国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

云計算環(huán)境下的傳統(tǒng)安全產(chǎn)品虛擬化
2011-10-27   中國IT運維網(wǎng)

傳統(tǒng)的IT建設(shè),用戶需要自己采購硬件設(shè)備、操作系統(tǒng),購買或開發(fā)自己的業(yè)務(wù)系統(tǒng),并投入大量的維護成本。考慮到業(yè)務(wù)的擴展和瞬時的使用高峰,每個系統(tǒng)的計算、存儲能力必須有一定的冗余,這就意味著大部分時候冗余的資源都被浪費。然而當(dāng)業(yè)務(wù)爆發(fā)式增長時, IT設(shè)施由由于建設(shè)周期的制約,又無法立即滿足需要。云計算的出現(xiàn),將徹底解決這些問題。

云計算通過網(wǎng)絡(luò)將大量的計算和存儲資源連接起來,進行統(tǒng)一的管理和調(diào)度,按需提供服務(wù)。使用者只需要通過網(wǎng)絡(luò)訪問就可以來獲取存儲空間、計算能力或應(yīng)用系統(tǒng)。

根據(jù)NIST的定義,云計算的基本特征有:按需自服務(wù)、廣泛的網(wǎng)絡(luò)接入、資源池、快速彈性、可測量的服務(wù)。三種服務(wù)模式,分別為基礎(chǔ)設(shè)施即服務(wù)(IaaS),平臺即服務(wù)(PaaS)和軟件即服務(wù)(SaaS)。

相對于傳統(tǒng)的IT建設(shè)模式,業(yè)務(wù)所有者無需再搭建自己的IT系統(tǒng),只需要成為云計算的租戶,就可獲得靈活的擴展性,還能免除了繁瑣的系統(tǒng)維護工作。由于這種模式下只需要為已經(jīng)使用的資源付費,因而極大提高了IT建設(shè)的投資回報率。

然而云計算卻對網(wǎng)絡(luò)安全提出了嚴(yán)重的挑戰(zhàn)。從云計算租戶的角度來看,網(wǎng)絡(luò)、設(shè)備、應(yīng)用、數(shù)據(jù)都不在自己的控制之下,甚至都不知道具體的物理位置,如何保障數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性顯然就成了最大的挑戰(zhàn)。以至于思科CEO錢伯斯驚呼“這將是一個安全噩夢”。

從云提供商的角度來看,傳統(tǒng)模式下的網(wǎng)絡(luò)安全需求并沒有什么變化,無論從信息安全的保密性、完整性、可用性,還是根據(jù)網(wǎng)絡(luò)層次劃分的從物理層到應(yīng)用層安全,仍然是需要解決的問題。傳統(tǒng)模式下的網(wǎng)絡(luò)安全解決方案中,最重要的一點就是建立網(wǎng)絡(luò)邊界,區(qū)分信任域和非信任域,然后在網(wǎng)絡(luò)邊界進行訪問控制和安全防御。而云計算資源池與Internet之間仍然是有邊界的,在資源池內(nèi)部由于管理的需要,也會有不同域的劃分,從而形成內(nèi)部邊界。這意味著傳統(tǒng)的網(wǎng)絡(luò)安全產(chǎn)品能繼續(xù)發(fā)揮其作用。

那么是否傳統(tǒng)的網(wǎng)絡(luò)安全產(chǎn)品是否就能充分滿足云計算環(huán)境下的安全需求呢?

傳統(tǒng)IT建設(shè)中業(yè)務(wù)所有者就是平臺所有者、從而也是安全責(zé)任人。《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管理辦法》第十條也明確規(guī)定各單位負(fù)責(zé)本網(wǎng)絡(luò)的安全責(zé)任,確立“誰主管、誰負(fù)責(zé),誰運營、誰負(fù)責(zé)”的原則。云計算及虛擬化的應(yīng)用,業(yè)務(wù)所有者僅僅只是云計算的租戶,并不是平臺所有者,從而改變了這種安全責(zé)任關(guān)系。在不同的服務(wù)模式下,業(yè)務(wù)所有者的安全責(zé)任也有所不同:在SaaS模式,業(yè)務(wù)所有者基本上依賴服務(wù)提供著來保證網(wǎng)絡(luò)安全;而PaaS或IaaS模式,業(yè)務(wù)所有需要對安全進行監(jiān)控和管理,但把物理安全等留給云計算服務(wù)提供商。

這樣的安全責(zé)任變化勢必要求云計算服務(wù)提供商和云租戶需要不同的安全視圖。對于云租戶來說只需要關(guān)心自己的數(shù)據(jù)安全和業(yè)務(wù)連續(xù)性,不論實際的物理服務(wù)器是處在地球的哪個角落。而對于云服務(wù)提供商來說,既需要關(guān)注每臺服務(wù)器、每個網(wǎng)絡(luò)的安全,也需要關(guān)注重點租戶的安全狀態(tài)。

