国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IaaS環境下的SaaS(安全即服務)模型分析
2012-05-09   CBSi中國·ZOL

1、云計算IaaS的發展

  IaaS作為基礎設施級別的云計算服務,其將網絡、存儲、計算等資源進行虛擬化等處理,能夠為每個用戶提供相對獨立的服務器計算資源、存儲資源以及在承載網上設定專有的數據轉發通道,這種云計算的模式已經得到IT業界的廣泛認可。

  IBM、惠普、亞馬遜、谷歌等IT巨頭,憑借強大的IT基礎設施硬件能力和IaaS云計算軟件平臺總體解決方案獨占鰲頭;而國內部分傳統的IDC服務商或數據中心外包服務廠商,憑借其對IDC業務運營的經驗也逐漸開始切入到IaaS云計算市場;一些大型企業尤其是互聯網企業利用自身對互聯網運營的理解和應用系統資源也積極切入云計算市場,典型如阿里云、盛大云和騰訊云等;此外積極參與IaaS云計算服務的還包括國內多家運營商以及部分地方政府等。尤其是國內的大型運營商,憑借其在基礎網絡設施管道、互聯網出口寬帶資源、大量中小企業托管客戶資源平臺的優勢以及強大的運維支撐能力,已經成為IaaS云計算建設的重要力量。如中國電信"天翼云"已經推出云存儲、云主機等業務,中國聯通也正在推進虛擬數據中心VDC的商用并為用戶提供云存儲、云主機等IaaS服務,這些運營商所具備的大型IDC的運營能力、強大的軟件開發能力和整合硬件平臺的能力以及互聯網的運營經驗將有助于其云計算IaaS服務的推廣。

  在IaaS環境下,云計算租戶無須關注基礎設施的建設和維護,只需要結合自身的業務向服務商提交相應的存儲計算網絡資源申請,就可以在服務商提供的存儲計算環境上,基于自身業務自行選擇適合自身的操作系統和安裝各種應用程序,這對于很多類型的企業或者企業中的部分業務具備很好的吸引力。尤其是對一些業務系統訪問流量具有周期性特點的企業,或者是對部分需要較大計算能力的用戶,IaaS的云計算服務可以幫助企業以最小的代價滿足自身需要。

  2SaaS(安全即服務)的主要內容

  2.1IaaS環境下的公共安全防護

  IaaS的服務提供商需要對IaaS環境提供一些基礎的公共安全保障,服務商需要對用戶的數據安全或應用安全提供一定程度的安全保證,甚至簽署SLA協議。這些公共的安全防護包括以下幾個方面:

  基礎網絡安全保障

  對于云計算服務商而言,在其將網絡、存儲、計算和帶寬等資源統一打包租給用戶時,這些基礎物理設施的安全防護是需要重點保證的,也應該是SLA內容的一部分。包括基本的物理環境安全防護;交換機設備安全特性的開啟以防止諸如ARP攻擊和MAC地址攻擊等L2層網絡安全攻擊;云服務商互聯網出口的基礎安全防護以及針對DDoS的攻擊防護,特別是對于DDoS攻擊服務,單純的基于用戶進行防護并不能起到很好的效果,云計算服務商需要將這些危害到基礎設施基礎安全的風險統一考慮。

  用戶自助服務管理平臺的訪問安全

  用戶需要登錄到運營商的云服務管理平臺,進行自身的管理操作,如設置基礎的安全防護策略,針對關鍵服務器的訪問權限控制,用戶身份認證加密協議配置,虛擬機的資源配置、管理員權限配置及日志配置的自動化。這些部署流程應該被遷移到自服務模型并為用戶所利用。在這種情況下,云計算服務商本身需要對租戶的這種自服務操作進行用戶身份認證確認,用戶策略的保密、不同租戶之間的配置安全隔離以及用戶關鍵安全事件的日志記錄以便后續可以進行問題跟蹤溯源。

  服務器虛擬化的安全

  在服務器虛擬化的過程中,單臺的物理服務器本身可能被虛化成多個虛擬機并提供給多個不同的租戶,這些虛擬機可以認為是共享的基礎設施,部分組件如CPU、緩存等對于該系統的使用者而言并不是完全隔離的。此時任何一個租戶的虛擬機漏洞被黑客利用將導致整個物理服務器的全部虛擬機不能正常工作,同時,針對全部虛擬機的管理平臺,一旦管理軟件的安全漏洞被利用將可能導致整個云計算的服務器資源被攻擊從而造成云計算環境的癱瘓。針對這類型公用基礎設施的安全需要部署防護。

