数据中心云安全整体解决方案

数据中心云安全整体解决方案

今年5月1日公安部发布的等级保护2.0标准中明确提出了对云安全的防护要求。本期主要从保障云平台安全和
云租户安全2个层面剖析云安全整体解决方案。
无论公有云、私有云、行业云、政务云的云安全防护,都是从云平台和云租户2个维度来实现的。首先云服务提供商若要保证云平台的安全就要按照前面几期推文中提到的,在数据中心网络中在对应区域部署对应的安全设备,如运维管理区域部署漏扫、堡垒机、数据库审计,在WEB服务器区域部署WAF、网页防篡改、防火墙、主机加固等,在互联网出口区域部署抗D、异构防火墙、IPS、IDS等,通过一系列安全设备组合而成的安全防护矩阵来实现云平台的安全防护。
在保证云平台安全的同时租户安全也是必选项,如租户购买云服务器后还要订购相应的安全服务目录,来保证租户层面的安全性。在安全服务目录中主要包含虚拟化安全设备,如V-FW、V-WAF、V-IPS、V-IDS、V-堡垒机、V-数据库审计等,订购相应的安全服务目录后用户流量会按照租户要求有SDN控制器下发的转发流表,进入相应的虚拟化安全设备中保障租户层面的安全。
保障租户安全主要从租户南北向安全、租户东西向安全、租户运维安全、应用开发安全4个维度综合考虑,上文提到的安全服务目录主要是保障东西向流量安全,租户流量要进出数据中心,在南北向安全上可以通过部署南北向防火墙、负载均衡、网络防病毒等多种安全防护手段进行南北向流量的安全防护。租户运维安全主要是只客户可以在云端运维管理自己的VPC(虚拟私有云),传统网络有的运维管理设备此处都有,只是这里的运维管理设备以虚拟化的形式提供给租户。租户在购买的云服务器上可以进行相关的应用开发,这个过程中关键数据的安全性,如可以通过部署身份认证、数据加密、黑盒漏扫等保证应用开发安全。
按照等级保护2.0标准要求,通过云平台安全和云租户安全的安全部署可以满足等保要求和行业最佳实践。
希望本文可以让各位对云安全解决方案有更加清晰的认识,温馨提示:如果您觉得本文对您有帮助,欢迎关注我的微信公众号:“ICT售前新说”。

原文地址:https://blog.51cto.com/11263978/2421699

时间: 2024-11-06 21:04:05

数据中心云安全整体解决方案的相关文章

德国罗森伯格被授予“数据中心优秀产品解决方案”

大会现场 第五届中国数据中心产业发展大会于2015年3月25日在北京召开,大会聚焦大数据产业转型.市场战略机遇与挑战.云计算技术架构及企业应用等重点议题等.众多行业嘉宾关注数据中心产业的热门应用.最新发展趋势以及大数据产业动态,共谋中国数据中心产业的可持续发展之道. 罗森伯格获得"数据中心优秀产品解决方案"奖项 罗森伯格作为全球可信赖的通讯网络供应商参加本次会议,被大会评选为"数据中心优秀产品解决方案"企业.提供的高品质产品系统解决方案广泛地应用于各个行业中,如银行

数据中心用电管理解决方案

引言 数据中心是一个聚集了大量服务器.存储设备.网络设备及配套UPS.精密空调等设备的IT设备场所,是实现数据信息的集中处理.存储.传输.交换和集中管理等业务的服务平台.从物理层次看,数据中心主要由IT设备.配电系统和空调系统三部分组成.IT设备用于数据处理(服务器).数据存储(存储设备)以及通讯(网络设备),是实现数据中心功能的核心部分:配电系统和空调系统是实现IT设备系统的正常运行的保障.配电系统用于提供稳定的供电电源,实现直流一交流转换,并确保为IT设备提供可靠.高质量的电源:供电电源质量

数据中心模块化和标准化(5-1)

阿里技术保障 莱澳  技术运维IDC 专家 1       前言 近几年,数据中心发展如火如荼.伴随云计算.大数据.物联网等从概念到实践,作为支撑这些业务发展的数据中心基础设施行业面临巨大的机遇和挑战.国内数据中心以投产机架或投资计算,近2~3年基本保持20%以上增速,尤其是国家政策引导数据中心向富裕能源和气温适合区域发展,超大型数据中心(1000个机架以上)如雨后春笋,发展迅速.以国内三大运营商的内蒙/贵州等园区为例,均规划有上万个机架,单体规模均刷新全国乃至亚洲最大数据中心园区.同时我们也看

