關(guān)于混合數(shù)據(jù)中心安全策略需要了解些什么?

當(dāng)移動(dòng)應(yīng)用從本地?cái)?shù)據(jù)中心遷移到私有云和公有云時(shí),網(wǎng)絡(luò)安全是移動(dòng)應(yīng)用面臨的一大挑戰(zhàn)。數(shù)據(jù)中心提供商和云供應(yīng)商必須確保這些環(huán)境中的應(yīng)用和數(shù)據(jù)安全。

云提供商通常有自己的安全協(xié)議和措施。然而,數(shù)據(jù)中心所有者必須提供適合其架構(gòu)和客戶的安全性。他們還必須在與混合云設(shè)置的云架構(gòu)集成時(shí)保護(hù)數(shù)據(jù)和系統(tǒng)。

什么是混合數(shù)據(jù)中心模型?

混合數(shù)據(jù)中心是一種云計(jì)算架構(gòu),它結(jié)合了本地、公共云和私有云資源,例如虛擬化、容器化以及云和軟件定義網(wǎng)絡(luò)。它結(jié)合了這些技術(shù),以跨物理數(shù)據(jù)中心和多云環(huán)境交付工作負(fù)載。

混合數(shù)據(jù)中心使企業(yè)和組織能夠根據(jù)自己的需求混合使用云和傳統(tǒng)IT環(huán)境。這種本地和云環(huán)境的混合使得保護(hù)和保障信息安全成為一項(xiàng)挑戰(zhàn)?;旌峡蛻簟⒃铺峁┥毯蛿?shù)據(jù)中心設(shè)施所有者需要可靠的方法來(lái)檢測(cè)和打擊網(wǎng)絡(luò)威脅。

混合數(shù)據(jù)中心模型的安全威脅

混合數(shù)據(jù)中心和相關(guān)架構(gòu)有助于企業(yè)提高運(yùn)營(yíng)效率,但也會(huì)增加安全風(fēng)險(xiǎn)。分布式網(wǎng)絡(luò)降低了攻擊面的可見(jiàn)性,并在網(wǎng)絡(luò)、應(yīng)用程序以及存儲(chǔ)和傳輸?shù)臄?shù)據(jù)中引入了新的盲點(diǎn)。中斷可能會(huì)對(duì)使用數(shù)據(jù)中心和設(shè)施的企業(yè)造成重大的運(yùn)營(yíng)、財(cái)務(wù)和聲譽(yù)影響。

混合數(shù)據(jù)中心的可用性和安全性面臨的兩個(gè)主要威脅,是對(duì)底層基礎(chǔ)設(shè)施的威脅以及對(duì)其上托管的數(shù)據(jù)和應(yīng)用的網(wǎng)絡(luò)威脅。

基礎(chǔ)設(shè)施和物理攻擊

管理員必須防止數(shù)據(jù)中心基礎(chǔ)設(shè)施(計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)功能)受到攻擊。適當(dāng)?shù)谋Wo(hù)使攻擊者難以破壞基礎(chǔ)設(shè)施上托管的應(yīng)用,并防止可能破壞服務(wù)的自然或物理攻擊。

為了防止物理攻擊,設(shè)施所有者必須使用訪問(wèn)控制系統(tǒng)來(lái)限制只有授權(quán)人員才能進(jìn)入。監(jiān)控系統(tǒng)可以識(shí)別可疑活動(dòng)并阻止未經(jīng)授權(quán)的訪問(wèn)。

環(huán)境控制和監(jiān)控器可保護(hù)數(shù)據(jù)中心免受火災(zāi)、溫度變化和其他自然災(zāi)害的影響。監(jiān)控設(shè)備包括先進(jìn)的火災(zāi)探測(cè)和滅火系統(tǒng)、用于保持最佳運(yùn)行條件的HVAC系統(tǒng),以及帶有備用發(fā)電機(jī)和不間斷電源的電源,以確保持續(xù)運(yùn)行。

針對(duì)托管服務(wù)的網(wǎng)絡(luò)攻擊

數(shù)據(jù)中心托管業(yè)務(wù)關(guān)鍵型和面向客戶的應(yīng)用。威脅行為者可以通過(guò)各種方式瞄準(zhǔn)和利用這些應(yīng)用,包括DDoS攻擊、DNS攻擊、憑證泄露和Web應(yīng)用攻擊。使用遠(yuǎn)程訪問(wèn)工具來(lái)監(jiān)控和訪問(wèn)應(yīng)用程序和物理硬件的設(shè)施所有者必須意識(shí)到與這些工具相關(guān)的風(fēng)險(xiǎn)以及如何防范這些風(fēng)險(xiǎn)。

部署在基礎(chǔ)設(shè)施內(nèi)的第三方應(yīng)用也會(huì)產(chǎn)生意外或未知的安全漏洞,因?yàn)樗鼈円蕾囉诘谌教峁┥毯凸ぞ叩陌踩?。設(shè)施管理員應(yīng)采取適當(dāng)?shù)陌踩胧﹣?lái)保護(hù)其設(shè)施、客戶和數(shù)據(jù)。

混合數(shù)據(jù)中心安全工具

混合數(shù)據(jù)中心將傳統(tǒng)數(shù)據(jù)中心的物理安全性與基于云的安全工具相結(jié)合。例如,使用零信任架構(gòu)將訪問(wèn)和權(quán)限限制在業(yè)務(wù)需求所需的最低限度,并通過(guò)網(wǎng)絡(luò)分段防止跨機(jī)器和應(yīng)用程序的橫向移動(dòng)。

雖然混合數(shù)據(jù)中心依靠云提供商來(lái)保護(hù)其環(huán)境,但他們應(yīng)該采取以下預(yù)防措施:

●在其周邊及其范圍內(nèi)提供持續(xù)監(jiān)控。

● 能夠檢測(cè)異常行為。

● 根據(jù)需要提供整個(gè)網(wǎng)絡(luò)的高級(jí)可視性。

● 與云安全平臺(tái)集成,確??蛻艟W(wǎng)絡(luò)完整覆蓋。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2024-05-08
關(guān)于混合數(shù)據(jù)中心安全策略需要了解些什么?
云提供商通常有自己的安全協(xié)議和措施。然而,數(shù)據(jù)中心所有者必須提供適合其架構(gòu)和客戶的安全性。他們還必須在與混合云設(shè)置的云架構(gòu)集成時(shí)保護(hù)數(shù)據(jù)和系統(tǒng)。

長(zhǎng)按掃碼 閱讀全文