让威胁管理跟上数据中心奔跑的速度

在移动互联、大数据、云计算、物联网蓬勃发展的今天,网络已经遍及社会经济的各个领域,但是网络威胁无处不在。一连串高危漏洞写满了2014年的时间卷轴,但这并未让数据中心技术在前进的路上倒下,尤其是在“互联网+”这扇时代之门已经敞开的时候,“软件定一切”的实现更显得尤为重要。但纵观软件定义数据中心的整条生态,软件定义安全(SDS)恰似一场春雨姗姗来迟。

 

软件定义安全“绝非炒作”

在Gartner列出的2014数字业务安全九大热门趋势中,软件定义安全排在首位。这并不是炒作,软件定义安全是数据中心发展到一定阶段的必备之物,这又是为何呢?

数据中心正处于革命性转变阶段,而这次革命将完全改写几十年来人们对数据中心的认知。究其核心,这一转变是由“软件”基础设施的崛起而驱动的。对于数据中心三个最重要的基础设施,即:服务器、网络和存储设备,皆一准备完毕,它们会让数据中心变得更为灵活,更自动化。在这样一个大背景下,达成软件定义一切的目标就决不能缺少安全,因为它现在好像一个“掉队者”。

“掉队”的原因可以归纳为三点:

第一, 无法适应防护边界的改变。过去的防护方法通常是根据网络的物理拓扑和服务器安全域,以手动方式在安全域边界构建流量监控设备,侦测可能遭遇的攻击。但虚拟数据中心解藕了这种关系,不但安全设备部署和管理过程异常复杂,网络防护的对象也可能在任何位置。

第二, 防护体系已经失效。虚拟化让服务器的安全性变得“既更安全也更为不安全”,不同虚拟机之间的通讯不再经过网络交换机,传统的入侵检测设备因此而失效。而“黑盒子”为代表的硬件安全设备包括了硬件、OS、内置安全软件,也只有管理员操作界面,极少有面向应用软件的API,这无疑把安全硬件设备和应用割裂开了。

第三, 防护间隙的产生与危害。一些休眠的虚拟机将会最终偏离数据中心的安全规则,并引入大量的安全漏洞。如果虚拟机在部署补丁或更新防病毒软件期间,未处于联机状态,它将处于不受保护的休眠状态,一旦激活、联机后将会立即受到攻击。

软件定义让攻防“重上起跑线”

还记得吗?当云计算和大数据技术出现时,很多人都表示这离实际部署很远,但现在这些技术都已经渐渐“平民化”。那么,当软件定义一切的时代已经来了呢?

在Infonetics Research发表的《关于2014年SDN策略:北美企业调查报告》中,45%的企业将会在2015年在其数据中心生产环境实现SDN的部署,这一数据到2016年还将上升到87%。但在技术人员部署SDN的时候,新的安全威胁也会产生,人们掌握一种完全不同的安全架构会很困难,而落后的产品架构可能让安全管理人员无法应对这些威胁。其中,有一点需要你清楚,相同的开放接口和已知的SDN协议,简化了的网络编程,也为攻击者提供了机会,网络入侵的攻防可能会重新站在一条起跑线上。

趋势科技出版的《演化的数据中心安全白皮书》中,很好的解释了软件定义时代的数据中心,同样需要能够适应软件定义的安全产品,这样才能发挥软件定义的优势,并解决由此所引发的新安全问题。而趋势科技基于软件定义安全设计的Deep Security可以帮上忙。

Deep Security通过SDN接口技术与VMware NSX实现无缝对接,这可以让安全策略自由的从内部私有云和公有云平台之间移动,管理员将能够通过快速且高水平地自动追踪资源的技术。其次,Deep Security对休眠的虚拟机一样可以监控和管理,保持企业统一的安全基线,并实现自适应的规则改变。另外,在不影响业务中断的环境下,以最低的成本使用紧急的虚拟补丁保护企业核心应用程序,消除防护间隙,防止数据泄露事件的发生。

软件定义安全技术和产品上的创新也许刚刚开始,趋势科技在Deep Security上的努力也只能算是我们应对未来危险的很小一部分。而如果软件定义安全可以支持动态安全域、随心所欲的构建和拆除系统保护、跨系统一致地执行安全政策,无论它的位置如何,但又不必担心性能,这些都是让安全可以跟上数据中心奔跑的速度。

作者:童宁

来源:51CTO

时间: 2024-07-30 21:07:42

让威胁管理跟上数据中心奔跑的速度的相关文章

监测和管理:现代数据中心的主要考虑因素

上个月,我们在<创建数据中心监控方案的最佳实践方案>一文中探讨了一个非常有趣的话题.但是,似乎关于这方面话题的讨论远未结束.在过去的一个月中,我收到了大量关于现代数据中心的实际监测和管理的反馈和一些精彩的讨论.毕竟,您所在企业的数据中心的环境已经经历了漫长的发展道路路.在这一程度上,不禁使得我们要提出一个相当重要的问题,即:数据中心所有者如何知道"要监控哪些因素?是否有任何指定数据中心环境的指南呢? 对于ASHRAE及其指导方针,我们都有一定程度的了解.但是,业内专家或将告诉您说:数

