数据中心安全管理的创新构想

本文讲的是数据中心安全管理的创新构想,与运动员都渴望追求好成绩一样,人们都期待数据中心能够实现高性能运转。然而,无论在什么时候,实现成功都需要遵循一个既有的过程:目标设定、设计、规划、培训、执行和维护,这些都是必要的步骤。勾画成功的蓝图是实现预期结果的重要部分,但如果没有有效的措施加以支持,最终的结果也会与预期大相径庭。有时,一个小小的变化就会产生极大的影响。

  任何系统都是由多个运行且相互关联的组件组成的,因此确保部件相互之间的平衡是必要的,这样就不会在任何一个环节产生不必要的压力。在全面审视数据中心安全时,也要寻求这样的平衡。

  随着技术的快速发展和安全威胁的不断发展变化,我们不能仅从孤立的组件(如网络、服务器、数据库或hypervisor)来审视安全问题,而应通过综合研究风险和影响,寻找符合自身战略目标的最佳解决方案。现在,外围设备丰富多样,已不像以前那样容易界定,因此不能理所当然地简单认为:只要服务器驻留在您的数据中心,就可确保数据安全万无一失。

  互联性安全需要重视对所有组件的保护,我们强烈建议企业谨慎权衡网络和服务器之间的安全问题。除了确保服务器上数据处理事务的安全外,双重防护还可保障传输中的数据安全。很多企业并未平衡地从这两个方面去考虑数据中心的安全问题;而有些企业也没有达到最佳的服务器保护状态,因为他们往往认为服务器性能更为重要。我们需要认清现实,仅在服务器上执行病毒防护的企业总是寄望于网络主防护层来保证安全,但这限制了企业对有针对性、持续性久、渗透性强的病毒攻击时的防范能力。

  重复冗繁导致低效

  不断重复乏味、单调和枯燥的程序无法充分发挥 IT 人员的作用,尤其是在这些程序运行错误或不能提供保护的情况下。这和运动员总说他们需要通过改变来增强实力一样,数据中心也需要借助创新来提升安全保护能力。

  管理数据中心安全不是短跑,它是一个耐力赛,而这也会变得越来越富有竞争力。每天都会发现新增 10,000 个恶意软件,持续的威胁显示出巨大的破坏力。网络活动的深度和广度不容被忽视,但有些 IT 人员往往会认为当前安全措施已足够。

  思维定势效应指的是固执地寻求适用于过去环境的解决方案,而忽略了评估和研究可选择的解决方案。在当今环境下,如果仍然遵循过去旧的方法,提高效率只能成为空谈。数据中心的性质正在发生变化,其目标是通过降低功耗和提高扩展能力来增强基础设施的使用效率。虚拟技术改变了我们对数据中心的认识,同时 IT 精英们也已开始考虑重新着手规划网络和服务器管理,以保持二者的平衡。这种情况下,我们对数据中心病毒防护的理念是否也应转变?

  在发现病毒的步骤中,按需扫描或按访问文件扫描已被证明非常低效。一些 IT 人士甚至表示他们曾暗自希望可以完全弃用这两种方式。随着系统的可用性和对性能要求的显著提高,任何可能引起问题的组件在效用或需求上都会成为大家关注的焦点。

  如何为企业实现高效且有竞争力的运营是困扰 IT 专业人员的一大难题,有些人甚至采取便捷途径,希望获得最佳结果。然而,针对不同的服务器统一管理,确定实时扫描的时间或按排除的方法确定文件扫描类型,还是非常低效的。黑名单仍然是一种常用方法,因为大家对它比较熟悉,但黑名单作为数据中心主要的优化安全防护却是不可靠的,一些 IT 专业人士已禁止使用黑名单,或限制一个月内用于全系统扫描的次数。

  服务器安全没有一成不变的解决之道

  针对服务器安全问题,现今已有很多替代和补充性的解决方案。与过去仅专注于为普及的服务器提供安全解决方案的现象不同,优化的数据中心和风险分析可以保证您根据数据类型、处理方法和基础设施定制更专业、更有针对性的解决方案。但是,不管是出于产品性能本身还是保护深度的问题,如果病毒防护不符合您的需求,是否还有其他的备选方案?

