保护数据中心网络安全需要防止外部渗透

近年来,安全问题一直在IT行业频繁发生,WannaCry ransomware数据窃取事件发生在英国国家医疗服务系统(NHS)和"发薪日贷款公司Wonga",这让人们感到不安,因为传统的安全措施已经无法缓解网络攻击。

数据中心在安全性方面面临着特殊的挑战,因为它们不仅需要构建网络防御,而且需要构建物理障碍,以保护数据中心设备中的敏感数据。

现在,有一种新的威胁着数据中心的安全性,这就是因为政治动机而引起的,政府发起的网络攻击的指数增长。

间谍游戏

关于在美国总统选举时期流传的被黑客服务器泄露通信的传言,近日继续在新闻报道中传播。最近新上任的法国总统伊曼纽尔。马克隆(Emmanuel Macron)调查了在选举时期的黑客攻击,其中发现了数千份内部电子邮件和其他文件,试图破坏投票的稳定。

在这种情况下,俄罗斯被指控策划这一攻击,但俄罗斯并不是唯一一个被认为有政治动机发动网络攻击的国家。 美国,伊朗,北韩和以色列也是如此。

近年来,由于对敏感数据存储的需要,国家政府部门和地方机关对云服务的迁移和数据中心托管服务的使用日益增多。 虽然这些策略有助于减少政府巨大的经济和工作流程,但它们也预示着政府机关放弃对其数据的控制,并且他们越来越依赖于云端或数据中心运营商实施更高级别的安全性。

现在,这种现象开始出现连锁反应。最近,澳大利亚国防部表示,因为担心在外国财团对该公司进行大规模投资后,保密数据可能面临风险。在其合同到期时,将从悉尼数据中心中提取所有数据。

与此同时,爱沙尼亚更进一步,宣布将把最敏感的政府数据备份到卢森堡的"数据大使馆".此举是因为根据"有线杂志"的一篇,爱沙尼亚必须抵挡成千上万的网络攻击每一天,他们中的大多数来自俄罗斯。

但是,从网络犯罪的角度来看,乌克兰是遭受网络攻击最严重的国家之一,多年来一直遭受持续的袭击。据报道说,乌克兰总统波洛申科介绍:"在短短两个月内36个乌克兰重要机构就遭到了6500次网络攻击,并对"俄罗斯秘密参与直接或间接性的网络攻击"进行了调查。袭击事件有很多,但两次特大事件夺取了乌克兰国家电网,导致乌克兰人冬季无光或水流。

该报告称,黑客通过电力公司的网络传播,最终侵入了一个用于远程访问的VPN,其中包括高度专业化的工业控制软件,该软件为操作人员远程控制断路器等设备。

数据中心安全需要额外的警惕

随着近年来国家级的网络攻击积极性越来越高,数据中心运营商需要对他们的安全措施保持警惕。各国政府所雇佣的黑客都是资金充足、受人支持的,他们的目标是获取可以使国家处于经济、政治或军事优势的信息。除了网络、系统和服务器的漏洞外,他们会将矛头指向那些在数据中心工作的人。无论是无意识的还是为了获得经济利益,员工都可能是链中的薄弱环节,他们的访问权限需要在整个安全议程的制定上占据很高的水平。

对付网络间谍的困难之一就是无法了解攻击者是谁,由于缺乏信任阻碍了技术的进步,当企业努力抵抗攻击时,由于无法识别攻击的人,这意味着我们被迫采取"零信任"的方法。

今天数据中心所采取的安全策略需要适应当前的技术,利用云计算和Web应用程序为企业提供支持是至关重要的,但是如果管理核心数据(特别是政府数据)时,就必须应用最严格的安全协议、外围设备、服务器和数据中心管理软件。

可用的解决方案可以基于信任为资产提供细粒度的访问控制。并且始终在设备,软件,用户和系统之间进行测量。只有在深入了解连接从哪里开始以及何时进行连接的基础上,才能允许连接;验证相关证书并进行持续监控,以确保访问仅限于已经审批的区域。

数字时代的特征是共享基础架构,为数据中心与云提供商的用户提供无与伦比的优势。 但它也可能使我们的系统暴露给日益猖獗的黑客组织,某些国家或个人为了获得政治利益而选择支持这些黑客。我们不知道跨境条约或协议如何有效地来整理这些网络犯罪分子; 可能这些黑客将无限期地超越法律。我们唯一能采取的方法是让我们的数据中心和他们储存和管理的所有东西保持着质疑一切的态度。

本文作者:苏楠

来源:51CTO

时间: 2024-10-01 02:50:41

保护数据中心网络安全需要防止外部渗透的相关文章

保护数据中心虚拟化安全的深度剖析

以下的文章主要描述的是深度剖析之如何正确保护数据中心虚拟化安全,一个 复杂的问题是虚拟数据中心中常常会出现职责的分离.服务器与运营团队通常负责虚拟交换机的配置和管理.以下就是文章的主要内容讲述.尽管服务器虚拟化技术以爆炸式速度席卷全世界的数据中心,但维护虚拟环境安全的技术却严重滞后.据隶属惠普公司的网络安全解决方案提供商TippingPoint的产品线管理总监詹姆斯.考利格的说法,这个事实可能会让某些部署了虚拟化的企业为服务器安全问题而头疼不已.考利格在今年初 参加伦敦 举行的信息化安全欧洲20

