国产麻豆精品视频-国产麻豆精品免费视频-国产麻豆精品免费密入口-国产麻豆精品高清在线播放-国产麻豆精品hdvideoss-国产麻豆精品

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

如何保障云計算時代的信息安全

私有云與公用云不同,公用云的業務單一,可以建立統一的安全策略;而私有云不同業務系統的安全需求差異很大,在一個“云”內,為不同業務系統提供不同的安全策略,安全策略如何部署?部署在哪里?

私有云安全的尷尬現狀

一般來說,從現有的IT管理體系過渡到私有云平臺,大致需要幾個步驟:數據大集中、業務系統整合、IT資源的虛擬化、管理平臺云化、云服務提供。(很多人認為私有云就是信息中心的建設,其實信息中心的虛擬化改造一般是最后兩個階段合并為信息中心的統一運維管理平臺,而不一定會提供云服務,因此,不能稱為嚴格意義上的私有云。)這個過程中,資源虛擬化是關鍵,因為只有資源都虛擬化管理,才可以談得上動態的調配,才能夠提供彈性服務支撐能力。哪些資源可以且需要虛擬化管理?計算資源,包括CPU與內容,以及存儲資源、網絡資源。我們注意到,一般都沒有涉及到安全資源。這不奇怪,因為虛擬化平臺廠家都是先以業務服務實現為主,安全問題大多是放在后邊考慮的。

這就給CIO們出了一個難題:私有云為企業各個業務部門提供統一服務,不僅僅包括計算資源、存儲資源、網絡資源,還應該包括安全資源,如身份認證、病毒查殺、入侵檢測、行為審計等,只分配了計算資源與存儲資源的系統,對用戶來講,無異于“裸奔”。私有云與公用云不同,公用云的業務單一,可以建立統一的安全策略;而私有云不同業務系統的安全需求差異很大,在一個“云”內,為不同業務系統提供不同的安全策略,安全策略如何部署?部署在哪里?

云計算的安全問題一直是業界爭論的熱點,還有個專門的組織CSA(云安全聯盟)制定了一些指導性意見,但落地都比較困難。總結起來,云計算的安全落地有兩方面的難題:

第一,是云計算系統架構本身的問題。由于采用了虛擬化的資源管理,用戶業務系統的服務器不再明確地運行在哪臺服務器上,而是動態漂移的VM(虛擬機),不同業務系統的用戶都在一個“大雜院”內進進出出,各個業務系統之間沒有了“邊界”,如何保證那些不安分的用戶偷窺其他系統的數據,只靠虛擬化操作系統的管理,能夠滿足用戶業務流之間的隔離嗎?且不說虛擬機逃逸方面的研究,如“藍色藥丸”,傳統的操作系統都是漏洞一堆,虛擬化操作系統的漏洞就會很少嗎?危害程度可是更大。

第二,是虛擬化操作系統廠商的問題。目前,能夠提供虛擬化操作系統的廠商不是很多,如VMware、Microsoft、Citrix、Xen、RedHat、方物等。先說市場份額最大的VMware,是一家與微軟一樣的私有代碼廠商,只提供第三方的開發接口API。VMware提供系統底層的安全接口,如VMSafe,但這個接口目前還沒有對國內的安全廠商開放,也就是說,實現安全部署,只能采購國外的第三方安全廠商產品。其他的廠商,如Xen是開源的,是沒有接口問題,但需要用戶自己的技術力量非常強才可以部署與維護。

一句話:云內的安全問題是嚴重的,最好的方法,就是安全設備可以如同存儲設備一樣,形成池化的資源池,在用戶申請云服務器時,與計算資源、存儲資源一起按需分配給用戶。

但是,就目前安全廠商的現狀,完全達到這個階段還需要一段時間;為了應對過渡時期的私有云服務運行的安全,我們提出了過渡時期的安全解決方案——“云朵”方案。

“云朵”方案的設計思路

在沒有辦法確定多個不同業務系統在一個云中運行可以做到安全的隔離的情況下,根據不同業務系統的安全需求,把安全需求近似的、服務對象相似的業務系統部署在一個云內,否則就部署在不同的云中,這樣在企業中就形成了一個一個的云朵,如辦公業務云、生產業務云、互聯網服務云等,或者按照等級保護的級別,分為一級系統云、二級系統云、三級系統云等。

