分布式计算时代保护数据中心的8个步骤

现在的信息安全根本无法跟上业务和IT的发展速度,这已经不是什么秘密。数据中心变得越来越动态,以适应快速的应用程序变化以及跨私有云和公共云的各种部署,而由于防火墙或其他阻塞点设备等外围设备,安全仍然是相对静态的,这让数据中心内部的数据容易受到攻击。

另外,安全政策被绑定到IP地址、端口、子网和区域等网络参数。因此,安全是高度手动的,容易出错,并且缺乏可视性,无法灵活应对云迁移或应用程序和环境等变化。企业应该考虑以下措施来让其安全更能适应快速变化的计算环境的需求:

1.预见工作负载的变化、增加和移动

在很多企业,部署新的应用程序、改变现有的应用程序或迁移应用程序到云计算需要安全团队付出很大的努力,因为这需要修改很多系统,从防火墙和VLAN配置到云安全系统。企业需要围绕应用程序工作负载(其属性、环境和关系)来构建安全性,而不是围绕底层基础设施。这种自适应安全策略可以基于应用程序变化(例如启用新的工作负载、应用程序迁移或环境变化)自动配置政策。

2.审核应用程序的交互

企业对数据中心和公共云环境的应用程序工作负载之间的东西流量普遍缺乏可视性。他们需要对多层应用程序的图形视图,了解工作负载之间的流量情况。这种应用程序拓扑试图可以提供完整的视图,包括南北和东西交互、未经授权外部实体的连接请求。更好的是,如果应用程序拓扑图是交互式的,安全团队可以详细了解特定工作负载的具体情况及其与其他工作负载的关系。这可以帮助安全团队基于应用程序需求设计准确的安全政策。

3.假设攻击是不可避免的

很多时候企业采购并部署强大的外围防御,然后认为其网络外围内工作负载是安全的。然而,在大多数数据泄露事故中,攻击者都攻入外围并入侵服务器,并将数据输出到其他易受攻击系统,最终带走敏感数据。企业需要确保其数据中心内的安全性,可以锁定工作负载之间的交互到批准的通信路径,防止未经授权连接请求。

网络攻击很少是因为一台服务器或端点受到攻击。即使攻击者攻击了单个工作负载,数据中心安全策略仍可以防止攻击横向扩展到其他系统。这种攻击面的减少也有助于系统的恢复,因为单个工作负载完全隔离于大环境。

4.让你的应用程序部署面向未来

安全团队经常担心缺乏对云部署中网络的控制。大多数数据中心安全战略都是依赖于网络,这意味着私有数据中心内应用程序的安全性非常不同于云计算中应用程序的安全。也就是说,企业需要对安全策略进行测试和维护。企业必须选择可用跨私有数据中心和公共云保持一致的安全战略。毕竟,预期的应用程序行为及其安全需求并不会因为其运行的位置而改变。

5.选择独立于基础设施的安全技术

设计用于特定计算环境的安全并不适用于现在动态的计算环境,在现在的环境中,我们可以按需在任何地方启用虚拟服务器,并且应用程序也可以按意愿部署和更改。重要的是制定背景感知的安全策略(+微信关注网络世界),可以保护应用程序工作负载,而不需要依赖于底层网络或计算环境。此外,由于数据中心的异构性质(包含裸机服务器、虚拟服务器甚至Linux容器),独立于计算环境的安全战略更加易于部署、易于维护,且不容易出错。

6.消除对内部防火墙和流量导向的使用

对于通过阻塞点或外围设备依赖于流量导向的安全,安全政策会绑定到IP地址、端口、子网、VLAN或安全区域。这会产生静态的安全模式,需要在每次应用程序变更或推出新的工作负载时对安全规则进行手动更改,这会导致防火墙规则爆炸,并增加人为错误的机会。

企业应该利用工作负载的动态性质,将安全从底层网络参数中解耦出来,当变化发生时不会影响安全策略。在背景感知的系统中,安全政策可以使用自然语言语法(而不是IP地址)来明确。此外,在工作负载水平执行政策的能力可以提供对管理员更细粒度的控制。

7.使用简单的按需动态数据加密来保护分布式异构应用程序之间的交互

在分布式计算环境(即应用程序工作负载需要跨公共和私有网络进行通信)中,动态数据加密是必要的。IPsec连接性可以用来加密应用程序工作负载之间的通信。

但是,虽然IPsec在节点之间提供永久的、与应用无关的加密连接,但它也很难建立和维护。自适应安全解决方案可以提供政策驱动的IPsec,而不需要额外的软件或硬件。这允许安全管理员在任何地方运行的应用工作负载之间设置按需动态数据加密。

8.制定战略来整合安全与开发运营实践

开发运营做法结合了灵活的开发做法与IT运营来加速应用程序的推出和变更。然而,静态安全架构阻止了企业利用连续应用交付的潜在优势。自适应安全架构可以整合自动化和编排工具来推出安全变更作为连续交付过程的一部分。这可以让安全和开发运营团队在最开始就将安全构建到应用程序,一直保持到应用程序的终止使用。

你的安全策略应该反映现在的基础设施和应用程序的动态和分布式性质。这些步骤可以帮助你设计出自适应的做法,来提高你的安全状态。

作者:邹铮编译

来源:51CTO

时间: 2024-09-22 01:48:00

分布式计算时代保护数据中心的8个步骤的相关文章

保护数据中心网络安全需要防止外部渗透

近年来,安全问题一直在IT行业频繁发生,WannaCry ransomware数据窃取事件发生在英国国家医疗服务系统(NHS)和"发薪日贷款公司Wonga",这让人们感到不安,因为传统的安全措施已经无法缓解网络攻击. 数据中心在安全性方面面临着特殊的挑战,因为它们不仅需要构建网络防御,而且需要构建物理障碍,以保护数据中心设备中的敏感数据. 现在,有一种新的威胁着数据中心的安全性,这就是因为政治动机而引起的,政府发起的网络攻击的指数增长. 间谍游戏 关于在美国总统选举时期流传的被黑客服务