網(wǎng)絡(luò)安全產(chǎn)品如何滿足這些靈活的管理需求?答案就是虛擬化。安全產(chǎn)品的虛擬化將為云服務(wù)提供商和云用戶提供靈活的、可擴展的安全防護。

我們來進一步分析不同的應(yīng)用場景下傳統(tǒng)安全產(chǎn)品的虛擬化需求。

應(yīng)用場景一:

在SaaS的情況下,云計算服務(wù)提供商為租戶建立了資源池,通過物理線路連接到Internet上。云計算服務(wù)提供商需要在Internet的出入口進行安全監(jiān)控和管理,因此部署了FW/UTM、IDS、審計等安全設(shè)備,這些設(shè)備能監(jiān)控資源池中所有的服務(wù)器和設(shè)備對外的流量。

由于統(tǒng)一資源池流量都經(jīng)過同一臺安全設(shè)備,而不同的租戶可能對安全的要求并不相同,這就意味著要求安全設(shè)備能為不同的租戶提供不同的安全策略,而區(qū)分不同的租戶不能僅僅依靠物理端口,而必須使用IP地址、Vlan等標(biāo)識,而產(chǎn)生的日志還需要根據(jù)不同的用戶進行過濾和篩選。這就要求安全設(shè)備從功能層面能具備虛擬設(shè)備的能力,即可以把安全設(shè)備上的虛擬設(shè)備與用戶的資源池對應(yīng)起來。

應(yīng)用場景二:

隨著云計算租戶對服務(wù)能力需求的增加,同一個云計算租戶使用的服務(wù)器已經(jīng)不在同一個資源池中,甚至不在同一個地理位置,即同一個云計算租戶的流量會經(jīng)過多個安全設(shè)備。

在這個應(yīng)用場景中,就要求能對不同物理安全設(shè)備上的虛擬設(shè)備進行統(tǒng)一管理,并能把多個虛擬設(shè)備綁定為一個邏輯設(shè)備。

應(yīng)用場景三:

在PaaS或IaaS情況下,除了云計算服務(wù)提供商對安全繼續(xù)監(jiān)控外,云計算租戶也需要對自己的安全狀態(tài)進行監(jiān)控。也就是說安全設(shè)備的使用者除了云服務(wù)提供商外,還有云計算租戶。

這種情況下,安全設(shè)備上除了具備有虛擬引擎的功能外,還必須可以為云計算租戶來建立賬戶,并指定一個或多個虛擬設(shè)備進行管理。

通過對以上不同場景的分析可以看出,不同的安全角色有自己的安全需求,在不同的服務(wù)模式下、不同的資源規(guī)模情況下,同一個安全角色對安全產(chǎn)品的需求也不同。其中場景一和場景二分析了云計算中心的網(wǎng)絡(luò)邊界上對安全產(chǎn)品的需求,場景三分析了云計算租戶和服務(wù)提供商的不同需求。這些需求可以通過傳統(tǒng)安全產(chǎn)品增加虛擬化能力來得到滿足。

云計算的出現(xiàn),對傳統(tǒng)網(wǎng)絡(luò)安全理念提出了挑戰(zhàn)。啟明星辰認(rèn)為,必須主動迎接新的變化,積極思索,不斷創(chuàng)新,才能為用戶的業(yè)務(wù)保駕護航,為安全業(yè)界做出貢獻。

熱詞搜索:

