亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        減少網(wǎng)絡(luò)攻擊不可忽視的問題

        2016-03-13 18:43:15
        網(wǎng)絡(luò)安全和信息化 2016年11期
        關(guān)鍵詞:防火墻端口數(shù)據(jù)中心

        引言: 各種威脅往往不在數(shù)據(jù)中心內(nèi)部,而是更多地體現(xiàn)為惡意軟件或泄露企業(yè)機密的內(nèi)部人員。事實上,當今的網(wǎng)絡(luò)外圍不再是一種物理或虛擬場所,但許多人仍將爭論的焦點集中在外圍。這意味著企業(yè)IT和安全專家必須采取一種不同的信息安全觀。

        多數(shù)網(wǎng)絡(luò)攻擊和破壞未必體現(xiàn)為攻擊者破壞數(shù)據(jù)中心或者網(wǎng)絡(luò)外圍。各種威脅往往不在數(shù)據(jù)中心內(nèi)部,而是更多地體現(xiàn)為惡意軟件或泄露企業(yè)機密的內(nèi)部人員。事實上,當今的網(wǎng)絡(luò)外圍不再是一種物理或虛擬場所,但許多人仍將爭論的焦點集中在外圍。

        這意味著企業(yè)IT和安全專家必須采取一種不同的信息安全觀,尤其是關(guān)注如下七個方面:

        正確地保障邊界的安全

        多租戶的動態(tài)云架構(gòu)的發(fā)展和分布式計算環(huán)境已嚴重地破壞了外圍安全的基本要素。

        如果只是關(guān)注數(shù)據(jù)中心的邊緣,就會忽視最大的攻擊面,即從未越過邊界的內(nèi)部負載通信。安全專家必須重視由新軟件和云計算的基礎(chǔ)架構(gòu)所帶來的數(shù)據(jù)中心內(nèi)部及其之間的架構(gòu)挑戰(zhàn)。

        安全應(yīng)為開發(fā)周期的一部分

        安全應(yīng)當是構(gòu)建到應(yīng)用程序內(nèi)部的一個要件,而不是事后再去增加的內(nèi)容或功能。企業(yè)越來越依賴于敏捷的軟件開發(fā),卻缺乏相對應(yīng)的快速移動的安全方法,這會增加遭受攻擊的風險。你不能在一個分布式的應(yīng)用和計算環(huán)境中構(gòu)建并安裝應(yīng)用,卻要依賴一個分層的靜態(tài)安全模型。

        端口仍很重要

        如何監(jiān)視數(shù)據(jù)中心內(nèi)部負載或遷移到公共云中負載的端口?開發(fā)服務(wù)器面向互聯(lián)網(wǎng)開放必然造成嚴重的安全危害。企業(yè)采用白名單模式可以有效地減少攻擊面。

        減少復(fù)雜性

        與端口問題相對應(yīng)的是,當今的多數(shù)企業(yè)都遭受“策略債務(wù)”問題,因為企業(yè)積累了日漸增多的控制,如關(guān)于外圍安全的防火墻策略。某大型企業(yè)的安全領(lǐng)導(dǎo)曾告訴筆者,他們企業(yè)的防火墻規(guī)則多達250萬條!而如此海量的規(guī)則不但沒有使企業(yè)感到企業(yè)有了更強大的控制,反而使其感到更不安全,因為他們感到更不容易掌控局勢了?!安呗载搨碧岣吡顺杀竞蛷?fù)雜性,并會給外部的滲透和內(nèi)部的數(shù)據(jù)泄密帶來了機會。

        加密機密數(shù)據(jù)

        對內(nèi)部通信進行加密的傳統(tǒng)方法是將VLAN通信連接到防火墻,然后再創(chuàng)建一個連接到另一個防火墻的加密通道,然后再反轉(zhuǎn)此過程。在傳統(tǒng)的數(shù)據(jù)中心環(huán)境中,這很費時,而在異構(gòu)的云環(huán)境中,這是幾乎不可能的。例如,現(xiàn)代的大型云供應(yīng)商都是固有的多租戶環(huán)境。因而,加密方式必須要轉(zhuǎn)變。

