国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

IT基礎架構設計第一準則:確保隔離
2012-01-11    51CTO.com

企業的IT基礎架構如今面臨應用程序、設備和數據呈爆炸式增長的態勢,以至于僅僅讓IT基礎架構跑起來就夠難的了——似乎誰都沒有時間或人力來設計切實改善運營的新系統。不過,當你面對瘋狂增長的勢頭時,可以采取一個措施來簡化你的工作、加強你的基礎架構,那就是盡量使用邏輯隔離機制。

無論你談論的隔離對象是計算機帶寬、存儲容量、網絡設備還是不同類型的數據,這其實并不重要;因為道理都一樣。確保出眾的性能、嚴密的安全、高效率和易于管理,都需要對不同類型的服務和數據深思熟慮地進行劃分——事后進行劃分常常極難實現,甚至不可能實現。

具體過程千差萬別,這取決于你使用什么樣的技術。但是一個共同的主題應該貫穿于基礎架構的每一個層面,那就是確保隔離。

隔離網絡

眼下你很可能待在組合使用的網絡安全硬件后面:防火墻、入侵檢測系統/入侵預防系統(IDS/IPS)、內容過濾器等系統。如果貴企業在運行通過互聯網訪問的服務,比如Web服務器和電子郵件服務器,那些系統可能還包括一個或多個非軍事區(DMZ,又叫隔離帶),DMZ把那些易受攻擊的服務與內部企業網絡的薄弱環節隔離開來。幾乎任何IP專業人士都很熟悉這種注重安全的網絡隔離——誰要是沒有采用這種隔離機制就貿然運行,后果自負。

但并不是說網絡安全方面的工作到此為止。哪怕在規模再小的企業網絡中,對內部網絡進行重重劃分也能帶來切實的好處,即使沒有采用功能完備的內部防火墻機制,至少也要使用虛擬局域網(VLAN)和三層路由機制。在過去,這種網絡隔離一般用于通過在非常龐大的網絡中控制廣播流量來提升性能。而如今,由于與網絡連接的設備數量和種類要多得多——從員工的智能手機到IT設施的暖通空調和制冷(HVACR)系統,把一度備受信賴的內部網絡當作需要防護的一種緊迫的威脅來對待顯得越來越重要。

問題在于,很少有企業決定實施這些種類的內部安全措施,盡管我們生活在這樣一個環境:危害性極大的、專門定制的蠕蟲在伺機尋找和破壞工業控制系統。沒錯,這些種類的威脅仍然很不常見,但是可以肯定,它們不久之后會很普遍。

就算貴公司沒有擺放著大量的核離心機,也很可能擁有與網絡連接的暖通空調或者火警報警系統。你還很可能擁有一些聯網的不間斷電源(UPS)系統、VoIP電話系統或者基于IP的存儲基礎架構——你幾乎肯定有自己的網絡打印機。幾乎每個人都擁有,但是很少有人覺得是安全風險的眾多網絡設備似乎從來沒有得到臺式機那樣有力的保護。不要忽視了那些系統的安全。將這些系統隔離到屬于它們自己的網段上,只有需要訪問的用戶才可以訪問那些系統。

安全不是把這些不同類型的設備隔離到各自受保護的子網上的唯一原因。只有真正隔離了這些種類的系統、服務器和臺式機,你才能非常清楚地了解自己的網絡資源在如何得到使用。因而,萬一出現了網絡問題,你就完全有能力來監控、隔離、排查和診斷這些問題。

如今,如果我為客戶重新設計網絡,即便是規模比較小的網絡,我也幾乎總是會在設計中考慮到相當程度的網絡隔離機制。即使一開始沒有包括任何實際的訪問控制措施,萬一將來需要添加這種措施,就能輕松添加,這一點本身極其有用。我不止一次遇到過這種情況:由于網絡實現了重重隔離,零日病毒爆發因而被遏制——要是之前沒有落實隔離機制,幾乎不可能遏制零日攻擊。

無論你因何種原因而進行網絡隔離,有一點幾乎總是可以肯定:你的網絡會變得更龐大(哪怕貴公司沒有變得更龐大),而不是變得更小。而網絡越龐大,在將來實施你可能需要的這類措施就會越困難。