  数据中心在这类受控环境下,动态白名单可以充分发挥 IT 的优势,确保仅允许合法应用程序在服务器上运行。我们不能在每次出现新的威胁警告后才注意查看服务器是否受到保护,这份精力应当转移到继续开展能带来更多更好业务成果的新项目上。

  白名单技术的特性使这些基于主机支持的保护措施,几乎不会对系统资源产生影响,因为没有激活系统扫描。在 IT 人员确认服务器没有感染威胁后,可使用这一技术来保证主机的安全和完整性。恶意软件或其他高级威胁无法对可执行文件进行未授权的恶意变更,这非常适合应用在域控制器、应用服务器和公用程序服务器上。这些强大的高性能系统现在在速度和准确度方面都进行了安全优化,为企业提供关键业务的处理和服务工作。

  对于需要不断从各种渠道接收新内容的文件档案和打印机,定制型安全或许是一个更好的解决之道。长期以来,这些专业系统的运作就像长跑运动员一样,面对不同的地形挑战,依旧要保持步伐的稳定。除了对VLAN(虚拟互联网)提供更多的保护外,还要与强大、可靠的主机入侵防护进行整合。通过监控和防御来了解系统、应用程序或服务出现异常的时间,这对于不断变化的文件服务器也非常重要。

  提高效率的途径不在于采用极端方法,而是通过准确了解和计划,在需要改变的时候做出改变,不管这个变化多么微小。需要说明的是,在服务器病毒防护问题上,首先要打破常规并解决困扰许多 IT 专业人士的思维定势问题。事实上,通用的方法并不能达到最佳效果,有些情况下还会给基于主机的安全带来问题。

  万事俱备后,现在要做的就是确保采取正确的措施,保障维持安全和性能之间的平衡,并对企业提供足够的深度保护。这并不是出于对使用杀毒软件的反对,而是一个去寻求其他控制解决方案的时机,使您的数据中心获得最佳的安全和性能。

作者:迈克菲 Kim Singletary

来源:it168网站

原文标题:数据中心安全管理的创新构想

时间: 2024-09-26 10:13:37

数据中心安全管理的创新构想的相关文章

TE解读数据中心连接器趋势 创新方案满足未来所需

云业务.大数据在各行各业的迅速普及驱动了数据中心产业的高速增长,电信网络未来的架构方向亦将以数据中心为中心,这不仅对服务器.交换机等主设备,同时也对数据中心内.外部的连接提出了更高要求. 2017慕尼黑上海电子展上,TE Connectivity(TE)全面展示了面向数据中心和消费类移动设备两大重点应用领域的创新连接解决方案,来自TE数据与终端设备事业部的两位高管亦与到访媒体分享了其对云时代连接与传感领域的趋势判断与解决思路. "作为一家硬件供应商,TE不仅要满足客户的需求,还要提前一步预测到他

英特尔-南瑞集成瑞腾高性能数据平台再启数据中心管理方案创新

为进一步推动传统企业转型升级,英特尔公司于今天在北京举办了主题为"携手创新 共铸未来"的英特尔-南瑞集成自主创新瑞腾高性能数据平台客户暨媒体沟通会.来自英特尔与来自南瑞集成的领导和嘉宾分别解析了在"互联网+"时代下传统企业对于IT需求的变化,以及双方携手打造的瑞腾高性能数据平台的技术亮点与应用优势,并针对数据中心运营管理解决方案的建设签署了战略合作备忘录.与此同时,来自国家电网公司的开发商代表则就目前国网一级部署系统面临的挑战,以及如何利用瑞腾数据平台来解决大数据量

大型银行数据中心用户安全管理

大型银行数据中心IT治理课题组 随着信息技术日新月异,银行业务高度信息化并稳步迈入大数据时代.数据中心作为银行信息化.大数据的核心基础,其IT系统庞杂,多则上千,涉及用户过万.面对如此规模的系统,如何安全高效的管理成为了普遍性难题.为破解用户管控难题,不少银行采取增加人手.加大投入.购置各类管控工具等措施,但多因管控分散.主客体管理割裂.自动化程度不高等问题,导致各类探索和尝试总体效果收效甚微.合规管控差强人意,屡屡坠入安全陷阱,制约了银行信息技术进一步跨越式发展.据Verizon(威瑞森电信公

