在建設云計算數據中心時,由于資源整合程度和共享程度很高,不論是數據安全、應用安全還是虛擬化安全,都以服務的方式交付給數據中心用戶。在這種建設思路的指引下,云計算數據中心的信息安全體系和傳統數據中心的安全防護體系差別很大,歸結起來主要有以下幾個方面。
(一)新增虛擬化安全要求
云計算數據中心的虛擬化分為軟件虛擬化和硬件虛擬化。所謂軟件虛擬化是指將軟件直接部署在實體機上,提供創建、運行和撤銷虛擬服務器的能力。在這種情況下,用戶具有了同時操作多臺虛擬服務器的條件,所以必須嚴格限制任何未經授權的用戶訪問虛擬化軟件層,例如建立嚴格的控制措施,限制對于Hypervisor和其他虛擬化層次的物理和邏輯訪問控制。硬件虛擬化的安全可以借鑒物理服務器的安全措施,主要從實體機選擇、虛擬服務器安全和日常管理3個方面來制定安全防護方案。另外,在資源高度整合的條件下,對資源的按需分配、數據之間的安全隔離提出了更高的要求,安全設備應適應云計算數據中心虛擬化要求。
(二)安全邊界混雜
傳統數據中心的安全防護體系建設的一個重要思路就是基于邊界的安全隔離和訪問控制,并且強調分區規劃,分層防護。但是在云計算數據中心里,資源高度整合,基礎設施架構統一化,安全設備的部署邊界已經變得十分模糊,甚至有消失的趨勢。
(三)安全威脅發現和處理作用范圍變大
在傳統數據中心里,安全威脅的信息來源主要是客戶端上部署的安全軟件和網絡中部署的硬件安全產品。管理人員在得到信息后,可以在很短的時間內對安全威脅進行處理,但這種處理是分區域的,也就是說無法做到整個數據中心的集中防范和集中處理,無法形成整體的安全防護。而在云計算數據中心里,安全威脅的感知和處理都將趨于統一,信息共享率極高,安全防護體系比傳統數據中心的體系更加宏觀,防護范圍更大。根據云計算數據中心信息安全體系建設的新情況,云計算數據中心的信息安全防護可以從以下幾個方面綜合考慮。
河南億恩科技股份有限公司(www.laynepeng.cn)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900