分布式计算时代保护数据中心的8个步骤

现在的信息安全根本无法跟上业务和IT的发展速度,这已经不是什么秘密.数据中心变得越来越动态,以适应快速的应用程序变化以及跨私有云和公共云的各种部署,而由于防火墙或其他阻塞点设备等外围设备,安全仍然是相对静态的,这让数据中心内部的数据容易受到攻击. 另外,安全政策被绑定到IP地址.端口.子网和区域等网络参数.因此,安全是高度手动的,容易出错,并且缺乏可视性,无法灵活应对云迁移或应用程序和环境等变化.企业应该考虑以下措施来让其安全更能适应快速变化的计算环境的需求: 1.预见工作负载的变化.增加和移动

保护软件定义数据中心的三大关键考虑因素

软件定义的数据中心(SDDC)可以说为当下的企业组织IT提供了巨大的承诺.在SDDC内部,服务器虚拟化所带来的优势已然扩展到了存储和网络领域,进而使得企业数据中心的整个基础设施都可以在统一的平台上被抽象和集中管理.企业组织的IT团队能够充分利用前所未有的虚拟化技术.协同和自动化水平来实现基于服务的交付模式,从而实现真正的数字化转型. 借助SDDC,企业数据中心的IT基础架构可以实现私有云模式所支持的资源池.自助服务功能和弹性可扩展性等方面的功能.同时,数据中心在使IT部门能够在需要时融入公共云服

Fortinet数据中心集约化解决方案助企业保护数字资产

随着企业IT架构加速转向云计算和虚拟化,数据中心建设成为众多企业用户IT策略的关键组成部分.然而,流窜在数据中心中的病毒.木马.恶意攻击不仅极大的威胁着数据中心的业务连续性,还容易导致企业重要的信息资产受损.同时,企业还需要平衡数据中心中安全防护与应用效率的矛盾,提升数据中心投资效益.在NSS Labs等权威机构的测试中,飞塔(Fortinet)的数据中心防火墙被证明在安全防护有效性上表现突出,并且拥有强大的吞吐性能,即使在负载高峰期也不会拖慢应用速度,从而保护数据中心的安全投资. 数据中心面临

数据中心网络攻击形态漫谈

数据中心面临着各种各样的安全问题,网络安全也是其中重要的一部分.网络攻击指针对数据中心网络部分发起的攻击,这样的攻击往往会造成数据中心应用访问缓慢或者数据丢失等一系列问题.所以,数据中心都会对内部网络进行全方面的防护,避免网络部分受到攻击,一个数据中心的网络若是瘫痪了,整个数据中心也就停转了.那么,针对网络的攻击有哪些形式和实现原理呢,本文将总体一下做个知识普及,以便对网络攻击有个初步认识. 网络攻击可以分为两种情况:一种是从数据中心外部直接发动攻击,这种攻击公开,短平快,迅速达到摧毁数据中心网

保护数据中心中的流量

部署下一代的防火墙可以保护进出数据中心.以及在企业内部的服务器之间传输的网络流量. 现如今的企业组织可以说是采用了各种各样的数据中心架构.有些企业组织选择为每款应用程序利用专用的物理服务器,运行一个企业私有的.单一组织的设施.其他有的企业组织则选择了一款为数百或数千家客户提供虚拟服务器的公有云设施.所有这些数据中心都有一些共同点:均需要保护他们的应用程序和数据的安全,进而免受越来越多的复杂的网络安全的威胁. 任何数据中心安全策略的关键部分都是通过采用了下一代的物理和虚拟防火墙的协同工作,来监控和

数据中心模块化:兼顾安全与节能

从6月1日起,我国网络安全工作有了基础性的法律框架,针对网络亦有了更多法律约束,中国信息安全行业进入新的时代.从6月1日起,我国网络安全工作有了基础性的法律框架,针对网络亦有了更多法律约束,中国信息安全行业进入新的时代.<中华人民共和国网络安全法>进一步完善了个人信息保护规则,今后,两强相争.各执一词的尴尬局面或可避免. 数据中心模块化:兼顾安全与节能菜鸟和顺丰在六一儿童节这天搞出了大事情.两家的隔空大战使得云计算产业的安全.可控性与数据服务商的话题引起了人们的关注,并无意中暴露出"

数据中心信息安全的等保与分保

数据中心中的信息安全问题已经成为人们关注的焦点中的焦点,如何让人们安心地将自己的私密信息放到数据中心中去,消除心中疑虑,仍有很多工作要做.从数据中心角度来讲,只能不断地加强对自身信息安全的管理,保护数据中心的各类信息不受泄露或损坏.在这里,在国家层面也制定了相应的标准做参考,强制性地要求各信息中心单位能够遵守各项信息安全规定,提升整体的信息安全防护措施.8月16日,安徽网警依法查处一起违反网络安全等级保护制度的案件,因蚌埠怀远县教师进修学校网站因网络安全等级保护制度落实不到位,遭黑客攻击入侵,安

让软件定义的数据中心更安全

趋势科技近日在国内正式发布新一代服务器深度安全防护系统Deep Security9.0,可与VMware vCloud和Amazon云平台实现完美集成,它采用业内首创的多租户架构,使拥有软件定义的数据中心(SDDC)的企业或服务提供商得以通过它向其用户提供安全的多租户云环境,并帮助大型和中小企业在灵活.高效.安全.高回报率的运营平台上,释放云的真正力量.软件定义数据中心渐成趋势今天,很多企业IT主管都感觉到企业现有IT系统并不符合企业发展需求和现 有的IT趋势,他们面临着IT系统亟需优化的问题.