破,从而实现业务数据的统一共享,这对前
8、台服务界面的统一打通有着重要意义,将使得业务系统的统一化不再停留在前台展示层面,而切切实实的实现服务的高效与统一.第二章 需求分析 集团的云平台一般为专有云架构,专有云平台承担集团内部服务的内容如业务应用系统等,为各分公司、集团子公司的应用系统提供基础设施支撑.云资源共享专区通过安全隔离措施访问公有云、公众服务专区;各子公司需要对互联发布的业务系统应根据服务对象逐步迁移至云平台上,实现集中集约部署.2.1 需求概述 从整个云平台整体安全角度来看,我们需要考虑三个方面的设计:云平台安全、租户侧安全、安全运维管理和便捷性.图 2.1-2 云平台安全需求框架 云计算平台和传统计算平台的最大区别在于计
9、算环境,云平台的计算环境比传统意义上的计算环境要更加复杂.对云平台的计算环境的保护也是云平台下信息安全整体保护体系的重中之重.除了平台的安全问题,租户侧也面临一些安全问题,比如接入环境是否满足安全要求、业务系统是否安全、用户访问或接入业务的安全风险、虚机之间信息交换是否安全、业务系统服务可靠性等需求.整个云平台安全运维也成了一大难题,首先平台本身以及平台中的业务系统的安全现状难以实时监测,因此无法做到有效审计,不能追溯安全问题;其次,对于资源池中的安全服务,如何做到动态灵活的统一管理、智能分配,满足云环境下动态高效的需求;再次,租户业务系统迁入后,如何快速的获得所需的安全配额,实现针对性的策略
10、配置和自主运维.归纳起来,云平台整体安全需求如下图所示:图 2.1-3 云平台整体安全需求 2.2 平台侧需求 对于云来说,平台无疑是对外提供服务的基础,无论是建设运营方,还是租户,对于平台自身的可靠性、安全性都是极为关注的.因此平台层的安全建设需要从平台安全防护,平台的接入安全,以及平台服务可靠性方面来建设,保证云平台业务系统安全可靠运行.2.2.1 平台安全需求 平台需要直接连接互联网,面临着非法接入、网络入侵、黑客攻击、病毒传播、蠕虫攻击、web 应用保护、僵尸木马、DDoS 攻击等各种安全问题,并且其底层和其上的系统软件可能存在的安全漏洞将影响到整个平台系统的安全,攻击者在利用漏洞入侵
11、到平台之后,可以对整个平台内部的资源进行各种破坏,从而导致系统不可用,或者数据丢失、数据泄露,其潜在的威胁将无法估量.分区分域需求 在安全设计方案中,我们需要将省级部门的业务通过逻辑隔离划分不同的安全域,首先云平台建设时需考虑将基础设施资源划分为两个独立的区域,分别为互联网业务区、公用网络区,两个区域间不能直接访问,仅能通过跨网数据交换区进行数据交换.每个等保区域内不同租户应用间通过VLAN/VxLAN 网络隔离,租户间通过访问控制设备进行访问控制,禁止非授权访问.云平台支持虚拟私有云,可以在一个云数据中心里灵活设定多个虚拟私有云,多个私有云之间使用 VPN 技术或 VXLAN 技术,达到端到
12、端的隔离效果.防网络病毒需求 云平台的核心是计算和数据资源,因此也是网络入侵者最主要的目标.病毒、蠕虫、木马等恶意代码一旦感染云平台系统或应用,就可能在平台内部快速传播,消耗网络资源,劫持平台应用,窃取敏感信息,发送垃圾信息,甚至重定向用户到恶意网页.所以云平台安全建设需要包含检测和清除病毒蠕虫木马等恶意内容的机制.云应用安全需求 云环境的随需部署和动态迁移,使安全策略的部署变得复杂,需要一个灵活动态安全机.制来适配虚拟化网络安全防护.因为应用只与虚拟层交互,而与真正的硬件隔离,导致应用层的安全威胁缺乏监管而泛滥,安全管理人员看不到设备背后的安全风险,服务器变得更加不固定和不稳定.云环境中 B
13、/S 架构的业务普遍存在,大量的 Web 业务应用引入各种各样的漏洞,给了入侵者可乘之机.黑客能够利用这些漏洞发起对云应用的攻击,比如 SQL 注入、跨站脚本攻击等,进而实现对内部敏感信息监控、窃取、篡改等目的.因此需要有效的设备来识别并防护针对业务系统漏洞的攻击.防止漏洞攻击 云平台内部有大量业务服务器,其底层和业务应用系统会不断产生新的安全漏洞,给了入侵者可乘之机.黑客能够利用这些漏洞发起对云平台的攻击,比如 mail 漏洞、后门漏洞、操作系统漏洞、ftp 漏洞、数据库漏洞,实现对网站敏感信息监控、窃取、篡改等目的.因此需要有效的手段来识别并防护针对系统漏洞的攻击.2.1.2 接入安全需求