  內部人員的安全培訓和行為審計

  為了保證用戶的數據安全,云服務商必須要對用戶的數據安全進行相應的SLA保證。同時必須在技術和管理兩個角度對內部數據操作人員進行安全培訓。一方面通過制定嚴格的安全制度要求內部人員恪守用戶數據安全,另一方面,需要通過技術手段,將內部人員的安全操作日志、安全事件日志、修改管理日志、用戶授權訪問日志等進行持續的安全監控,確保安全事件發生后可以做到有跡可尋。

  2.2IaaS環境下SaaS(安全即服務)的增值服務

  為了差異化用戶的類型,服務商還可以根據用戶的需求,將網絡安全作為一種增值服務出租給用戶,這些安全增值服務包含以下幾個方面:

  防火墻增值服務

  用戶在租用計算資源后,相當于自身具備了一臺相對獨立的網絡安全存儲計算環境,在這種情況下,面對自身的應用系統,需要進行安全區域的設置,并配置適當的安全域策略來規范對應用系統的訪問和禁止;與此同時,服務商需要為每個租戶提供網絡安全事件的日志信息,以及經過分析歸并的安全事件分析報表,便于租戶對自身的網絡、計算及存儲資源的安全狀況進行評估,在必要的情況下可以給用戶的策略調整提供依據和支撐。

  IPS入侵防御增值服務

  在IaaS環境中也存在很多的安全漏洞,用戶在租用云服務商的計算資源并部署相關應用系統時,需要針對自身的應用系統的安全風險進行適當的漏洞防御;不同的租戶有各自的應用系統環境,也面對差異化的安全漏洞風險,云服務商可以提供獨立的安全資源池,用戶可以根據自身業務系統的安全級別合理選擇是否租用該漏洞防護服務。

  LB負載均衡增值服務

  隨著企業關鍵應用逐漸向Web化轉移,企業所屬服務器的對外Web應用正在不斷增加,單業務流量帶寬也在不斷增加,此時,單個的虛擬機或服務器本身提供的性能不足,需要向服務商租用多臺服務器或者虛擬機實現業務承載。在這種情況下,為了保證各服務器的均衡工作,租戶可以有選擇地使用服務商提供的負載均衡業務。

  安全VPN服務

  用戶在租用云計算服務時,為了保證數據的訪問安全,一般情況下都會對訪問數據進行VPN加密,同時針對用戶訪問進行嚴格的身份認證和權限控制。一般來說用戶可以根據自身的情況進行VPN模式的選擇,如果主要是固定分支訪問可以選擇IPSecVPN的加密方式,如果是移動接入用戶為主可以選擇SSLVPN的接入方式,或者是兩種方式的綜合。服務商可以通過VPN增值服務來滿足用戶差異化的VPN訪問要求。

  2.3IaaS環境下SaaS(安全即服務)的部署模型

  在安全即服務的模型指導下,不同的租戶可以選擇適合自身需要的云服務模型,以滿足差異化的需求;同時不同的用戶對于同一種服務本身也會存在不同的技術要求,因此在服務模型設計時,需要從橫向和縱向兩個維度進行考慮為客戶設計差異化的技術及方案:

  從橫向維度來看,云服務商可以根據增值安全服務的類型,在默認支持IPSecVPN接入的情況下,將FW、IPS或者LB等服務作為劃分用戶等級的元素,通過單類型服務或多種服務組合,設計出不同的套餐種類:如對普通客戶默認不提供任何安全增值服務,對銅牌客戶默認提供防火墻增值服務,對銀牌客戶可以提供防火墻加IPS入侵防護的增值服務,而對金牌客戶則可以提供包括防火墻、IPS入侵防御、LB負載均衡以及SSLVPN的全套服務,這種劃分方式比較簡單直接,用戶可以根據自身對安全的需求進行選擇(如圖1右側圖所示)。

  從縱向維度來看,云服務商可以根據不同的用戶對于單個增值服務的使用粒度進行劃分。如針對防火墻服務,對于不同的用戶級別,可以通過吞吐量、并發連接數、安全策略數等易測量指標進行劃分,比如可以定義"50M防火墻吞吐量帶寬+1萬并發連接數+500條安全策略"作為一個基礎性能包進行資費定義;針對IPS服務可以從特征庫的類別進行劃分,如只開啟數據庫類特征庫、操作系統類特征庫或者Web應用特征庫等,用戶可以根據自身應用系統的情況自行選擇;針對LB負載均衡業務,則可以基于需要調度的流量負載、用戶所擁有的最大虛服務個數、最大訪問控制策略數等進行組合定義(如圖1左側圖所示)。


IaaS環境下的SaaS(安全即服務)模型分析

圖1、差異化的SaaS(安全即服務)模型定義示意圖

  在SaaS(安全即服務)的模型中,通過對安全作為服務進行精確的、可測量的劃分,才能實現不同等級和需求的用戶可以根據自身需要基于自助服務平臺靈活選擇。在實際的云計算環境部署過程中,多種安全服務將作為獨立的資源池部署在云計算網絡的匯聚或核心節點(如圖2左上部分所示),針對選擇了安全服務的租戶,將通過特定的引流策略或路由配置,引導這部分用戶流量流經安全資源池,保證用戶流量得到安全檢查。

