数据中心的安全与控制

如今,软件定义的数据中心(SDDC)和混合基础架构为数字业务创造了机会,同时也为IT部门对数据中心安全和控制带来了挑战,特别是在尝试集成和部署传统安全解决方案时。分散式IT基础设施在物理,虚拟,内部部署和云计算的工作负载中广泛应用,在为企业建立全面的安全体系时,将使传统的安全性在性能,可扩展性和可管理性方面失效。

针对超级整合基础设施(HCIS)设计的安全和控制机制,如果要为IT安全团队提供数字业务期望的可见性和可扩展性级别,则需要灵活的设计。其安全性应该能够保护,而不是阻止这些数字基础设施,否则将使组织遭遇数据泄露和安全隐患引起的安全事件。

数据中心的控制

数据中心控制只能通过内部部署和公共基础设施的统一管理来实现,这是传统安全解决方案所无法提供的。而导致高维护成本引起的IT开销的安全碎片通常是传统数据中心和基础设施的主要问题。正因为如此,超融合(其现有硬件和系统之上的额外抽象层)实现了自动化,灵活和可编程软件定义的数据中心。

严重占用虚拟工作负载的CPU,内存和输入/输出操作的传统端点代理降低了虚拟化密度和基础架构的利用率,同时阻碍了发挥性能。通过有限的可扩展性选项,传统的安全解决方案无法提供超融合的基础设施,也就无法提供企业需要增长的灵活性。

数据中心的安全

任何在整个基础架构上保护端点的安全解决方案不仅应该具有与关键的超级整合基础设施(HCIS)技术的即开即用的集成,而且还可以与虚拟机管理程序和操作系统无关。集中的可管理性和可见性还应确保IT管理员能够及时部署和实施所有基础架构的策略,即使创建新的工作负载。云爆发政策执行是保持对合规性,性能和数据位置的控制的关键,因为它可以在不牺牲安全性的前提下,为企业提供从财务和运营角度来运行工作负载的工作量所需的灵活性。

为了确保数据中心的运营效率,组织需要灵活,通过支持自动配置和部署的安全解决方案,并为整个数据中心提供单一的窗格视图。连续的安全性覆盖确保虚拟工作负载始终受到保护,不管它们的位置和功能如何。

自适应安全层

数据中心的安全和控制应基于专注于预防,预执行,执行后,修复和可见性的适应性安全层。在技术方面,机器学习的使用本身不应该被实现为一个安全层,而是作为增强当前安全技术能力的工具。

软件定义的数据中心(SDDC)和超级整合基础设施(HCIS)所面临的安全挑战只有通过在混合云中提供持续覆盖来实现数据中心转型的解决方案才能克服。而其具有的高效,有弹性和可扩展性,不仅可以为安全部门提供所需的可见性水平,而且还可以让他们专注于开发新的安全策略,而不是进行维护工作。

原文发布时间为:2017-10-31

本文作者:佚名

时间: 2024-09-18 11:56:01

数据中心的安全与控制的相关文章

数据中心存储的能源消耗控制

企业的专注点永远都在节约能耗http://www.aliyun.com/zixun/aggregation/7208.html">提高效率.服务器的能源开销占据了整个数据中心整体能耗的大部分份额,能源的消耗往往成为关注的最重点.由于组织拥有多组由成千上万磁盘组成的存储阵列,所以存储会对数据中心能源利用造城极大的影响. 本文从各个角度以及解决方案方面叙述了关于服务器的能源消耗与冷却需求. 目前来说存储在数据中心设施中的规划和定位 存储在数据中心可能只有很小百分比的影响,也可能影响巨大.这完全

新加坡建设绿色高层数据中心的构想有所争议

如今,为了响应环保的要求,建设绿色数据中心的需求与日俱增.而对于一些寸土寸金的城市,由于土地紧张,不得不建设高层数据中心以扩大规模.但是,通过数据中心行业专家的观察,新加坡建设绿色高层数据中心大胆构想将面临哪些问题呢? 新加坡的太阳能驱动的"超级树" 建设绿色高层建筑 新加坡政府部门今年7月宣布将建设高层数据中心作为政府支持的研究项目,旨在研究新加坡绿色高层建筑的技术可行性. 除了新加坡信息通信媒体发展局(IMDA)之外,它还包括ICT解决方案提供商华为公司和吉宝数据中心. i3 So