14、 云平台接入安全首先要考虑租户的安全接入,租户接入的目的主要是对托管的业务、租赁的服务进行运维管理,因此需要对接入平台的租户身份进行有效的认证,避免非法用户接入带来的危害;而对于普通用户来说,平台内部哪些资源是对其开放的,哪些资源不能访问需要界定;在整个大平台内部,不同的云业务及虚拟私有云之间会有大量的信息交互,因此需要考虑如何保障云间业务的安全互联,避免信息泄露和越权访问.云间安全互联 云平台里面可能包含了多个部门数据中心或虚拟私有云,跨部门或跨级别之间也会进行信息的流转,传统数据中心和云平台系统进行信息交互,这些信息往往涉及到*等级的问题,应予以严格*.因此,在信息传递过程中,必须采取适当
15、的加密方法对信息进行加密.基于 IPsec 的加密方式被广泛采用,其优点显而易见:IPSEC 对应用系统透明且具有极强的安全性,同时也易于部署和维护,这对于庞大的云平台来说,显得极有好处.租户安全接入 集团子公司业务系统上线后,面临着用户远程接入访问的问题,不管是运维人员的运维接入,还是集团子公司用户的接入,都是需要慎重考虑接入安全的问题,尤其是使用BYOD 接入访问,更应该对其接入进行严格的身份认证和安全核查,同时对用户访问行为进.行合理的权限划分,避免安全问题从远端传递过来并在云平台蔓延.用户访问安全 一些集团子公司部门通过云平台对外发布的业务应用,平台用户可以直接使用互联网进行访问,用户
16、能够访问的资源,需要靠访问控制的安全策略来核查,避免非授权的数据泄漏问题.访问控制系统的安全目标是将云计算中心与不可信任域进行有效地隔离与访问授权.访问控制系统应根据各业务的安全级别要求和全网安全策略控制出入网络的信息流,并且系统本身具有较强的抗攻击能力.访问控制系统由防火墙系统组成,防火墙在网络入口点根据设定的安全规则,检查经过的通信流量,在保护内部网络安全的前提下,对两个或多个网络之间传输的数据包和联接方式按照一定的安全策略进行检查,来决定网络之间的通信是否被允许.2.1.3 业务可靠需求 云平台需要保障服务可靠性,一旦出现中断将造成重大损失,并且影响集团形象.服务中断来源于俩方面:一方面
17、因为攻击造成拒绝对外提供服务,这种情况下服务器或带宽资源被消耗完,导致无法处理后续服务;另一方面是因为服务器故障停止对外服务、出口链路中断、数据中心切换等问题带来的服务软中断;此外,灾难、电力供应等不可抗拒性也会导致服务中断,此类事件一旦发生,便会造成数据中心毁灭性的破坏.同时会对租户的公信力产生非常不利的影响.不可抗拒性的中断建议采用冗余数据中心的方式来解决.而云平台内部,每套业务系统都会有多个服务器来承担服务,出口网络也会选用多家Internet服务,因此使用服务器负载、链路负载设备就能解决软中断问题.防止拒绝服务 云平台上托管着大量的面向互联网的服务,往往会成为拒绝服务的攻击目标.黑客控
18、制着大量的僵尸肉机,从而发起向云平台的大量异常请求,这种攻击行为使得 Web 等系统充斥大量需要响应的信息,严重消耗网络系统资源,导致外联服务平台无法对外正常提供服务,影响云平台和各集团子公司部门正常的业务开展.链路负载均衡 云平台接入往往多条运营商链路,从而保证网络服务的质量,消除单点故障,减少停机时间.为提升外部用户从外部访问内部网站和应用系统的速度和性能,就需要对多条链路.进行负载优化,实现在多条链路上动态平衡分配,并在一条链路中断的时候能够智能地自动切换到另外一条链路,保障业务应用不中断.全局负载均衡 当某一云中心出现系统性故障时,或者某一云中心的性能负载出现过大问题时,可以通过全局负
19、载,进行实时业务调度,让两个或者多个云数据中心能够互为备份,让用户获得就近最快速的访问.2.3 租户侧需求 租户间隔离需求分析 在设计方案中我们看到,要求将各部门的业务通过逻辑隔离划分不同的安全域,首先云平台建设时需考虑将基础设施资源划分为两个独立的区域,两个区域间不能直接访问,仅能通过跨网数据交换区进行数据交换.其次为满足等保合规需求,每个业务区内还需要划分二级等保区和三级等保区两个区域,两者的计算资源不允许共享.每个等保区域内不同租户应用间通过VLAN/VxLAN 网络隔离,租户间通过访问控制设备进行访问控制,禁止非授权访问.租户虚拟机需求分析 在云平台的环境下,租户内部存在一台或多台虚拟