隔離存儲

企業數據正在以驚人的速度增長,這不是什么秘密。有效地應對這種數據增長勢頭不僅僅需要部署大批的存儲硬件。比如說,導致非結構化數據增長的最主要根源之一常常是對數據缺乏組織管理這么簡單的原因。如果企業沒有鼓勵用戶以井然有序的、易于管理的方式來存儲數據,想確定誰擁有什么數據、該數據是不是仍然需要變得幾乎不可能——因而導致了這種情況:存儲的一切數據都必須保留(或者如果你膽子很大,只好丟棄)。如果你在IT行業已有一段時日,毫無疑問你看到過那些臭名昭著的“公共”文件共享區。

如果根據私有用戶數據和部門數據等標準,對數據存儲進行劃分、實現邏輯劃分,你總是能讓某個人對生成的數據進行負責,成功遏制數據增長的可能性就要大得多。你還能夠精細化地監控數據的使用情況,把這些數據組劃分到多個存儲系統上,還可以根據需要實施存儲配額等控制措施——如果每個人的數據都混在一起,或者缺乏組織管理,就不可能做到這一點。而與網絡隔離一樣,只要數據得到妥善隔離,運用嚴格的數據安全和審計規則就要容易得多。

這些種類的數據隔離不僅僅讓你能夠更充分地準備遏制數據增長,還讓你更有能力實施節省成本的存儲技術,比如存儲分層和重復數據刪除。如果你非常了解自己在應對哪種類型的數據,因而能獨立地處理它們,那么存儲分層和重復數據刪除這兩種方法的效果就要好得多。

什么都隔離

雖然企業網絡和存儲是典型的隔離對象,但是隔離這些種類的資源背后的動因適用于幾乎任何對象:服務器、應用程序、備份方法,不一而足。如果控制著不進行邏輯隔離就徑直在現有系統上堆放新系統的沖動,你才能更有效地確保自己能夠提供足夠高的安全、性能和效率,哪怕你不知道將來會面臨什么樣的挑戰。

英文原文:Architectural rule No. 1: Segregate everything

原文鏈接:http://os.51cto.com/art/201201/311943.htm

熱詞搜索:

上一篇:微軟前技術專家談大企業的三大管理問題
下一篇:AMD:我們需要第三方知識產權保持差異化

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩成人综合天天影院| 国模少妇一区二区三区| 一区二区三区在线播| 色综合天天视频在线观看| 亚洲伦在线观看| 91福利在线免费观看| 天天色图综合网| 91麻豆精品国产| 国产曰批免费观看久久久| 欧美经典一区二区三区| 91在线你懂得| 调教+趴+乳夹+国产+精品| 日韩三级中文字幕| 国产ts人妖一区二区| 中文字幕在线观看不卡| 欧美午夜精品免费| 韩日欧美一区二区三区| 国产精品久久久久一区二区三区共 | 欧美亚洲丝袜传媒另类| 日日嗨av一区二区三区四区| 精品不卡在线视频| av日韩在线网站| 亚洲香蕉伊在人在线观| 日韩精品最新网址| 成人性视频免费网站| 无码av中文一区二区三区桃花岛| 日韩欧美综合一区| 波多野结衣精品在线| 午夜欧美2019年伦理| 精品成人佐山爱一区二区| 成人国产一区二区三区精品| 亚洲一区二区三区视频在线| 久久婷婷成人综合色| 在线免费观看一区| 国产麻豆9l精品三级站| 玉足女爽爽91| 久久久欧美精品sm网站| 久久综合久久久久88| 日本丶国产丶欧美色综合| 美女国产一区二区三区| 亚洲精品国产无天堂网2021| 精品国产sm最大网站免费看| 成人免费毛片高清视频| 强制捆绑调教一区二区| 中文字幕一区二区三中文字幕| 91精品国产91综合久久蜜臀| 不卡av在线网| 国内精品伊人久久久久av影院| 亚洲精品日韩一| 国产亚洲人成网站| 6080亚洲精品一区二区| 99国内精品久久| 国产电影一区二区三区| 久久精品国产免费看久久精品| 日韩久久一区二区| 久久嫩草精品久久久精品一| 51午夜精品国产| 色欧美片视频在线观看在线视频| 国产精品亚洲а∨天堂免在线| 午夜欧美2019年伦理| 亚洲精品高清视频在线观看| 欧美国产97人人爽人人喊| 精品入口麻豆88视频| 欧美电影影音先锋| 在线视频你懂得一区| 色综合天天综合狠狠| 粉嫩绯色av一区二区在线观看| 久久不见久久见免费视频7| 日韩vs国产vs欧美| 午夜精品在线视频一区| 亚洲福利一区二区三区| 一区二区三区在线不卡| 亚洲自拍偷拍图区| 亚洲另类春色校园小说| 一区二区三区在线免费| 亚洲乱码日产精品bd| 中文字幕在线观看不卡| 亚洲私人黄色宅男| 专区另类欧美日韩| 一区二区成人在线视频| 久久免费视频色| 久久免费美女视频| 国产拍揄自揄精品视频麻豆| 久久久亚洲精品石原莉奈| 久久品道一品道久久精品| 亚洲精品一区二区三区99| 久久久久国色av免费看影院| 久久久久久久久久美女| 久久久精品tv| 国产精品丝袜91| 中文字幕成人在线观看| 亚洲欧美自拍偷拍| 亚洲自拍欧美精品| 亚洲成年人影院| 日韩国产精品91| 国产在线日韩欧美| 国产精品资源在线| 91免费观看视频在线| 欧美亚洲另类激情小说| 51精品久久久久久久蜜臀| 精品免费日韩av| 国产亚洲制服色| 国产精品毛片高清在线完整版| 亚洲欧洲精品成人久久奇米网| 亚洲天堂成人在线观看| 亚洲一区在线观看视频| 秋霞影院一区二区| 成人app下载| 欧美人妇做爰xxxⅹ性高电影| 91精品在线一区二区| 精品国产乱码久久久久久1区2区 | 亚洲成a人v欧美综合天堂| 日韩精品免费视频人成| 国产一区啦啦啦在线观看| 东方aⅴ免费观看久久av| 欧美影视一区在线| 精品国产凹凸成av人导航| 一区在线观看视频| 天天色图综合网| 国产sm精品调教视频网站| 色8久久精品久久久久久蜜| 日韩精品一区二| 亚洲人成精品久久久久久| 日日摸夜夜添夜夜添精品视频| 国产福利精品一区二区| 在线观看免费亚洲| 精品久久久久久最新网址| 亚洲精品国久久99热| 国产一区二区三区最好精华液| 日本韩国一区二区三区| 精品国产一区a| 一区二区三区色| 国产成人亚洲精品青草天美| 欧美日韩视频在线一区二区| 日本一区二区三区四区| 天堂久久一区二区三区| 成人国产视频在线观看| 欧美一区在线视频| 亚洲精品va在线观看| 精品亚洲免费视频| 欧美三级日韩三级国产三级| 中文字幕乱码久久午夜不卡 | 91在线观看污| 欧美精品一区二区三区一线天视频 | 狠狠色狠狠色合久久伊人| 欧美系列亚洲系列| 国产精品天干天干在观线| 精久久久久久久久久久| 欧美日韩亚洲综合在线| 亚洲精品视频免费看| 国产成人免费高清| 欧美va亚洲va在线观看蝴蝶网| 亚洲电影一级黄| thepron国产精品| 国产欧美一区二区精品性色超碰| 奇米影视7777精品一区二区| 在线免费亚洲电影| 一区二区日韩av| 99在线视频精品| 日本一区二区三区在线观看| 国产高清久久久久| 26uuu久久天堂性欧美| 蜜臀av一区二区三区| 56国语精品自产拍在线观看| 亚洲aaa精品| 精品污污网站免费看| 亚洲影院久久精品| 一本到三区不卡视频| 亚洲免费成人av| 99精品热视频| 亚洲婷婷国产精品电影人久久| av不卡免费在线观看| 国产精品免费观看视频| 成人伦理片在线| 亚洲丝袜美腿综合| 色综合天天狠狠| 亚洲午夜久久久久久久久电影网| 欧美在线免费观看亚洲| 亚洲激情图片一区| 欧美日韩高清在线| 美女视频一区二区| 国产丝袜欧美中文另类| 成人精品一区二区三区中文字幕| 国产精品福利一区二区三区| 91视视频在线观看入口直接观看www| 亚洲图片你懂的| 精品视频1区2区| 男人操女人的视频在线观看欧美 | 国模娜娜一区二区三区| 精品粉嫩aⅴ一区二区三区四区| 国产一区二区免费看| 中文字幕av一区二区三区免费看| 99久久精品国产导航| 亚洲一区二区三区免费视频| 91精品婷婷国产综合久久 | 久久精品无码一区二区三区| 99这里都是精品| 视频一区视频二区中文| 国产日韩欧美高清| 在线视频国产一区|