高效管理 云计算给数据中心带来的机会

数据中心正处于"网络为核心"向"数据为核心"的转变过程中.如何高效管理数据,快捷访问数据,同时又能保证数据安全性成为拥有数据中心的企业或组织的管理者们关心的问题.从数据中心产品投入角度看,关键产品主要包括服务器.存储与网络等.绿色.节能是低碳经济下的国家策略,也是数据中心用户的追求目标,也成为了数据中心运营企业建设的目标.高密度.低能耗.高效率的产品逐渐增多,也促进并推动绿色数据中心市场的未来发展潜力. 数据中心建设企业或组织正在尝试将建设成本.工艺复杂度.资源利用

香港理工大学打破数据中心光纤通讯速度世界纪录

日前,香港理工大学(PolyU)通过软件让光纤实现了240Gbps的数据速率,传输距离超过2公里,比市场上的产品快很多倍,并有可能会降低数据传输的成本. 光纤通信会受到失真的限制,以前解决这个问题的努力依靠纯净光纤,或更昂贵的信号硬件消除此效应.香港理工大学另辟蹊径,根据其发布的消息是采用软件来解决,该小组分析发送数据的质量,以提取接收的信息,然后可以除去失真的信号,留下更纯的信号,并达到了更快的传输速度. 从左到右依次为:康平忠博士,艾伦·刘博士,亚历克斯教授和吕超教授 消除失真 艾伦:我们能

数据中心机房布线系统的运维和管理

随着近年来金融业的高速发展,其对信息存储和处理能力的要求越来越高.金融业的各种服务都依赖于对信息的管理和分析.数据中心作为支持信息化应用的平台,将扮演越来越重要的角色.许多用户不惜重金建设新的数据中心,数据中心的规模和规格都不断扩大和提高.这对数据中心的管理就提出了更高的要求.布线系统,作为数据中心网络运行的基础,也是数据中心系统一个重要的组成部分.如何能够更好的管理数据中心的布线系统,现在也越来越受到关注. 数据中心布线系统的良好管理首先从就要求从整体架构上采用诸如结构化布线的设计思想,还需要

用PowerShell管理异构数据中心

  不要反对其他虚拟化平台进入你的数据中心.企业往往需要更低的成本或者需要找到替代的解决方案,IT专业人员在管理异构虚拟环境时往往面临挑战.不要让这一挑战超出必要的限度.作为一名IT专业人士,应该关注统一的管理平台,减少学习曲线,始终保持对控制异构数据中心大量系统的灵活性. 图形管理工具是解决之道吗? 在了解了不同厂商虚拟化平台之间的差异后,你面临的挑战就是如何对这些平台进行管理.你不想在不满足需求的工具上浪费时间以及投资成本. 很多IT专业人员首先倾向于找到一款GUI工具来帮助他们管理整个异构

RFID数据中心管理解决方案

本文讲的是RFID数据中心管理解决方案,[IT168 资讯]日前,由计世资讯主办的2009下一代数据中心国际峰会在北京新世纪日航饭店举办.来自IBM.Intel.BMC.艾默生.戴尔.RCG等企业的技术总监或业务拓展经理围绕云计算的前沿趋势做了精彩演讲.以下是RCG销售副总裁刘昊先生的演讲内容. 刘昊:大家上午好,很高兴参加数据中心的峰会,也很高兴通过这次机会认识很多新的朋友.对于在数据中心这个领域,我们是新人,可能各位前辈看到我的题目很奇怪,RFID技术怎么跟数据中心有关联呢?这也是我希望通过

数据中心管理的最佳方案

数据中心基础设施管理(DCIM)有助于规划公司的基础设施及改进数据中心的管理.但是,DCIM也可能导致IT部门与设备部门之间缺乏协调.在本文中,将了解如何帮助这两个团队积极有效的沟通.配合,通过使用不同的DCIM产品和工具成功地管理数据中心.这是获得处理数据中心管理及目前不断变化的服务器技术问题的最优方法. 使用DCIM工具数据中心管理 顾名思义,数据中心基础设施管理(DCIM)能够帮助企业.公司对数据中心进行有效管理.可当你如果询问数据中心不同部门的工作人员,"基础设施"是什么,都包

让数据中心更优秀 七大管理考量办法

一座具有生产力和效率的数据中心对企业的日常商业运作至关重要.而管理一座数据中心以发挥其最大潜力,则要求一套战略来解决一系列的问题,包括成长.合规.整合.安全.和商业持续性等. 如今作为一名数据中心经理,必须具备多方面的才能,包括技术.资源管理.成本控制.安全和http://www.aliyun.com/zixun/aggregation/30992.html">环境保护.他们不仅要拥有出色的规划能力,良好的人际关系处理技巧,还需要在出现问题时能够沉着应对. 优秀的数据中心管理,应当包含以下

Kao Park数据中心园区将采用施耐德电气StruxureWare进行管理

日前,全球关键基础设施专家施耐德电气公司宣布,将为Kao Data公司在距伦敦30英里的即将建成的数据中心提供StruxureWare数据中心基础架构管理(DCIM)软件,对其数据中心运营进行控制和管理. 英国数据中心开发商Kao Data公司建设的这个数据中心将成为英国最大的数据中心项目之一,其原址位于上世纪60年代全球领先的开发光纤通信系统的科技园区中. KaoData公司建成的首个数据中心London One将提供高达8.7MW的电力容量,预计将于2017年底开通,为其第一批客户提供服务.