保护数据中心虚拟化安全的深度剖析

以下的文章主要描述的是深度剖析之如何正确保护数据中心虚拟化安全,一个 复杂的问题是虚拟数据中心中常常会出现职责的分离.服务器与运营团队通常负责虚拟交换机的配置和管理.以下就是文章的主要内容讲述.尽管服务器虚拟化技术以爆炸式速度席卷全世界的数据中心,但维护虚拟环境安全的技术却严重滞后.据隶属惠普公司的网络安全解决方案提供商TippingPoint的产品线管理总监詹姆斯.考利格的说法,这个事实可能会让某些部署了虚拟化的企业为服务器安全问题而头疼不已.考利格在今年初 参加伦敦 举行的信息化安全欧洲20

低碳时代:数据中心借云计算一臂之力

本文讲的是低碳时代:数据中心借云计算一臂之力,就目前形势来看,中国已经成为世界上第一大能源生产国,而且根据国家能源局发布的统计数据显示,中国无论是在太阳能热产能还是风电.核电等都名列世界前几名,同时还是温室气体排放的第一大国,这一现状与现在整个世界呼吁的低碳生活却是背道而驰的. 现在无论是在电视.网络.各大峰会.论坛上大家都在探讨节能减排.低碳生活,似乎都在为着这个目标而努力.而在IT领域,数据中心更是为着节能降耗方法百出,从节能产品到节能技术,都为了降低数据中心的碳排放量来想对策.在这样的低碳

低碳节能时代:数据中心借云计算一臂之力

就目前形势来看,中国已经成为世界上第一大能源生产国,而且根据国家能源局发布的统计数据显示,中国无论是在太阳能热产能还是风电.核电等都名列世界前几名,同时还是温室气体排放的第一大国,这一现状与现在整个世界呼吁的低碳生活却是背道而驰的. 现在无论是在电视.网络.各大峰会.论坛上大家都在探讨节能减排.低碳生活,似乎都在为着这个目标而努力.而在IT领域,数据中心更是为着节能降耗方法百出,从节能产品到节能技术,都为了降低数据中心的碳排放量来想对策.在这样的低碳时代,数据中心节能减排的意义与潜力都很大,新出

为现代App经济优化数据中心的6大步骤

今天的数字化企业正在重新定义其对于与客户的互动.争夺市场份额意味着什么,并将那些曾经是企业的一个负担的数据转化成为了创收资产.一些市场走势趋同,从而创造出了当下所大热的"现代App经济". 现代应用程序的增长.数字化的业务计划举措.以及爆炸性的数据增长均是由移动设备和数字化文化的普及和持续增长所导致的.而与此同时,在全球范围内的IT预算投入一直都是持平甚或出现下降.现如今,IT企业组织比以往任何时候都需要改善他们的规划,并充分优化数据中心,以在降低成本的同时,提高性能.配置和容量. 市

成功进行数据中心迁移的四大步骤

[编者按]即使是看似简单的数据中心迁移也可能会影响到企业运作,危害到关键的业务职能和商业关系.尽管如此,公司完全可以做到成功迁移数据中心.GreenHouseData的数据中心和规划部总监Art Salazar日前撰文分享了做好数据中心迁移的四大步骤,很多相关人士关注和学习. 以下为译文: 随着公司并购,内部部署设施不断老化,然而整合任务已经交待下来,这时就需要将数据中心设备迁移到新设施上去. 无论你想要两套设施放置一处,还是想为公司统一的数据中心选择最好的设备,或将IT设备和工作负载迁移到另一

兆瓦时代,数据中心的变革之道

数据流量的持续激增,正在推动数据中心进入"兆瓦时代".对于电信运营商而言,顺应业务发展需要,实现数据中心的绿色运营,深入挖掘"数据"的价值,完成从传统"语音"向"流量"经营的完美转身,是挑战更是机遇.施耐德电气首席构架师张子扬日前在接受<人民邮电>报记者采访时表示,数据中心在"兆瓦时代"的变革有道可循,电信运营商可以顺应数据中心的发展趋势,从技术.业务等角度,深度挖掘"数据"

三大挑战!云计算时代的数据中心

在云计算环境下的数据中心所管理的IT资源是经过高度虚拟化的,我们需要对资源进行一次动态部署,所以也需要面临资源配置的管理问题,而怎样解决这类问题就成了重中之重. 挑战一:资源配置如何管理? 云数据中心管理的IT资源是高度虚拟化的,需要对资源进行动态部署,因此也就面临着资源配置如何管理的问题. 针对资源配置的管理问题,NovellBSM配置管理数据库能够实时.动态地跟踪记录构建云服务的各项IT资源及其配置,并自动描绘各资源对象间关联关系,同时联邦数据集成技术,收集各配置项的信息,以可视化的方式描述

后虚拟化时代:数据中心自动化管理不是梦

随着vSphere 6的正式发布,VMware引领我们进入虚拟化时代的下一个阶段.虽然新版本也存在挑战,但vSphere绝对是佼佼者.它为服务器管理员提供的功能和特性非常引人注目,如果从几年前的IT视角来看更是如此. 虚拟化在很大程度上改变了IT的工作方式.现在我们可以轻易地在生产系统做出大胆的改变,因为我们知道我们可以很容易地恢复到快照,或者在最坏的情况下,在几分钟内从最近的备份中恢复虚拟机.我们不再担忧重建服务器或者使用老旧的服务器构建技术.在前虚拟化时代,升级涉及更新物理服务器,如果哪里出