小心系统配置影响架构安全

   随着企业业务的开展,企业内部数据中心各种设备负荷也越来越重,导致一系列的小问题出现,影响架构安全,随时可能会有网络瘫痪的危险,从而给企业带来巨大的损失。

数据中心架构是多层次的,每一层次的系统配置都会影响整个架构的安全。针对不同的安全问题,不同的层次有不同的安全策略。包括互网络层、业务接入层和运维管理层。

网络和Web基础架构:网络基础架构必须能够满足合作新需求以及Web应用的爆炸性增长。在网络层,我们面临的主要威胁是DDoS攻击和访问控制。DDoS攻击会发出大量的垃圾请求,使网络无法处理正确的请求,导致机器的互联网连接陷于完全停顿。

企业可以对IP,端口进行一些简单的配置,同时使用包过滤技术应对这种攻击。除过滤之外,新的DDoS防御技术还可以使用虚拟路由器和基于设备的系统,以此作为接收通信的基本方式,并应用清洁技术来过滤通信。对基于云和基于虚拟化的系统进行调整,以满足海量的通信要求。

许多公司部署了一大批新设备,以解决具体的高容量、高交易量Web站点和Web新应用的问题。企业都希望构建一个单一的网络基础架构,而不必为应对每一次的网络新挑战而烦恼,因此,设备的可扩展性就成为了关键。

业务接入层:这里需要保护的主要是主机资源。我们需要对它进行病毒防护,防止资源被感染,篡改和破坏。同时,周期的安全评估也很重要,根据安全评估的结果,需要不断的更新防护手段,更新主机配置,加固主机资源的安全。

运维管理层:分为两个方面,一方面是针对本地运维人员的安全保护,另一方面是对远程接入形式的保护。其中尤其需要注意的是对于远程接入方式的运维管理方面的防护,可通过设置安全控制网关,严格对用户的接入权限、接入能力、接入带宽进行控制;对远程的VPN的方式,包括SSL VPN和IPSec VPN,不同的形式可以满足不同的需求。

此外,随着绿色环保的逐步深入,数据中心的节能问题也变得更加重要。在对系统进行配置的同时,也要考虑到能耗,不同的配置所消耗的能耗是不同的。

有限的空间,有限的预算,如何在企业根据业务发展进行扩容时,部署安全的,可扩展,低成本和绿色的数据中心架构,是每个企业都要认真考虑的问题。

时间: 2024-10-31 18:47:27

小心系统配置影响架构安全的相关文章

影响架构决策的非功能性需求

在软件工程中,非功能性需求(nonfunctional requirements,简称NFRs)与软件架构(software architectures,简称SAs)之间存在着紧密联系.早在1994年,Rick Kazman和Len Bass就肯定地说过,软件架构与实现非功能性需求之间存在密切联系.这一想法在软件开发领域已经流行很多年,它也解释了为什么开发项目要在实现非功能性需求方面做大量投入. 当我们认识到软件架构的概念如何从简单的结构性表示演变为决策视角时,这个笼统的观点就显得更加具体了.

架构之美—需求审核直接影响设计成败(2)

.......审核需求提出了二维需求观: 我们一般注重功能需求,也是最容易理解和效果的,但这未必太业余,真正影响架构的成败并非功能需求,而是功能需求+质量需求+约束需求. ....评审需求时,也设计一个评审图表供大家参考:

我眼中的Visual Studio 2010架构工具

影响架构质量的是构建体系架构的思想.原则.实践与架构师的经验,绝不 是工具.即使是最优秀的架构工具,也不可能像倚天宝剑一般--倚天一出,谁 与争锋 --似乎谁握住了这把利刃,就能够成为武林盟主.架构工具可以改善 架构师的工作,却不能替换架构的过程.软件开发过程中,最重要的依旧是人. 我在尝鲜Visual Studio 2010架构工具[i]时,偶然看到一篇文章,用夸张的 语言吹捧VS 2010架构工具,认为它是架构师最怕程序员知道的新工具.这让我 有感而发,我想起数十年前甚嚣尘上的一个理论,那就