“云朵”方案設計模型

企業核心網絡是“物理”的,不同的業務服務云朵連接在核心網絡上,每個云朵內部有自己的云朵管理中心,負責云朵內的計算、存儲、安全資源管理;企業用戶分為虛擬終端(如運行虛擬桌面的“傻終端”)與真實終端(如PC等“富終端”),通過企業網絡,可以登錄不同的云朵;整個網絡的用戶采用統一的身份認證,并建立云朵安全管理的中心平臺,該平臺通過各個云朵的管理中心接口,可以直接監控云朵內虛擬機的運行狀態。

云朵方案的優點是明顯的:一朵云內的業務系統安全需求是相近的、用戶是相同的,安全隔離的需求大大降低了,這樣就解決了不同業務系統在一個云內安全隔離的安全難題,在云朵之間的網絡是“物理”可見的,傳統的安全邊界思路完全適用;當然,不同云朵可以采用不同的虛擬化操作系統,減少對一個廠家的過度依賴(桌面操作系統對微軟的依賴是很多CIO頭痛的難題);最后,若一朵云出現問題,也不會影響其他云朵內的業務系統。

云朵方案的缺點也是明顯的:IT資源利用率提高有限,這與采用虛擬化技術的目標顯然是違背的;人為地建設多個云朵,多個管理運營平臺,管理復雜度明顯是加大的。

但是,云朵方案可以解決目前虛擬化平臺自身安全還不到位,業務需求推動云計算模式紛紛上馬的矛盾。邊走邊學,“摸著石頭過河”,總比因噎廢食要好。

云朵方案把企業私有云的安全問題進行了分解:1、云朵間的安全;2、云朵內的安全。

云朵間的安全設計思路

不同的云朵,邏輯上如同傳統安全方案設計中的“安全域”,具有明確的安全區域邊界,因此,云朵間的安全完全可以按照傳統的安全方案設計思路,部署思路可以參考“花瓶模型”的三條基線一個平臺,網絡邊界與安全域邊界的安全防護基線;重要資源區域與核心匯聚的動態監控基線;用戶與運維人員的信用管理基線;日常運維與應急處理的安全管理平臺,具體的技術與管理要求,可以參照等級保護的要求,這里就不贅述了。

云朵內實際上是一個云朵平臺管理的系統范圍內,也可以說是一個虛擬化操作系統的管理平臺下的安全設計。從系統角度看,可以分為兩個層面的安全設計:1、虛擬機內的安全;2、虛擬化平臺上的安全。

虛擬機內的安全

就是用戶申請到的虛擬機,從用戶角度看起來與物理服務器是一樣的,用戶選定的操作系統與業務服務軟件,因此,虛擬機內的安全就如同對一個主機系統進行安全防護設計。由于虛擬機的管理比起物理機要簡單的多,容易進行配置修改與補丁升級管理,開關機就是一個目錄下的文件運行而已。

同時,虛擬機的計算資源是可動態申請的,不再存在傳統主機內安全與業務爭資源的矛盾,因為駐留主機內部的安全監控會降低業務運行的效率,很多業務管理者拒絕安裝其他駐留軟件。當然,軟件間的兼容問題依然是存在的,因此,在系統升級或安裝安全軟件前,一定要在其他的虛擬機上測試,保證不影響業務軟件的正常運轉。