20、机,虚拟机是否安全和可靠直接影响到租户业务的质量好坏,而虚拟机主要存在以下需求:对虚拟主机进行安全加固,采取措施防止通过虚拟机漏洞获得对所在物理机的访问和控制;单台物理服务器上的各虚拟机之间可能存在二层流量交换,而这部分流量对于管理员来说是不可见的.在这种情况下,管理员需要判断虚拟机之间的访问是否符合预定的安全策略,或者需要考虑如何设置策略以便实现对虚拟机之间流量的访问控制及安全风险检测;保证不同虚拟机之间的隔离,屏蔽非必要的虚拟主机之间的互访,即使有数据互访的需求也是在管理员知情并批准的提前下且需经过防火墙的安全检测;对虚拟机的可靠性保障,实时监测虚机的性能状态,出现故障时能及时修复,在多台
21、虚机间做负载均衡;.提高虚拟机的利用率,实时监测虚拟机的业务量,在业务的高峰期,能够新增适量的虚拟机来保障用户访问请求的及时快速处理.在业务的低谷期,能够减少虚拟机来避免资源的浪费,实现资源的动态调整.租户互联网业务需求分析 租户基于云平台构建的互联网业务系统,其安全风险与传统基于物理主机构建的业务应用相似,操作系统、数据库、Web 服务器软件、中间件及应用软件相关安全风险和可靠度均需要加以关注.租户的互联网业务主要承载对外发布系统、门户网站等,用户主要是互联网用户,因此该区域的需求分为了访问控制、web 安全防护、入侵防御、病毒防护、安全管理、应用可靠、用户体验.1.虚拟化访问控制:通过互联
22、网接入云租户的用户,合法性难以保证,因此需要设置相应的访问安全策略来控制流量的访问,实现安全隔离与防护.2.虚拟化 Web 安全防护:在云平台中,同样存在 Web 攻击,黑客通常会采用 Web 攻击的方式来入侵 Web 服务器,一旦获取了权限,将造成信息泄露、网页篡改等风险,因此对于云平台同样需要做到 Web 的安全防护.3.入侵防御:风险不仅存在于网络层,业务应用如果存在漏洞,也会给黑客可趁之机,造成漏洞攻击,同时还存在各种病毒侵染,因此需要有完备的入侵防御体系来保障租户业务的安全.4.业务可靠:租户的业务系统上线后,与传统的硬件平台一样,也存在着应用假死、出口线路拥塞&故障、用户的请求被错
23、误的分配等问题,我们需要提供一种有效的方法实现云应用的实时监控及访问请求的智能调度,杜绝因虚机故障或应用假死造成访问中断.5.用户体验:当访问量过多,业务量太大时,用户的访问速度变慢,如何在不改变用户的使用习惯的情况下,通过合理调配链路、虚拟机等资源来实现访问速度的提升?租户外网业务需求分析 租户的外网业务主要是用于各集团子公司单位人员接入访问或者移动办公、出差人员的访问,流量经过互联网或者广域网,该区域存在的需求如下:1.安全接入:访问的人员需要经过认证授权,防止非法访问,同时流量流经城/广域网,需要进行加密传输,防止数据泄密的风险.2.权限划分:众多的应用系统需要采用合理的访问权限控制机制
24、,避免将重要服务器暴露在所有内网甚至外网用户面前,因密码爆破、越权访问等行为导致系统内重要数据的泄露.同时,针对于不同的应用系统对访问人员做好细致的访问权限控制,避免越权访问.3.流量清洗:病毒、木马可以通过广域网扩散到云平台,而终端用户的安全意识往往比较薄弱,如果终端被黑客控制,成为黑客攻击的跳板,将会对整个云平台业务造成损失,因此我们需要对访问流量进行清洗,以保证其安全性.4.安全防护:与传统数据中心类似,云平台中的安全需求也是不仅能够防护传统网络层的风险,还能识别并防护应用层的威胁,防止漏洞攻击,实现双向内容检测,防止敏感信息泄露.5.应用加速:很多业务应用通过广域网传输时,即使带宽够用
25、,但往往丢包多、延时大,比如视屏会议,经常会出现马赛克、画质不清晰等问题,导致体验不佳,如何实现用户与云间核心应用的加速?6.业务可靠:租户的业务系统上线后,与传统的硬件平台一样,也存在着应用假死、虚机故障、出口线路拥塞&故障、用户的请求被错误的分配等问题,我们需要从以下两个方面来更好的保障租户业务系统的稳定:提供一种有效的方法实现云应用的实时监控及访问请求的智能调度,从而保障用户访问体验,杜绝因虚机故障或应用假死造成用户访问中断.和管理平台进行实时联动,在业务的高峰期,能够新增适量的虚拟机来保障用户访问请求的及时快速处理.在业务的低谷期,能够减少虚拟机来避免资源的浪费.2.5 管理运维需求
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 云安 解决 实施方案 31139
限制150内