IaaS環境下的SaaS(安全即服務)模型分析

圖2、SaaS(安全即服務)在云計算環境中心的部署

  3SaaS(安全即服務)的技術支撐

  在SaaS(安全即服務)的模型中,要求安全設備及軟件具備以下的技術支撐:

  虛擬化的技術支持

  在SaaS(安全即服務)的模型下,不同的租戶可能選擇差異化的安全模型,此時需要安全資源池的設備可以通過虛擬化技術提供基于用戶的專有安全服務。如針對防火墻安全業務的租戶,為了將不同租戶的流量在傳輸過程中進行安全隔離,需要在防火墻上使能虛擬防火墻技術,不同的租戶流量對應到不同的虛擬防火墻實例,此時,每個租戶可以在自身的虛擬防火墻實例中配置屬于自己的訪問控制安全策略,同時要求設備記錄所有安全事件的日志,創建基于用戶的安全事件分析報告,一方面可以為用戶的網絡安全策略調整提供技術支撐,另一方面一旦發生安全事件,可以基于這些日志進行事后的安全審計并追蹤問題發生的原因。其它的安全服務類型如IPS和LB負載均衡等也需要通過虛擬化技術將流量引入到設備并進行特定的業務處理。

  管理平臺的技術支持

  云計算服務商需要建設統一的云管理平臺,實現對整個云計算基礎設施資源的管理和監控。在SaaS(安全即服務)的模型要求下,統一的云管理平臺應在安全管理功能的完整性以及接口API的開放性兩個方面有所考慮。前者要求管理平臺需要切實承擔起對全部安全資源池設備的集中設備管理、安全策略部署以及整網安全事件的監控分析和基于用戶的報表展示;后者的考慮是為了適配云計算環境中可能存在的多種安全設備類型或多廠商設備,也需要在API接口的開放性和統一性上進行規范和要求,以實現對下掛安全資源池設備的配置管理和日志格式轉換等需求。也只有這樣才能實現設備和管理平臺的無縫對接,提升云管理平臺的自動化管理能力。

  結束語

  現階段的云計算IaaS模式在國內還處在發展的初期,SaaS(安全即服務)的模型在安全服務的類型提供、安全資源的可測量性、以及安全運維管理能力基線化方面仍需進一步的探索和實踐,才能形成完善的IaaS云計算解決方案,更好的滿足用戶的需求。

原文鏈接:http://net.zol.com.cn/292/2929551.html

熱詞搜索:

上一篇:全面解析Hpyer-v新增功能 虛擬化成亮點
下一篇:防火線纜的先鋒——CMP與萬泰科技

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品福利一区| 视频一区免费在线观看| 欧美日韩一区二区三区在线 | 777xxx欧美| 亚洲欧美韩国综合色| 波多野结衣一区二区三区| 日韩免费看的电影| 国内精品伊人久久久久av一坑| 日韩一级黄色大片| 美女脱光内衣内裤视频久久网站| 欧美日韩精品欧美日韩精品| 欧美日韩www| 青青草国产精品97视觉盛宴| 欧美一区二区黄| 国产综合一区二区| 国产精品久久久久久久久快鸭| www.视频一区| 日韩无一区二区| 国产精品一级在线| 中文字幕一区在线观看| 色一情一伦一子一伦一区| 91免费看`日韩一区二区| 亚洲欧美一区二区三区国产精品| 97久久超碰国产精品电影| 伊人开心综合网| 日韩无一区二区| 欧美性一级生活| 成人av在线影院| 黄色成人免费在线| 日韩精品成人一区二区在线| 亚洲欧美综合色| 国产日韩av一区| 日韩三级视频中文字幕| 欧美日韩视频在线第一区| 99v久久综合狠狠综合久久| 国产一区二区看久久| 日韩 欧美一区二区三区| 一区二区三区高清在线| 久久久www成人免费毛片麻豆| 欧美年轻男男videosbes| 欧美综合久久久| 91在线视频网址| 成人高清视频在线| 成人av资源下载| 成人动漫一区二区| eeuss影院一区二区三区| 国产激情视频一区二区三区欧美| 日韩国产欧美三级| 人人爽香蕉精品| 欧美aaaaaa午夜精品| 五月综合激情日本mⅴ| 香蕉久久夜色精品国产使用方法| 一区二区三区精密机械公司| 亚洲综合一区二区精品导航| 亚洲免费三区一区二区| 亚洲精品成人a在线观看| 亚洲综合色成人| 视频在线观看91| 日韩电影一区二区三区| 日韩国产高清在线| 久久激情五月婷婷| 国产精品一区在线观看你懂的| 国产综合久久久久久久久久久久| 久久er99精品| 国产.欧美.日韩| av亚洲精华国产精华精华| 91丨porny丨首页| 欧美无砖砖区免费| 欧美成人精品3d动漫h| 国产视频一区二区在线观看| 成人免费在线播放视频| 亚洲国产综合91精品麻豆| 日韩精品久久久久久| 国产精选一区二区三区| www.色综合.com| 欧美日韩国产精品成人| 久久人人超碰精品| 亚洲精品国久久99热| 男女性色大片免费观看一区二区 | 久久嫩草精品久久久精品| 国产日本一区二区| 亚洲最大的成人av| 精品在线观看视频| 色婷婷av一区二区三区软件| 日韩欧美电影在线| 亚洲精品福利视频网站| 国模大尺度一区二区三区| 色国产精品一区在线观看| 欧美不卡123| 一区二区三区四区精品在线视频| 免费成人你懂的| 色综合天天视频在线观看| 欧美成人一级视频| 亚洲成人黄色影院| 99精品偷自拍| 久久综合国产精品| 一个色综合av| 成人午夜电影久久影院| 欧美日本一区二区三区四区 | 亚洲免费色视频| 麻豆91在线播放| 色婷婷一区二区| 国产日韩亚洲欧美综合| 亚欧色一区w666天堂| 91香蕉视频黄| 久久综合av免费| 日本午夜精品视频在线观看| 91麻豆蜜桃一区二区三区| 国产日韩欧美不卡在线| 日韩国产在线观看| 欧美日韩亚洲综合一区二区三区| 亚洲国产成人午夜在线一区| 国模少妇一区二区三区| 欧美一级免费观看| 亚洲成在线观看| 91官网在线免费观看| 综合久久一区二区三区| 成人免费观看av| 中文字幕久久午夜不卡| 国产高清不卡一区| 久久精品日韩一区二区三区| 秋霞午夜鲁丝一区二区老狼| 欧美视频在线一区| 一片黄亚洲嫩模| 欧美伊人久久久久久久久影院 | www.欧美日韩| 国产精品毛片高清在线完整版| 国内精品国产成人| 久久先锋资源网| 国产成人午夜片在线观看高清观看| 日韩欧美一区二区不卡| 国产又黄又大久久| 国产三级一区二区三区| 成人黄色小视频在线观看| 日韩一区欧美一区| 欧美综合色免费| 日韩精品免费视频人成| 欧美精品一区二区三区在线 | 国产激情91久久精品导航| 国产精品理论片| 色噜噜狠狠色综合欧洲selulu| 亚洲精品视频在线| 欧美日韩在线播| 国内精品伊人久久久久av影院| 中文字幕欧美激情一区| 色诱亚洲精品久久久久久| 婷婷国产在线综合| 久久婷婷久久一区二区三区| 成人国产在线观看| 亚洲.国产.中文慕字在线| 精品理论电影在线观看| 成人激情av网| 日日摸夜夜添夜夜添国产精品| 337p日本欧洲亚洲大胆色噜噜| a级高清视频欧美日韩| 天涯成人国产亚洲精品一区av| 欧美精品一区男女天堂| 日本精品裸体写真集在线观看| 青青国产91久久久久久| 中文字幕永久在线不卡| 日韩欧美不卡在线观看视频| 国产精品一区免费在线观看| 玉米视频成人免费看| 久久亚洲私人国产精品va媚药| 91亚洲国产成人精品一区二区三| 秋霞影院一区二区| 一区二区不卡在线视频 午夜欧美不卡在| 欧美精品久久久久久久多人混战 | 不卡影院免费观看| 美女被吸乳得到大胸91| 亚洲欧美一区二区视频| 日韩精品一区二区三区在线播放| 不卡的看片网站| 精品影院一区二区久久久| 亚洲九九爱视频| 国产丝袜在线精品| 4438x亚洲最大成人网| 99视频在线精品| 国产专区欧美精品| 视频一区二区国产| 亚洲另类春色校园小说| 日本一区二区三区久久久久久久久不 | 精品一区二区三区免费观看| 亚洲人成影院在线观看| 久久久久久久久岛国免费| 欧美疯狂做受xxxx富婆| 91福利在线免费观看| 99视频一区二区三区| 紧缚捆绑精品一区二区| 丝袜诱惑亚洲看片| 亚洲小说春色综合另类电影| 成人免费在线观看入口| 日本一区二区综合亚洲| 国产婷婷色一区二区三区四区| 日韩美女视频一区二区在线观看| 欧美日韩精品免费观看视频| 91成人在线免费观看| 色综合一区二区| 亚洲综合偷拍欧美一区色| 欧美激情综合网|