H3C技术总监:数据中心安全要求有“三高”

  H3C 安全产品线技术总监 李颖和:

  随着IT应用程度的日益提高,数据中心对于客户的价值与日俱增,相应的,数据中心的安全建设也迫在眉睫。面对日益繁复的应用和日渐频繁的外部攻击,一个好的数据中心除了应对数据的存储和传递之外,能否保证数据的安全性也是衡量其合格与否的重要标志。而面对不断变化的外来攻击,数据中心的建设对安全也有了更高的要求。

  安全需求的四个维度

  数据中心的安全需求有些是通用性的,如分区和地址规划问题、恶意代码防范问题、恶意入侵问题等;有些是独有的保密性需求,比如双层安全防护、数据库审计等;有些是独有的服务保证性需求,比如服务器、链路和站点的">负载均衡、应用系统优化等。总体来看,数据中心对于安全的需求可以从四个纬度来衡量:通用安全性需求、业务信息保密性需求、业务服务保证性需求、业务安全绩效性需求。

  通用性的安全威胁可能出现的情况包括:攻击者通过恶意代码或木马程序,对网络、操作系统或应用系统进行攻击;内部人员未经授权接入外部网络,或下载/拷贝软件或文件、打开可疑邮件时引入病毒;攻击者利用应用系统、操作系统中的后门程序攻击系统;授权用户操作失误导致系统文件被覆盖、数据丢失或不能使用。

  业务信息安全性威胁则包括:内部人员利用技术或管理漏洞,未经授权修改重要系统数据或系统程序;攻击者利用各种工具获取身份鉴别数据,并对鉴别数据进行分析和解剖,获得鉴别信息,未经授权访问网络、系统,或非法使用应用软件、文件和数据;以及攻击者利用网络结构设计缺陷旁路安全策略,未经授权访问网络。

  业务服务保证性威胁指的是:诸如攻击者利用分布式拒绝服务攻击等拒绝服务攻击工具,恶意消耗网络、操作系统和应用系统资源,导致拒绝服务;攻击者利用各种工具获取身份鉴别数据,并对鉴别数据进行分析和解剖,获得鉴别信息,未经授权访问网络、系统,或非法使用应用软件、文件和数据;以及粗放式业务服务能力方式提高了总体拥有成本这类的威胁。

  安全建设绩效性威胁则指的是:业务流量变化导致安全策略部署需要调整;业务种类变化导致安全部署需要调整;全网设备管理存在门户不同、管理分散,导致定位问题缓慢;以及缺乏整体的IT规划,没有有效的技术手段制成IT规划、决策。

  数据中心安全有“三高”要求

  根据对数据中心所受到的威胁的分析,业界对数据中心安全的建设有了更多的考虑。犹如现在铸造一把好锁,不仅需要先进的机械原理,还会辅之以各种电子化的技术。目前业内普遍认可,在构建数据中心时也要突破以往的思路,站在更高的高度上、更全面地重新思考以下方面:

  首先是高安全。木桶原理直观说明了安全需要全方位防御,核心数据作为企业的最宝贵的资产和生命线,它的安全需要强有力的保障,避免病毒、攻击、非授权的访问与泄密,同时保障访问记录的审查和监督应成为数据中心安全运营的必备条件。

  其次是高性能。数据与业务集中后,流程整合、信息挖掘和实时工作等新应用系统对数据中心内部系统的带宽、响应时间、吞吐量等提出了更高的要求,多媒体数据、Web 2.0、移动3G和高性能计算等业务的广泛应用不断吞噬着数据中心的处理能力、网络带宽。

  最后是高可靠。数据中心已成为企业IT系统的心脏,如何保证数据中心在各种条件下的安全和稳定运行,如何保障数据中心的各种业务连续性,也是IT行业面临的一个大挑战。

  这“三高”可以说是构建一个安全稳定的数据中心的最基本,也是最重要的要求。除此以外,应用优化、低成本与易管理,以及现在业内普遍提倡的绿色的概念,也都是一个好的数据中心所应当具备的条件。

  基于对数据中心架构的深入研究和对各种安全问题的了解,H3C在其新一代数据中心解决方案中通过以iSPN智能安全渗透网络理念、面向安全的网络设计,实现了网络与安全的智能融合管理,为新一代数据中心应用提供了高性能、高安全的数据中心保护解决方案,为客户提供了增值的数据中心网络。

(作者:佚名责任编辑:张清)

时间: 2024-10-12 04:07:26

H3C技术总监:数据中心安全要求有“三高”的相关文章

闪存技术对数据中心产生了哪些影响?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存存储.在数据中心当中使用闪存技术能够完全改变现有的虚拟化方式. 为数据中心添加闪存设备的最大挑战在于如何确保其他基础架构与之保持同步,而基础架构如何进行调整在很大程度上依赖于将要安装的闪存类型.现在有三种类型可供选择:带有缓存功能的服务器闪存.共享闪存阵列和超融合闪存. 现代数据中心的闪存存储设备范围广泛,包括完全闪存或基于闪存缓存的磁盘阵列.服务器闪存以及作为超级融合系统部分,还有各种各样的衍生技术. 全闪存存储如