创新技术驱动数据中心节能新价值 曙光亮相中国数据中心设计院高峰论坛

7月29日,由数据中心工作组主办的第五届中国数据中心设计院高峰论坛在北京古北水镇隆重召开,来自全国各大设计院.行业用户的200余位嘉宾参与了本次会议,数据中心"节能专家"中科曙光受邀出席并做主题演讲,向业内着重介绍了曙光第四代数据中心整体解决方案及领先优势,受到了与会者的极大关注. 数据中心设计院高峰论坛现场 作为数据中心行业的最高盛会之一,本次大会围绕经济新常态下如何应对数据中心能源挑战等内容,从供配电.制冷等多个维度进行了广泛交流.值得一提的是,中科曙光数据中心产品事业部产品经理刘

七项最酷的数据中心创新

数据中心就像是雪花一样--没有两个是完全一模一样的.当然,这些数据中心可能会具有某些类似的架构模块,但每一架构模块却都是以不同的模式整合在一起的--并且每种整合模式在其设计之初均考虑了不同的优先级.随着时间的推移,这些差异还将进一步的继续增加. 计算需求和功耗的增加是导致现如今的数据中心设计建造比以往任何时候都更为注重定制化的两大主要推动因素.而随着全球数据中心设施的需求不断扩大,我们正看到越来越多的数据中心设计建造不再采用传统的模式,而转向采用由如下几项新的创新所指导的下一代的数据中心设计建造

全面分析数据中心布线技术的创新

本文向大家介绍了数据中心布线的创新技术,可能还有很多人不了家数据中心布线,没有关系,看完本文您 肯定有不少收获,希望本文能教会您更多东西.在近日澳大利亚布里斯班举行的思科年度用户 大会上,一向低调的基础网络连接方案成为一大亮点.此前,不少人 认为布线技术创新仅仅是速度提升的代名词,它何以成为网络技术的重点?作为此次大会的顶级合作伙伴,康普SYSTIMAX Solutions布线系统所展示的综合布线领域的系列创新技术和先进解决方案则让与会者刮目相看. 互联网流量每12个月翻一倍的速度让基础连接产生

绿色创意2.0 探访阿里千岛湖数据中心

本文讲的是绿色创意2.0 探访阿里千岛湖数据中心[IT168 云计算]一直以来,数据中心的选址一般都要综合考虑周边的自然环境,从而因地制宜的采用外界自然资源来帮助数据中心节电.节能,有效缓解数据中心的超高能耗.在美国硅谷的几大互联网巨头与云巨头,他们在数据中心的选址上,或多或少的都借用了自然环境的力量.为了更好的探索数据中心建设的创新法则,Amazon.微软.谷歌.Facebook等这样的超级公司,都曾经报道过采取诸如海水制冷.沼气循环.风能发电等方式,在创新数据中心建设的道路上不断尝试. 9月

看数据中心如何玩转“乐高积木”思维

像乐高积木一样搭建数据中心,这是梦想还是触手可及的现实?在预制模块化数据中心潮起的趋势下,这将成为现实. 当前,随着移动互联网的迅猛发展,以及云计算.物联网.大数据等新技术的应用,数据中心的建设需求呈现爆发式增长.然而,传统数据中心建设周期长.质量不可控.运营成本高等问题成为制约数据中心规模建设的瓶颈.如何能够在最短的时间内,用最简单的方式建设现代化的数据中心?预制化数据中心提供了解决之道. 当前,预制化数据中心的理念在全球兴起,作为我国数据中心领域的重量级组织,开放数据中心委员会(ODCC)针

未来,曙光说要像搭积木一样搭建数据中心

提到数据中心,你想到的是怎样的场景? 若干个房间内排布着一排又一排的服务器,交错的电线可能埋在了地板下方,机房永远开着冷气,每一台服务器上都闪着绿莹莹或者蓝幽幽的光,显示一切正常. 还是更酷炫一点,如同<碟中谍>5的场景中,把数据存储放在水下? 立体的数据中心 在曙光看来,绿色节能与智能化将是成熟数据中心的"标配",未来数据中心都将围绕这两个方向来优化. 曙光服务器产品事业部总经理秦晓宁在2016年中科曙光创新技术全国巡展上海站上介绍了其液冷服务器,并描绘了未来数据中心可能