上一篇:關(guān)系型數(shù)據(jù)庫和NoSQL數(shù)據(jù)庫安全性對比
下一篇:美國西蒙近日成功布線東莞信息大廈

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区欧美日韩| 欧美日产一区二区三区在线观看| 国产日韩欧美在线观看| 欧美伦理影院| 欧美理论电影网| 欧美承认网站| 浪潮色综合久久天堂| 久久久久久一区二区| 亚洲素人在线| 国产一区二区高清视频| 国产精品自拍一区| 欧美日韩在线观看一区二区| 久久人人看视频| 久久久人人人| 模特精品在线| 欧美连裤袜在线视频| 欧美日韩系列| 国产精品网站一区| 红杏aⅴ成人免费视频| 91久久综合亚洲鲁鲁五月天| 亚洲免费av观看| aa国产精品| 亚洲欧美在线看| 久久www免费人成看片高清| 久久久久国产精品麻豆ai换脸| 久久亚洲捆绑美女| 欧美理论视频| 国产日韩一区二区| 亚洲国产毛片完整版| 中文高清一区| 久久人人超碰| 欧美午夜精品久久久久久久| 欧美成人性生活| 国内精品国产成人| 亚洲第一页中文字幕| 日韩亚洲综合在线| 欧美一区二区三区视频| 免费成人黄色av| 欧美午夜精品久久久久久超碰| 国产伦精品一区二区三区在线观看 | 一区二区三区四区精品| 亚洲欧美精品| 久久综合色一综合色88| 一区二区三区欧美激情| 久久国产88| 亚洲一区二区成人| 影音先锋国产精品| 亚洲精品色图| 亚洲免费视频中文字幕| 久久久久国产精品www| 欧美精品性视频| 国产欧美在线视频| 黄色精品一区| 国产欧美一区二区色老头| 亚洲自拍偷拍福利| 麻豆精品在线视频| 国产精品视频免费观看| 亚洲欧洲一二三| 久久精品二区三区| 欧美视频一区二区在线观看| 韩国女主播一区| 亚洲午夜免费视频| 欧美福利专区| 伊人久久男人天堂| 欧美在线免费看| 国产精品无码永久免费888| 最新国产乱人伦偷精品免费网站| 欧美一区二区视频免费观看 | 亚洲免费观看高清完整版在线观看| 亚洲女人天堂av| 欧美日精品一区视频| 91久久精品网| 国产视频丨精品|在线观看| 欧美日韩一区二区三| 在线观看中文字幕不卡| 欧美在线视频导航| 国产精品毛片高清在线完整版| 亚洲精品综合精品自拍| 久久在线免费观看视频| 国际精品欧美精品| 欧美专区在线播放| 国产精品一区二区久久久| 亚洲午夜女主播在线直播| 欧美日韩18| 99国产精品视频免费观看一公开| 农村妇女精品| 亚洲国产日韩欧美一区二区三区| 久久亚洲精选| 在线观看91精品国产入口| 欧美在线视频不卡| 国产亚洲欧美激情| 欧美一区不卡| 国内精品美女在线观看| 久久精品国产亚洲一区二区三区| 国产一区二区高清不卡| 欧美在线www| 精品999日本| 欧美国产精品专区| 99精品久久免费看蜜臀剧情介绍| 欧美日韩国产成人在线观看| 99综合在线| 国产精品国产自产拍高清av| 欧美一级片在线播放| 国产一区91| 免费成人在线视频网站| 亚洲另类春色国产| 国产精品国产| 国产精品hd| 亚洲大片精品永久免费| 欧美成人午夜激情| 99亚洲伊人久久精品影院红桃| 欧美日韩精品一区二区| 亚洲免费视频网站| 狠狠入ady亚洲精品| 欧美国产一区二区在线观看 | 亚洲在线国产日韩欧美| 国产欧美日韩亚洲精品| 麻豆成人在线| 亚洲一区三区电影在线观看| 国产亚洲毛片在线| 欧美h视频在线| 亚洲一区亚洲二区| 一区二区自拍| 国产精品盗摄久久久| 久久婷婷蜜乳一本欲蜜臀| 日韩一级二级三级| 国产在线拍偷自揄拍精品| 欧美风情在线观看| 欧美一级淫片aaaaaaa视频| 亚洲国产精品电影在线观看| 欧美视频在线播放| 美女日韩欧美| 欧美一级艳片视频免费观看| 亚洲日本欧美在线| 狠狠综合久久| 欧美午夜久久| 欧美国产视频一区二区| 香蕉亚洲视频| 一二三区精品| 91久久综合亚洲鲁鲁五月天| 久久亚洲风情| 国产精品区二区三区日本| 久热精品视频在线观看| 亚洲影院污污.| 亚洲精品韩国| 亚洲乱码视频| 很黄很黄激情成人| 欧美午夜视频在线| 欧美成人69av| 久久久午夜电影| 欧美亚洲综合在线| 一区二区免费看| 亚洲精品美女在线| 亚洲国产欧美久久| 在线成人h网| 国产一区二区按摩在线观看| 欧美三级电影网| 欧美喷水视频| 欧美激情91| 美女黄毛**国产精品啪啪| 久久爱www久久做| 亚洲男女自偷自拍图片另类| 亚洲裸体俱乐部裸体舞表演av| 激情久久五月| 国产视频自拍一区| 国产午夜久久久久| 国产日韩欧美在线一区| 国产精品一区视频| 国产精品羞羞答答| 国产精品一区二区在线观看不卡 | 亚洲一区精品电影| 一本色道久久综合| 夜夜嗨av一区二区三区网页| 亚洲精品韩国| 一区二区三区欧美亚洲| 99视频热这里只有精品免费| 日韩视频免费观看| 一本久久综合亚洲鲁鲁| 99精品国产热久久91蜜凸| 99re8这里有精品热视频免费 | 亚洲综合激情| 午夜宅男久久久| 久久久xxx| 欧美电影在线| 欧美三区美女| 国产女主播一区| 激情小说另类小说亚洲欧美| 在线日韩日本国产亚洲| 亚洲精品一区在线观看| 一区二区三区视频观看| 亚洲男人第一av网站| 欧美在线网址| 欧美福利视频一区| 国产精品久久久久久久久久尿| 国产日韩一区二区三区在线| 精品电影在线观看| 日韩视频在线一区二区| 亚洲嫩草精品久久| 久久久中精品2020中文| 欧美精品不卡|