SDN技术在数据中心的应用前景

SDN是近年来继云计算后,学术界和产业界最关注的热点,被国际研究机构Gartner列为未来五年内IT领域十大关键技术之一.2012年,谷歌宣布已在数据中心内部骨干网络上成功使用SDN技术,标志着SDN进入到商用化阶段.据国际著名咨询机构IDC估计,2013年SDN的收入将达到3.6亿美元,到2016年这一数值将上升至37亿美元.谷歌的成功经验,也使得数据中心成为业界各方推广SDN技术的首选场景. 一.数据中心的发展趋势及需求 近年来,伴随着互联网的高速发展,越来越多的应用及数据被集中到云数据中心

黑科技:Mellanox Multi-Host技术打通数据中心任督二脉

世界领先的高性能计算.数据中心端到端互连方案提供商Mellanox(纳斯达克交易所代码:MLNX)今日宣布,已经有多家OEM厂商开始采用Mellanox极具创新意义的Multi-Host(多通路)技术.该技术可以帮助OEM厂商构建高可扩展的异构计算.存储平台,并能够在直连多重计算.存储组件的同时,提供超高的投资回报.OEM的测试报告显示,Mellanox的Multi-Host技术能够将数据中心的性能提升150%,同时减少30%的成本. "曙光的'M-Pro'系列刀片服务器全面采用了拥有Mulit

虚拟现实技术助力数据中心规划建设

如今,虚拟现实技术日益流行.而对于数据中心的规划和建设来说,则是一个很方便的工具.英国托管提供商AegisData公司表示,该技术可以帮助建筑师和数据中心运营商要构建数据中心之前进行可视化建设. 2016年已经被一些人视为虚拟现实技术应用的一个转折点,OculusRift和HTCVive耳机都推出了其商业版本,OculusRift是一款为电子游戏设计的头戴式显示器.它将虚拟现实接入游戏中,使得玩家们能够身临其境,对游戏的沉浸感大幅提升.而索尼为公司虚拟现实头盔PlayStationVR即将推出.

容器技术在数据中心存储中扮演什么角色?

容器是VMworld 2015大会最为热门的话题之一.VMware很清楚地看到了近期容器与虚拟机混搭将会快速进入企业数据中心.IT组织仍旧需要捍卫安全性以及数据管理需求,即使是容器化的应用也不例外.VMware已经在虚拟机端交付了容器,而且相关设计已经取得成功,对虚拟化及云管理解决方案进行了扩展以支持(而且我认为最终会同化)企业集装箱化项目. VMware全新的vSphere集成容器(VIC)使得管理及确保运行在虚拟机(称之为虚拟容器主机)中容器的安全性几乎和管理及确保传统虚拟机的安全性没什么两

创新技术驱动数据中心节能新价值 曙光亮相中国数据中心设计院高峰论坛

7月29日,由数据中心工作组主办的第五届中国数据中心设计院高峰论坛在北京古北水镇隆重召开,来自全国各大设计院.行业用户的200余位嘉宾参与了本次会议,数据中心"节能专家"中科曙光受邀出席并做主题演讲,向业内着重介绍了曙光第四代数据中心整体解决方案及领先优势,受到了与会者的极大关注. 数据中心设计院高峰论坛现场 作为数据中心行业的最高盛会之一,本次大会围绕经济新常态下如何应对数据中心能源挑战等内容,从供配电.制冷等多个维度进行了广泛交流.值得一提的是,中科曙光数据中心产品事业部产品经理刘

LSI突破性技术支持数据中心和云计算发展

LSI 公司今天在北京举行了第十一届亚太存储论坛.在当前业界急需提升数据中心性能和云计算建设的背景下,LSI亚太存储论坛适时以"加速数据中心"为主题,向与会人士分享了适用于三大类型数据中心的最新解决方案和典型成功案例.LSI总部的技术专家还介绍了12Gb/s SAS在技术方面的新突破.此外,如何通过加速SSD的功能,应对数据密集型应用的挑战,也是此次论坛的重要内容之一.这些针对当前最新应用需求的主题演讲,受到所有参会者的普遍关注. 目前,面对海量数据的迅猛增长,业务需求的快速响应,企业

ENJOYLink欢联,以独创技术满足数据中心布线

[导读]对于占有一栋建筑物或一个建筑群的数据中心来说,如何进行布线尤其关键. 随着各行各业对大数据技术的需求日益增长,数据中心新一轮快速发展已经开始.作为数据中心的基础设施,综合布线系统既要满足机房网络设施的正常运行,又要支持诸如办公区.网管中心.呼叫中心.机电设备机房等场所对信息传送的的需要.因此对于占有一栋建筑物或一个建筑群的数据中心来说,如何进行布线尤其关键. ENJOYLink欢联作为国内优秀的智能楼宇综合布线厂家,凭借突出的技术标准.优质的产品品质等独特优势,获得了业界客户及专家们的一

AlfaLaval公司采用低速通风技术冷却数据中心

日前,瑞典热交换专家AlfaLaval公司推出了遵循低速通风原则的一系列数据中心冷却解决方案,其方案需要大量的风扇,而使空气以相当慢的速度流动,取得了与计算机机房空调(CRAC)一样有效的制冷效果. 该公司表示,其庞大的冷却器可以在降低数据中心的温度条件下,节约电力成本,并有助于实现将PUE降低至1.07. 该技术以前在荷兰已经部署,而目前则在北欧国家推广应用. AlfaLaval公司的低速通风系统 传统的服务器散热技术中,其空气流动速度每秒约8至9米.而快速移动空气需要很多电能,并且可导致触发