如何保障云計算時代的信息安全

河南億恩科技股份有限公司(www.artduck.net)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:小柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
成人高清视频免费观看| 欧美一级视频免费观看| 韩国毛片基地| 韩国毛片基地| 欧美日本韩国| 国产亚洲男人的天堂在线观看| 国产成人精品在线| 国产a网| 精品视频在线观看一区二区 | 国产精品自拍在线观看| 欧美激情一区二区三区在线| 久久久久久久网| 亚洲第一视频在线播放| 美国一区二区三区| 国产伦精品一区三区视频| 久久精品欧美一区二区| 精品久久久久久中文字幕一区 | 日本免费看视频| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产不卡在线观看视频| 美国一区二区三区| 免费毛片基地| 在线观看导航| 精品视频在线观看免费| 亚洲精品中文字幕久久久久久| 亚洲女初尝黑人巨高清在线观看| 精品视频一区二区三区| a级毛片免费全部播放| 青青青草影院 | 国产a网| 国产精品免费精品自在线观看| 青青青草视频在线观看| 精品视频一区二区三区免费| 成人高清免费| 色综合久久天天综合绕观看| 91麻豆精品国产片在线观看| 国产不卡高清在线观看视频| 九九久久国产精品| 成人免费一级纶理片| 国产精品1024永久免费视频| 九九免费精品视频| 国产一级强片在线观看| 欧美激情一区二区三区在线| a级毛片免费观看网站| 日韩中文字幕在线观看视频| 天天色成人| 久草免费在线视频| 国产网站在线| 一级女性大黄生活片免费| 日韩av片免费播放| 色综合久久天天综线观看| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 国产视频久久久久| 国产精品自拍在线观看| 国产伦理精品| 精品国产三级a∨在线观看| 欧美国产日韩久久久| 国产伦理精品| 国产不卡在线播放| 二级片在线观看| 免费毛片播放| 久草免费在线色站| 久久久成人影院| 亚洲精品中文字幕久久久久久| 精品久久久久久中文字幕2017| 日韩专区一区| 色综合久久天天综合绕观看| 欧美激情影院| 日韩专区亚洲综合久久| 日韩专区亚洲综合久久| 日韩在线观看视频网站| 日本伦理片网站| 色综合久久天天综合绕观看| 国产网站麻豆精品视频| 精品国产一区二区三区久| 国产视频在线免费观看| 欧美1区| 高清一级做a爱过程不卡视频| 日韩免费片| 成人高清护士在线播放| 可以在线看黄的网站| 精品美女| 日韩中文字幕在线观看视频| 国产网站免费观看| 成人免费一级毛片在线播放视频| 国产网站在线| 精品视频在线看| 亚洲爆爽| 日韩男人天堂| 日韩免费在线视频| 亚久久伊人精品青青草原2020| 欧美国产日韩在线| 天天做日日干| 日韩中文字幕在线播放| 日本特黄特色aa大片免费| 欧美18性精品| 日本特黄特色aaa大片免费| 午夜在线观看视频免费 成人| 91麻豆爱豆果冻天美星空| 成人a大片高清在线观看| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 午夜久久网| 国产成人欧美一区二区三区的| 国产一区二区精品久| 国产91精品一区| 国产视频一区二区三区四区 | 999久久66久6只有精品| 91麻豆高清国产在线播放| 精品视频免费在线| 国产网站免费观看| 成人免费高清视频| 99久久精品国产高清一区二区| 韩国毛片 免费| 欧美激情一区二区三区视频 | 在线观看成人网 | 国产福利免费视频| 国产一区二区福利久久| 国产成人啪精品| 欧美激情一区二区三区视频高清| 毛片成人永久免费视频| 久久国产影视免费精品| 精品国产三级a| 黄色福利| 欧美另类videosbestsex久久| 免费国产一级特黄aa大片在线| 日韩免费在线观看视频| 日韩一级黄色片| 天天色色色| 天天做人人爱夜夜爽2020| 日本免费乱理伦片在线观看2018| 国产成+人+综合+亚洲不卡| 精品视频在线看| 欧美激情中文字幕一区二区| 日本特黄特黄aaaaa大片| 九九久久99综合一区二区| 久草免费在线视频| 国产伦精品一区二区三区无广告| 麻豆系列 在线视频| 国产成人精品在线| 国产视频一区二区在线观看| 欧美a级大片| 久草免费在线视频| 国产伦精品一区三区视频| 精品视频在线看| 美国一区二区三区| 国产a网| 免费国产在线观看不卡| 麻豆污视频| 天堂网中文字幕| 韩国三级香港三级日本三级| 日日夜人人澡人人澡人人看免| 日韩免费在线观看视频| 久久国产精品自由自在| 免费一级生活片| 一级毛片视频免费| 国产一级生活片| 天天做日日干| 欧美激情一区二区三区视频| 国产麻豆精品| 欧美激情一区二区三区在线 | 国产精品自拍在线观看| 黄视频网站在线免费观看| 成人高清护士在线播放| 国产亚洲男人的天堂在线观看| 91麻豆精品国产自产在线观看一区| 国产亚洲精品成人a在线| 欧美一级视频免费| 国产成人欧美一区二区三区的| 99久久精品国产高清一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 日日日夜夜操| 精品在线观看国产| 欧美1卡一卡二卡三新区| 免费一级生活片| 成人av在线播放| 韩国妈妈的朋友在线播放| 欧美激情中文字幕一区二区| 欧美国产日韩在线| 国产成a人片在线观看视频| 日韩在线观看视频网站| 可以免费在线看黄的网站| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 免费毛片播放| 九九免费精品视频| 黄视频网站在线看| 麻豆污视频| 国产美女在线观看| 国产a网| 天天做日日爱| 麻豆系列国产剧在线观看| 国产美女在线一区二区三区| 免费一级生活片| 九九久久国产精品| 国产91精品一区二区| 精品在线免费播放| 成人影院久久久久久影院| 香蕉视频久久| 99色视频| 高清一级淫片a级中文字幕| 精品视频在线看|