• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      減少網(wǎng)絡(luò)攻擊不可忽視的問題

      2016-03-13 18:43:15
      網(wǎng)絡(luò)安全和信息化 2016年11期
      關(guān)鍵詞:防火墻端口數(shù)據(jù)中心

      引言: 各種威脅往往不在數(shù)據(jù)中心內(nèi)部,而是更多地體現(xiàn)為惡意軟件或泄露企業(yè)機密的內(nèi)部人員。事實上,當(dāng)今的網(wǎng)絡(luò)外圍不再是一種物理或虛擬場所,但許多人仍將爭論的焦點集中在外圍。這意味著企業(yè)IT和安全專家必須采取一種不同的信息安全觀。

      多數(shù)網(wǎng)絡(luò)攻擊和破壞未必體現(xiàn)為攻擊者破壞數(shù)據(jù)中心或者網(wǎng)絡(luò)外圍。各種威脅往往不在數(shù)據(jù)中心內(nèi)部,而是更多地體現(xiàn)為惡意軟件或泄露企業(yè)機密的內(nèi)部人員。事實上,當(dāng)今的網(wǎng)絡(luò)外圍不再是一種物理或虛擬場所,但許多人仍將爭論的焦點集中在外圍。

      這意味著企業(yè)IT和安全專家必須采取一種不同的信息安全觀,尤其是關(guān)注如下七個方面:

      正確地保障邊界的安全

      多租戶的動態(tài)云架構(gòu)的發(fā)展和分布式計算環(huán)境已嚴(yán)重地破壞了外圍安全的基本要素。

      如果只是關(guān)注數(shù)據(jù)中心的邊緣,就會忽視最大的攻擊面,即從未越過邊界的內(nèi)部負(fù)載通信。安全專家必須重視由新軟件和云計算的基礎(chǔ)架構(gòu)所帶來的數(shù)據(jù)中心內(nèi)部及其之間的架構(gòu)挑戰(zhàn)。

      安全應(yīng)為開發(fā)周期的一部分

      安全應(yīng)當(dāng)是構(gòu)建到應(yīng)用程序內(nèi)部的一個要件,而不是事后再去增加的內(nèi)容或功能。企業(yè)越來越依賴于敏捷的軟件開發(fā),卻缺乏相對應(yīng)的快速移動的安全方法,這會增加遭受攻擊的風(fēng)險。你不能在一個分布式的應(yīng)用和計算環(huán)境中構(gòu)建并安裝應(yīng)用,卻要依賴一個分層的靜態(tài)安全模型。

      端口仍很重要

      如何監(jiān)視數(shù)據(jù)中心內(nèi)部負(fù)載或遷移到公共云中負(fù)載的端口?開發(fā)服務(wù)器面向互聯(lián)網(wǎng)開放必然造成嚴(yán)重的安全危害。企業(yè)采用白名單模式可以有效地減少攻擊面。

      減少復(fù)雜性

      與端口問題相對應(yīng)的是,當(dāng)今的多數(shù)企業(yè)都遭受“策略債務(wù)”問題,因為企業(yè)積累了日漸增多的控制,如關(guān)于外圍安全的防火墻策略。某大型企業(yè)的安全領(lǐng)導(dǎo)曾告訴筆者,他們企業(yè)的防火墻規(guī)則多達250萬條!而如此海量的規(guī)則不但沒有使企業(yè)感到企業(yè)有了更強大的控制,反而使其感到更不安全,因為他們感到更不容易掌控局勢了?!安呗载?fù)債”提高了成本和復(fù)雜性,并會給外部的滲透和內(nèi)部的數(shù)據(jù)泄密帶來了機會。

      加密機密數(shù)據(jù)

      對內(nèi)部通信進行加密的傳統(tǒng)方法是將VLAN通信連接到防火墻,然后再創(chuàng)建一個連接到另一個防火墻的加密通道,然后再反轉(zhuǎn)此過程。在傳統(tǒng)的數(shù)據(jù)中心環(huán)境中,這很費時,而在異構(gòu)的云環(huán)境中,這是幾乎不可能的。例如,現(xiàn)代的大型云供應(yīng)商都是固有的多租戶環(huán)境。因而,加密方式必須要轉(zhuǎn)變。

      實時監(jiān)視和警告

      可見性和監(jiān)視對于保障云和數(shù)據(jù)中心架構(gòu)的安全至關(guān)重要。此外,異常和對策略的違反也必須實時地標(biāo)記和控制。實時地監(jiān)視和策略警告可以有效地減少惡意軟件感染其它機器的機會,并減少修復(fù)過程中的損失。

      不要在網(wǎng)絡(luò)和主機之間進行選擇

      傳統(tǒng)上的廠商們只能跟蹤主機或網(wǎng)絡(luò)上的安全性,其中必然包含其固有的缺陷。如今,如果要避免日益復(fù)雜的網(wǎng)絡(luò)攻擊,就要同時理解計算和網(wǎng)絡(luò)的環(huán)境和相互關(guān)系。

      總之,信息安全是一種需要協(xié)調(diào)且自動化的過程,只有如此才能滿足當(dāng)今的復(fù)雜計算環(huán)境并減少成本。而且,此過程必須不斷升級才能滿足由分布式環(huán)境所帶來的挑戰(zhàn)。這就要求我們重新考慮以往那些關(guān)于信息安全的所謂“真理”。

      猜你喜歡
      防火墻端口數(shù)據(jù)中心
      酒泉云計算大數(shù)據(jù)中心
      一種端口故障的解決方案
      構(gòu)建防控金融風(fēng)險“防火墻”
      民航綠色云數(shù)據(jù)中心PUE控制
      電子測試(2018年11期)2018-06-26 05:56:24
      端口阻塞與優(yōu)先級
      基于云計算的交通運輸數(shù)據(jù)中心實現(xiàn)與應(yīng)用
      初識電腦端口
      電腦迷(2015年6期)2015-05-30 08:52:42
      生成樹協(xié)議實例探討
      下一代防火墻要做的十件事
      自動化博覽(2014年6期)2014-02-28 22:32:13
      Overlay Network技術(shù)在云計算數(shù)據(jù)中心中的應(yīng)用
      河南科技(2014年11期)2014-02-27 14:16:49
      乐都县| 临武县| 呼伦贝尔市| 廊坊市| 教育| 安塞县| 瑞金市| 醴陵市| 新建县| 公主岭市| 大洼县| 平邑县| 辰溪县| 平乡县| 三门峡市| 海丰县| 梁平县| 文登市| 墨玉县| 阿勒泰市| 福建省| 临西县| 海丰县| 鹿邑县| 隆昌县| 乐东| 木兰县| 定襄县| 仪陇县| 青州市| 环江| 石景山区| 修文县| 林州市| 英吉沙县| 黑河市| 宁德市| 汝城县| 万荣县| 广宁县| 贡山|