防火墙如何确保数据中心安全

随着互联网的发展,数据中心已成为企业的重要核心资产,因此如何确保其安全稳

定的运行,已成为政企客户的首要关注点。其中,防火墙的部署更是帮助企业形成多层

网络防御的关键组成部分。目前,一些最新的数据中心防火墙产品已经具备了诸如立体

式防御和阻挡应用层DDoS攻击,高级服务器负载均衡,数据加速和SSL卸载,多租户、

灵活的数据过滤等先进的防护功能。然而,为了将防火墙的能力发挥到极致,企业还需

要注意以下三个方面。

1、测试防火墙性能

不要只通过防火墙在默认状态下的性能表现来判断其优劣,因为现在很多数据中心托管

的应用程序与服务都是基于SaaS和云计算的。诸如智能手机、平板等移动设备而产生的

数据包,不仅要大流量管道才能满足网络的访问需要,而且必须在网络边缘给予审核。

对于网络安全设备来说,在处理上述不可预知的容量与流量并发的时候,会产生大量的

网络延迟,并降低关键应用和服务的性能,今天的防火墙设备更是需要处理日益增多的

数据流量。因此,这就与默认状态下的性能表现会有很大差别,也有必要为了确保制定

的安全策略与防火墙进行最佳适配,而不定期进行防火墙的性能测试。

2、检查加密流量

确保防火墙可以检查所有流量,包括加密的流量。虽然很多网络流量都是通过SSL(安

全套接层,Secure Sockets Layer)和SSH(安全外壳协议,Secure Shell)加密,

来保障交互数据的安全,但实际上,对于攻击者来说,也会利用它们来加密恶意活动,

并隐瞒与入侵系统的通信。据估计,在击中企业网络的所有流量中,有三分之一以上的

攻击流量是被加密的。

因此,如果没有一种方法来解密流量的话,那么你的防火墙面对攻击者的威胁将是盲目

的,而且可能会在加密流量面前栽跟头。虽然目前一些新式防火墙已经能够解密和检查

加密流量,但大量运行着的传统防火墙并不具备这个功能。而如果你的防火墙属于后者

,那么就有必要在SSL流量抵达之前给予拦截。并且,现在一些IT服务供应商可提供代

理服务器来帮助企业实现流量的拦截过滤服务。

3、查看防护策略

确保定期地审查防火墙策略规则。因为即使一开始企业制定的一套安全策略是有效的,

但随着时间的推移,该策略规则都有被淘汰的可能,变成冗余和矛盾的存在。所以,建

议至少每半年检查一次防火墙策略集,删除过时、未使用的和过期的策略规则。而当添

加新策略时,要确保其与现行策略不重复和不冲突。

香港机房,认准葵芳,自有物业,自建机房;BGP混合线路,网络稳定,IP资源丰富

,机房提供7×24小时的售后服务.价格优惠,活动价低至500元。

QQ:2851041311
电话:18376476276
葵芳—珠珠
葵芳官网:www.chinahkidc.net

时间: 2024-11-08 19:31:02

防火墙如何确保数据中心安全的相关文章

[转载] Google数据中心网络技术漫谈

原文: http://www.sdnlab.com/12700.html?from=timeline&isappinstalled=0#10006-weixin-1-52626-6b3bffd01fdde4900130bc5a2751b6d1&sukey=fc78a68049a14bb247c537e229e9301ea4dca80236df4f4e775535c08f0a24420a9ac4d726c99dad63a9f6e4c88271ed 真羡慕 google 强大的网络基础设施啊,

SDN与NFV技术在云数据中心的规模应用探讨

Neo 2016-1-29 | 发表评论 编者按:以云数据中心为切入点,首先对SDN领域中的叠加网络.SDN控制器.VxLAN 3种重要技术特点进行了研究,接下来对NFV领域中的通用服务器性能.服务链两类关键问题展开具体分析.最后,阐述了前期开展的SDN/NFV技术试验工 作进展及相关结论,并对VDC应用产品进行了展望. 1 引言 伴随着云计算技术的兴起,数据趋于大集中,传统电信系统网络架构成为阻碍云数据中心发展的巨大桎梏.为满足数据中心在云计算环境下的虚拟网络资源调度和共享需求,未来的数据中心