【IDCC2017】拥抱AI,引领智慧数据中心新发展

作为第四次科技革命的技术代表,人工智能取代了云计算和大数据的原有位置,成为数据中心的市场热点.如果说云计算.大数据为人工智能提供了现实的技术基础,大爆发的数据则为人工智能提供了充足的养分,AI扎根数据中心也成为必然之势. 2016年,谷歌AlphaGo大战韩国围棋名将李世石,以机器人胜利告终.经此一战,沉寂60多年的人工智能一下子火了起来.在医疗.教育.互联网金融.风险投资和客服等行业,AI+传统应用纷纷落地,改变着我们原有的工作模式,加速提升生产效率.同时,人工智能也不断走进人们的生活,开始扮

管理远程数据中心资源的五个最佳实践

如今的现代IT基础设施已从一种本地化环境演变成一种分布式数据中心架构.管理员能够利用更好的远程托管服务,帮助自己扩大现有环境,并完成更多与业务有关的IT任务.企业组织在利用云技术和专用的广域网链路,帮助自己扩大现有数据中心,并使用外部资源,用于灾难恢复.扩建.额外的用户工作负载,或者甚至测试和开发. 这些资源可供使用时,人们往往会用完资源.如果环境是本地环境,管理和监控数据中心里面的现有资源可能更容易. 然而,如果有分支机构或其他远程环境也需要监控,该如何是好?要牢记的一个要点是,资源始终是有限

实现直达线路的数据中心监控模式

在数据中心进行监控的时间,必须将使用的硬件和软件结合起来,这就意味着需要利用监视器将现场信息反馈给集中控制软件.生成的监测报告中应该包括数据中心内运行设备以及应用的可靠性.性能和可用性方面的参数.通过认真观察仪表,数据中心操作员可以对控制环境内运行的所有端对端活动进行监控. 但是TE连接 刚刚发布的Quareo,就为网络硬件监控增加了一个新层次.他们提供的连接点识别芯片技术,可以在不影响标准网络连接器使用的情况下添加硬件监控设备.这样的智能线路可以支持铜线和光纤网络,并且容许对通过网络连接的所有

软件定义数据中心(SDDC)的日志分析

现代化基础设施不断生成日志数据的速度已远远超过人类分析的速度.而且,现在的数据中心可以在脚本控制下建立或拆除,其活动数量和数据量都在呈指数增长. 传统的数据分析法是每周或每天依照列表审查日志文件,这种方法已无法满足软件定义数据中心(SDDC)对数据审查的要求.SDDC的现代架构具有针对多层应用的高度自动化的动态部署能力,它要求实时日志分析也必须到位,分析是复杂故障排除.动态配置.保证高性能以及卓越安全性的关键. 在软件定义数据中心,你看到的是大量服务器之外的变量.你想看到配置量和配置时间,想知道

数据中心网络融合技术DCB漫谈

"融合"并不是一个新词,已经成为许多技术领域的大势所趋,尤其是数据中心领域.数据中心里所讲的融合技术是对硬件层.虚拟化层.控制层以及管理层构件的全面融合,最终可以让整个数据中心资源做到统一控制,统一管理,DCB就是一种数据中心网络融合技术.DCB(Data Center Bridge)是数据中心桥接,是在数据中心中实现融合架构的电气与电子工程师协会 (IEEE) 标准,在融合架构中,存储.数据网络.群集 IPC 和管理流量全部共享同一个以太网基础结构.DCB支持基于硬件的带宽分配,这一

数据中心的有效风险管理

如今,数据中心管理人员正在不断地与面临的风险进行战斗.除了使用有限的电力和制冷系统将计算资源在有限的空间发挥到极致之外,他们的工作还要确保计算资源能够不间断性运作.这意味着需要识别和管理各种来源的风险. 基于标准的风险管理方法可以帮助解决这一挑战.它可以帮助数据中心管理人员优先考虑其重大风险,并为数据中心或关键环境审计做好准备.那么具体是从哪儿开始? 了解不同类型的风险 在能够管理数据中心风险之前,必须了解不同类别的操作威胁.法国跨国IT咨询机构凯捷公司的GIO英国高级派送中心经理Kevin R

企业软件定义数据中心SDDC的挑战

[天极网服务器频道6月20日消息]目前企业迅速走向虚拟化环境,加快软件定义数据中心SDDC的部署,以便更好地服务于企业的业务需求和IT部门.SDDC的一个优点是,其可以消除或绕过传统硬件的限制,最终使IT部门更有效.其赋予了IT专业人员控制和实时相应问题,并最终跨越技术孤岛问题的灵活性.以一个软件定义的方式来集中管理IT可以帮助减轻工作量,减少开支,并允许IT专业人员更好地管理其分散和虚拟化环境,从而更好地控制数据中心. 尽管软件定义数据中心的方法是有效地管理虚拟化环境的答案,但服务器.存储和网