        實時監(jiān)視和警告

        可見性和監(jiān)視對于保障云和數(shù)據(jù)中心架構(gòu)的安全至關(guān)重要。此外,異常和對策略的違反也必須實時地標記和控制。實時地監(jiān)視和策略警告可以有效地減少惡意軟件感染其它機器的機會,并減少修復(fù)過程中的損失。

        不要在網(wǎng)絡(luò)和主機之間進行選擇

        傳統(tǒng)上的廠商們只能跟蹤主機或網(wǎng)絡(luò)上的安全性,其中必然包含其固有的缺陷。如今,如果要避免日益復(fù)雜的網(wǎng)絡(luò)攻擊,就要同時理解計算和網(wǎng)絡(luò)的環(huán)境和相互關(guān)系。

        總之,信息安全是一種需要協(xié)調(diào)且自動化的過程,只有如此才能滿足當今的復(fù)雜計算環(huán)境并減少成本。而且,此過程必須不斷升級才能滿足由分布式環(huán)境所帶來的挑戰(zhàn)。這就要求我們重新考慮以往那些關(guān)于信息安全的所謂“真理”。

        猜你喜歡
        防火墻端口數(shù)據(jù)中心
        酒泉云計算大數(shù)據(jù)中心
        一種端口故障的解決方案
        科學家(2021年24期)2021-04-25 13:25:34
        構(gòu)建防控金融風險“防火墻”
        當代陜西(2019年15期)2019-09-02 01:52:08
        民航綠色云數(shù)據(jù)中心PUE控制
        電子測試(2018年11期)2018-06-26 05:56:24
        端口阻塞與優(yōu)先級
        基于云計算的交通運輸數(shù)據(jù)中心實現(xiàn)與應(yīng)用
        初識電腦端口
        電腦迷(2015年6期)2015-05-30 08:52:42
        生成樹協(xié)議實例探討
        下一代防火墻要做的十件事
        自動化博覽(2014年6期)2014-02-28 22:32:13
        Overlay Network技術(shù)在云計算數(shù)據(jù)中心中的應(yīng)用
        河南科技(2014年11期)2014-02-27 14:16:49
        成人影院免费视频观看| 中文字字幕人妻中文| 大陆国产乱人伦| 精品少妇人妻av一区二区| 无码aⅴ在线观看| 欧美成人精品福利在线视频| 国产精品国产三级国av在线观看 | 91国产自拍视频在线| 麻豆人妻性色av专区0000| 激情综合五月开心婷婷| 亚洲人成国产精品无码果冻| 老熟妇仑乱视频一区二区| 中国亚洲女人69内射少妇| 狠狠色欧美亚洲综合色黑a| 淫秽在线中国国产视频| 国产一区二区三区 在线观看| 国自产拍偷拍精品啪啪一区二区| 久久不见久久见免费视频7| 午夜亚洲国产理论片亚洲2020 | 亚洲综合无码一区二区三区| 欧美丝袜秘书在线一区| 午夜麻豆视频在线观看| 国产91人妻一区二区三区| 欧美俄罗斯40老熟妇| 大胆欧美熟妇xxbbwwbw高潮了| 国产精品欧美久久久久老妞| 精品熟妇av一区二区三区四区| 91国产熟女自拍视频| 女人av天堂国产在线| 天堂а在线中文在线新版| 亚洲女人被黑人巨大进入| 中文字幕一区二区三区在线视频| 亚洲av迷人一区二区三区| 国产夫妇肉麻对白| 国产看黄网站又黄又爽又色| 欧美日韩免费一区中文字幕| 国产在亚洲线视频观看| 中文字幕人妻久久一区二区三区| 黄色av亚洲在线观看| 中文字幕一区在线观看视频| 免费国产黄片视频在线观看|