艾默生网络能源的数据中心生意经

云计算的快速发展驱动着数据中心市场进入一个良好的上升发展期.艾默生网络能源将数据中心业务作为战略重点,以"提升客户价值"为核心,在产品上不断推陈出新,树立了高端的品牌形象,同时巩固了行业领军者的地位. 11月13日,以"聚云端 论英雄 共筑辉煌"为主题的艾默生网络能源2015财年合作伙伴大会在深圳举行.这是一届继往开来的大会,一方面回顾并总结了2014财年艾默生网络能源公司的业务发展;另一方面也为公司的长远发展定下了新基调--在电信4G建设.互联网行业的带动下,积极

数据中心如何有效应对酷暑的考验?

2015年是全球有史以来最热的一年,然而不幸的是,根据美国国家航空航天局(NASA)和美国国家海洋和大气管理局(NOAA)气候研究院预测,地球表面的平均温度将在2016年再次创下新高.不仅如此,2016年夏天将成为有史以来最为酷热的一个夏天.这标志着全球平均气温将首次连续三年屡创新高! 夏天对大部分人来说是美好的,我们可以尽情享受各种惬意的户外活动,比如高尔夫.网球.骑自行车远足.户外烧烤,或晒晒日光浴让自己拥有更为健康的肤色.但对于数据中心的管理人员而言,夏天的到来意味着温度的急剧攀升和随之而

如何建设云数据中心

关于数据中心,维基百科给出的定义是"数据中心是一整套复杂的设施.它不仅仅包括计算机系统和其它与之配套的设备(例如通信和存储系统),还包含冗余的数据通信连接.环境控制设备.监控设备以及各种安全装置".谷歌将数据中心解释为"多功能的建筑物,能容纳多个服务器以及通信设备.这些设备被放置在一起是因为它们具有相同的对环境的要求以及物理安全上的需求,并且这样放置便于维护",而"并不仅仅是一些服务器的集合." 当下,整个IT信息产业正朝着宽带化.移动化.智能化

VMware交付的软件定义的数据中心 - 运维管理

上一篇,我介绍了VMware交付的软件定义的存储产品,Virtual SAN和vCenter SiteRecovery Manager,本文就详细描述VMware交付的数据中心管理和自动化产品组. 数据中心管理和自动化 在前面几期我详细描述了VMware交付的软件定义的计算.网络和存储,细心的读者可以发现,如果数据中心的计算资源.网络资源和存储资源都被虚拟化后,IT部门可以更加灵活而弹性的控制数据中心的各种资源,为业务部门提供更好的支持和服务.但是,这也给IT部门对于数据中心的管理提出了更大的挑

绿色数据中心 提升能效是关键

节能环保的理念已经深深融入到数据中心建设的过程之中.如今,无论是新建数据中心,还是对现有数据中心进行升级和扩容,都视节能环保为第一要务,而实现这一目标的关键是提高数据中心的整体能效.Equinix的实践也充分说明了这一点. 在最新公布的报告<绿色点击:企业如何创建绿色网络>中,Greenpeace(绿色和平组织)分析了包括Equinix公司在内的多家企业如何响应绿色倡议和使用可再生资源抵消运营全球互联网而带来的对环境的潜在影响的情况.作为全球知名的数据中心托管服务商,Equinix在全球拥有

数据中心:一个支点,撬动全世界

站在偌大的数据中心前,我的思绪万千.随着IT科技的飞速发展,云计算.大数据.人工智能等技术不断深入到我们的工作和生活,数据中心的功能也在短短50多年的发展过程中经历了传统数据存储中心到云数据中心.分布式数据中心,成为企业IT系统中最重要的组成部分,发挥着巨大的作用. 数据中心是数据大集中而形成的集成IT应用环境,是各种业务的提供中心,也是数据处理.数据存储和数据交换的中心.对于云计算而言,数据中心要求基础设施具有良好的弹性.扩展性.自动化.数据迁移.多租户和对虚拟化的支持,应着重从高密度低成本服