《架构师》反思:软件架构设计

最近在看<软件架构师教程>,今天就第五章<软件架构设计>总结一下,其中还有自己所联想到的.主要从以下几个方面来描述: 软件架构 ABSD 架构模式 DSSA 架构评估   软件架构 架构的定义,在业界,目前主要分为两类:结构派 和 策略派.结构派认为架构是指软件中各构件的组织结构以及各构件之前的相互关系.策略派认为软件的架构设计是要为软件的每个重要的决择进行权衡,并作出最终决定. 架构,作为系统中最重要的组成部分,对整个系统有着重要的作用: 对于软件开发而言,首先,架构设计能使系统

IT人的架构书单:如何赋予软件以灵魂

与在这个世界上已经存在了几千年历史的建筑业相比,IT业或者说软件业几十年的历史显得微不足道.但是IT行业或许已经成为目前对于世界影响最大的行业之一,我们的生活和工作中随处都是软件,可以说我们已经无法离开软件生活.清晨,伴随着智能手机的闹铃起床,通过天气软件获取今天的天气确定是否需要携带雨具,吃过早餐离开家,这时家中的智能扫地机就开始定时清洁卫生了,上班路上可能打开了社交软件看朋友们发布的动态或者新闻事件,达到公司通过智能打卡机打卡上班,到达工位你打开了电子邮箱,开始了一天的工作...可以说软件产

回归架构本真:从规划、思维到设计,构建坚不可摧的架构根基

   关于什么是架构,业界从来没有一个统一的定义.Martin Fowler在<企业应用架构模式>中也没有对其给出定义,只是提到能够统一的内容有两点: 最高层次的系统分解: 系统中不易改变的决定.   <软件架构设计>一书则将架构定义总结为组成派和决策派: 组成派:架构=组件+交互:软件系统的架构将系统描述为计算组件及组件之间的交互. 决策派:架构=重要决策集:软件架构是在一些重要方面所作出的决策的集合.   而架构的概念最初来源于建筑,因此,我想从建筑的角度去思考这个问题.Wik

企业微信组织架构同步优化的思路与实操演练

作为企业级的微信,在业务快速发展的背景下,迭代优化的要求也越发急迫.企业微信初版的全量同步方案在快速的业务增长面前已经捉襟见肘,针对其遇到的问题,怎样做好组织架构同步优化?这是又一篇来自微信团队的技术实战. 写在前面 企业微信在快速发展过程中,陆续有大企业加入使用,企业微信初版采用全量同步方案,该方案在大企业下存在流量和性能两方面的问题,每次同步消耗大量流量,且在 iPhone 5s 上拉取 10w+ 成员架构包解压时会提示 memory warning 而应用崩溃. 全量同步方案难以支撑业务的

存储器架构选项渐多 定制化将成未来趋势

就系统而言,存储器的数据存取与处理器的速度效能同等重要,但多年来设计团队都只从强化处理器时脉下手,而回避了较麻烦的存储器架构设计.随着制程技术提升.填塞SRAM的办法不再管用,芯片厂商的注意力也终于回到存储器本身. Semiconductor Engineering网站指出,在设计存储器架构时,有以下几点需要注意:第一,就算电晶体尺寸缩小到了3奈米,互连元件.线路.越来越薄的闸极氧化层仍是最容易出现问题的区域.第二,尽管核心使用数量不断增加,但由于无法有效将软体平行化,多数核心大多时候都没有被使

一起谈.NET技术,我眼中的Visual Studio 2010架构工具

影响架构质量的是构建体系架构的思想.原则.实践与架构师的经验,绝不是工具.即使是最优秀的架构工具,也不可能像倚天宝剑一般--倚天一出,谁与争锋--似乎谁握住了这把利刃,就能够成为武林盟主.架构工具可以改善架构师的工作,却不能替换架构的过程.软件开发过程中,最重要的依旧是人. 我在尝鲜Visual Studio 2010架构工具[i]时,偶然看到一篇文章,用夸张的语言吹捧VS 2010架构工具,认为它是架构师最怕程序员知道的新工具.这让我有感而发,我想起数十年前甚嚣尘上的一个理论,那就是CASE工