亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        減少網(wǎng)絡(luò)攻擊不可忽視的問題

        2016-03-13 18:43:15
        網(wǎng)絡(luò)安全和信息化 2016年11期
        關(guān)鍵詞:防火墻端口數(shù)據(jù)中心

        引言: 各種威脅往往不在數(shù)據(jù)中心內(nèi)部,而是更多地體現(xiàn)為惡意軟件或泄露企業(yè)機密的內(nèi)部人員。事實上,當今的網(wǎng)絡(luò)外圍不再是一種物理或虛擬場所,但許多人仍將爭論的焦點集中在外圍。這意味著企業(yè)IT和安全專家必須采取一種不同的信息安全觀。

        多數(shù)網(wǎng)絡(luò)攻擊和破壞未必體現(xiàn)為攻擊者破壞數(shù)據(jù)中心或者網(wǎng)絡(luò)外圍。各種威脅往往不在數(shù)據(jù)中心內(nèi)部,而是更多地體現(xiàn)為惡意軟件或泄露企業(yè)機密的內(nèi)部人員。事實上,當今的網(wǎng)絡(luò)外圍不再是一種物理或虛擬場所,但許多人仍將爭論的焦點集中在外圍。

        這意味著企業(yè)IT和安全專家必須采取一種不同的信息安全觀,尤其是關(guān)注如下七個方面:

        正確地保障邊界的安全

        多租戶的動態(tài)云架構(gòu)的發(fā)展和分布式計算環(huán)境已嚴重地破壞了外圍安全的基本要素。

        如果只是關(guān)注數(shù)據(jù)中心的邊緣,就會忽視最大的攻擊面,即從未越過邊界的內(nèi)部負載通信。安全專家必須重視由新軟件和云計算的基礎(chǔ)架構(gòu)所帶來的數(shù)據(jù)中心內(nèi)部及其之間的架構(gòu)挑戰(zhàn)。

        安全應(yīng)為開發(fā)周期的一部分

        安全應(yīng)當是構(gòu)建到應(yīng)用程序內(nèi)部的一個要件,而不是事后再去增加的內(nèi)容或功能。企業(yè)越來越依賴于敏捷的軟件開發(fā),卻缺乏相對應(yīng)的快速移動的安全方法,這會增加遭受攻擊的風險。你不能在一個分布式的應(yīng)用和計算環(huán)境中構(gòu)建并安裝應(yīng)用,卻要依賴一個分層的靜態(tài)安全模型。

        端口仍很重要

        如何監(jiān)視數(shù)據(jù)中心內(nèi)部負載或遷移到公共云中負載的端口?開發(fā)服務(wù)器面向互聯(lián)網(wǎng)開放必然造成嚴重的安全危害。企業(yè)采用白名單模式可以有效地減少攻擊面。

        減少復(fù)雜性

        與端口問題相對應(yīng)的是,當今的多數(shù)企業(yè)都遭受“策略債務(wù)”問題,因為企業(yè)積累了日漸增多的控制,如關(guān)于外圍安全的防火墻策略。某大型企業(yè)的安全領(lǐng)導(dǎo)曾告訴筆者,他們企業(yè)的防火墻規(guī)則多達250萬條!而如此海量的規(guī)則不但沒有使企業(yè)感到企業(yè)有了更強大的控制,反而使其感到更不安全,因為他們感到更不容易掌控局勢了?!安呗载搨碧岣吡顺杀竞蛷?fù)雜性,并會給外部的滲透和內(nèi)部的數(shù)據(jù)泄密帶來了機會。

        加密機密數(shù)據(jù)

        對內(nèi)部通信進行加密的傳統(tǒng)方法是將VLAN通信連接到防火墻,然后再創(chuàng)建一個連接到另一個防火墻的加密通道,然后再反轉(zhuǎn)此過程。在傳統(tǒng)的數(shù)據(jù)中心環(huán)境中,這很費時,而在異構(gòu)的云環(huán)境中,這是幾乎不可能的。例如,現(xiàn)代的大型云供應(yīng)商都是固有的多租戶環(huán)境。因而,加密方式必須要轉(zhuǎn)變。

        實時監(jiān)視和警告

        可見性和監(jiān)視對于保障云和數(shù)據(jù)中心架構(gòu)的安全至關(guān)重要。此外,異常和對策略的違反也必須實時地標記和控制。實時地監(jiān)視和策略警告可以有效地減少惡意軟件感染其它機器的機會,并減少修復(fù)過程中的損失。

        不要在網(wǎng)絡(luò)和主機之間進行選擇

        傳統(tǒng)上的廠商們只能跟蹤主機或網(wǎng)絡(luò)上的安全性,其中必然包含其固有的缺陷。如今,如果要避免日益復(fù)雜的網(wǎng)絡(luò)攻擊,就要同時理解計算和網(wǎng)絡(luò)的環(huán)境和相互關(guān)系。

        總之,信息安全是一種需要協(xié)調(diào)且自動化的過程,只有如此才能滿足當今的復(fù)雜計算環(huán)境并減少成本。而且,此過程必須不斷升級才能滿足由分布式環(huán)境所帶來的挑戰(zhàn)。這就要求我們重新考慮以往那些關(guān)于信息安全的所謂“真理”。

        猜你喜歡
        防火墻端口數(shù)據(jù)中心
        酒泉云計算大數(shù)據(jù)中心
        一種端口故障的解決方案
        科學家(2021年24期)2021-04-25 13:25:34
        構(gòu)建防控金融風險“防火墻”
        當代陜西(2019年15期)2019-09-02 01:52:08
        民航綠色云數(shù)據(jù)中心PUE控制
        電子測試(2018年11期)2018-06-26 05:56:24
        端口阻塞與優(yōu)先級
        基于云計算的交通運輸數(shù)據(jù)中心實現(xiàn)與應(yīng)用
        初識電腦端口
        電腦迷(2015年6期)2015-05-30 08:52:42
        生成樹協(xié)議實例探討
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        Overlay Network技術(shù)在云計算數(shù)據(jù)中心中的應(yīng)用
        河南科技(2014年11期)2014-02-27 14:16:49
        天天综合色中文字幕在线视频| 日本丰满熟妇hd| 搡女人真爽免费视频大全| 亚洲av无码一区二区乱孑伦as| 欧美性猛交xxxx黑人猛交| 亚洲熟妇乱子伦在线| 亚洲日韩AV无码美腿丝袜| 亚洲av少妇一区二区在线观看| 国产在线无码不卡影视影院| 亚洲一线二线三线写真 | 欧美日韩电影一区| 男人天堂av在线成人av| 国产女主播福利一区二区| 九九综合va免费看| 国产白丝无码视频在线观看| 国产高清无码在线| 中文字幕人妻少妇久久| 国产一区二区三区久久悠悠色av| 国产午夜精品一区二区三区| 国产在线精品一区二区不卡| 女性自慰网站免费看ww| 日本高清一区二区三区色| 国产女主播一区二区久久| 天天做天天摸天天爽天天爱| 精品人妻一区二区三区四区| 精品一二区| 伊人久久大香线蕉av最新午夜| 亚洲日韩精品一区二区三区| 六月婷婷国产精品综合| 精品少妇人妻久久免费| 风流熟女一区二区三区| 色一情一乱一伦| 亚洲欧美日韩综合在线观看| 久久网站在线免费观看| 小雪好紧好滑好湿好爽视频| 亚洲av中文无码字幕色三| 亚洲无码毛片免费视频在线观看| 华人在线视频精品在线| 国产农村妇女毛片精品久久| 国产av成人精品播放| 国产精品综合色区av|