什么是软件定义的数据中心

近年来,"云计算"已经成为一个被滥用的名称,现在几乎所有的IT公司的项目都用云计算来冠名,似乎贴上了"云"标签,立刻变得高大上起来.提到云计算,很多人第一反应都是,亚马逊的AWS服务,或者谷歌的GCE/GAE,亦或是国内的阿里云.这些计算平台都是基于全新的技术和架构,企业数据中心不可能在一夜之间就把自己的所有应用,数据,服务都搬到上述这些公有云平台中.同时,IT的从业者也清晰的看到IT的发展是从客户端+服务器的架构,向移动互联端+云计算的架构在转变.为了适应企业自身

[转]数据中心网络虚拟化 主流平台产品介绍

http://www.sdnlab.com/12076.html SDNLAB 为了对数据中心网络虚拟化有个初步的认识,本文将对当前比较主流的几款商业平台进行介绍,包括VMware公司的网络虚拟化技术,IBM公司的Dove及开源的OpenDove平台, NEC公司的virtual-network-platform和VTN平台,以及Cisco公司的Nexus虚拟化平台. 1.Vmware公司的网络虚拟化技术 VMware在虚拟化领域的领导地位使得我们必须首先介绍一下他们的网络虚拟化技术NSX.然而

SDN理解:数据中心物理网络

- 目录 - 云数据中心流量类型 - NSX整体网络结构 - 管理网络(API网络) - 租户网络 - 外联网络 - 存储网络 - openstack整体网络结构 - 管理网络:(上图中蓝线) - 外部网络:(上图中黑线) - 存储网络:(图中红线) - 租户网络:(图中红线) 目录 除去我们上一节提到的cisco 的ACI是与思科封闭,自成一体的SDN解决方案以外,大部分SDN的解决方案的重点都不在硬件设备上.常见SDN解决方案的目的都是尽量在现有的成熟交换机或者标准白牌openflow的交换

服务器数据备份对于数据中心意义何在?

作为信息安全的一个重要内容数据备份的重要性却往往被人们所忽视.只要发生数据传输.数据存储和数据交换,就有可能产生系统失效.数据丢失或遭到破坏.如 果没有采取数据备份和数据恢复手段与措施,就会导致数据丢失或损毁,给数据中心造成的损失是无法弥补与估量的. 数据故障的原因可划分为系统故障.事务故障和介质故障三大类. 造成数据丢失和毁坏的原因 1.数据处理和访问软件平台故障. 2.操作系统的设计漏洞或设计者出于不可告人的目的而人为预置的"黑洞". 3.系统的硬件故障. 4.人为的操作失误. 5

VMware交付的软件定义的数据中心 - SDC和SDN

前一篇谈到VMware将数据中心抽象出四个核心要素:计算,网络,存储和管理,并提供对应的软件套件来实现软件定义的数据中心战略.本文就详细描述这四个核心要素所对应的VMware软件套件. 软件定义的计算,SDC 软件定义的计算是将计算资源,包括CPU和内存,从物理服务器上分离出来,重新组合分配,形成"虚拟机".每一个应用程序及其对应的操作系统都被封装在一个相互隔离的虚拟机中.实现软件定义计算设计的,就是VMware旗舰产品vSphere套件.[1] 对于vSphere套件,我不想讲太多.

超云网络西咸新区BGP多线数据中心介绍

超云网络咸阳数据中心位于陕西省咸阳市.咸阳市位于陕西省八百里秦川腹地,渭水穿南,嵕山亘北,山水俱阳,故称咸阳.素有"中国第一帝都"之称,是中部地区中国电信与中国移动的重要网络出口节点(网络结构层次与陕西西安市平级),网络直接与国家骨干网相连,带宽资源丰富. 机房简介 超云网络咸阳多线数据中心机房属电信级标准机房,有硬件维修区.客户接待区.网管监控区,VIP客户区等组成,总面积达到5000平方米,采用先进的进口设备,在建筑方面设有防静电地板并且下端增加钢筋支架保证承重,结构稳固,具有高达

Windows Server 2012 R2超级虚拟化之九 数据中心漫步App Controller 2012 R2

Windows Server 2012 R2超级虚拟化之九 数据中心漫步App Controller 2012 R2 App Controller 提供一般的自助服务体验,可以帮助你在私有云和公有云内轻松配置.部署以及管理虚拟机和服务.注意App Controller 2012 R2只能连接到SCVMM 2012 R2 说明: App Controller 2012 R2的安装条件与App Controller 2012一样.本次实验环境基于实验八 1. 准备一台Windwos Server 2