關于混合數(shù)據(jù)中心安全策略需要了解些什么?

當移動應用從本地數(shù)據(jù)中心遷移到私有云和公有云時,網(wǎng)絡安全是移動應用面臨的一大挑戰(zhàn)。數(shù)據(jù)中心提供商和云供應商必須確保這些環(huán)境中的應用和數(shù)據(jù)安全。

本文來自千家網(wǎng)。

當移動應用從本地數(shù)據(jù)中心遷移到私有云和公有云時,網(wǎng)絡安全是移動應用面臨的一大挑戰(zhàn)。數(shù)據(jù)中心提供商和云供應商必須確保這些環(huán)境中的應用和數(shù)據(jù)安全。

云提供商通常有自己的安全協(xié)議和措施。然而,數(shù)據(jù)中心所有者必須提供適合其架構(gòu)和客戶的安全性。他們還必須在與混合云設置的云架構(gòu)集成時保護數(shù)據(jù)和系統(tǒng)。

640 (1).png

什么是混合數(shù)據(jù)中心模型?

混合數(shù)據(jù)中心是一種云計算架構(gòu),它結(jié)合了本地、公共云和私有云資源,例如虛擬化、容器化以及云和軟件定義網(wǎng)絡。它結(jié)合了這些技術,以跨物理數(shù)據(jù)中心和多云環(huán)境交付工作負載。

混合數(shù)據(jù)中心使企業(yè)和組織能夠根據(jù)自己的需求混合使用云和傳統(tǒng)IT環(huán)境。這種本地和云環(huán)境的混合使得保護和保障信息安全成為一項挑戰(zhàn)。混合客戶、云提供商和數(shù)據(jù)中心設施所有者需要可靠的方法來檢測和打擊網(wǎng)絡威脅。

混合數(shù)據(jù)中心模型的安全威脅

混合數(shù)據(jù)中心和相關架構(gòu)有助于企業(yè)提高運營效率,但也會增加安全風險。分布式網(wǎng)絡降低了攻擊面的可見性,并在網(wǎng)絡、應用程序以及存儲和傳輸?shù)臄?shù)據(jù)中引入了新的盲點。中斷可能會對使用數(shù)據(jù)中心和設施的企業(yè)造成重大的運營、財務和聲譽影響。

混合數(shù)據(jù)中心的可用性和安全性面臨的兩個主要威脅,是對底層基礎設施的威脅以及對其上托管的數(shù)據(jù)和應用的網(wǎng)絡威脅。

基礎設施和物理攻擊

管理員必須防止數(shù)據(jù)中心基礎設施(計算、存儲和網(wǎng)絡功能)受到攻擊。適當?shù)谋Wo使攻擊者難以破壞基礎設施上托管的應用,并防止可能破壞服務的自然或物理攻擊。

為了防止物理攻擊,設施所有者必須使用訪問控制系統(tǒng)來限制只有授權(quán)人員才能進入。監(jiān)控系統(tǒng)可以識別可疑活動并阻止未經(jīng)授權(quán)的訪問。

環(huán)境控制和監(jiān)控器可保護數(shù)據(jù)中心免受火災、溫度變化和其他自然災害的影響。監(jiān)控設備包括先進的火災探測和滅火系統(tǒng)、用于保持最佳運行條件的HVAC系統(tǒng),以及帶有備用發(fā)電機和不間斷電源的電源,以確保持續(xù)運行。

針對托管服務的網(wǎng)絡攻擊

數(shù)據(jù)中心托管業(yè)務關鍵型和面向客戶的應用。威脅行為者可以通過各種方式瞄準和利用這些應用,包括DDoS攻擊、DNS攻擊、憑證泄露和Web應用攻擊。使用遠程訪問工具來監(jiān)控和訪問應用程序和物理硬件的設施所有者必須意識到與這些工具相關的風險以及如何防范這些風險。

部署在基礎設施內(nèi)的第三方應用也會產(chǎn)生意外或未知的安全漏洞,因為它們依賴于第三方提供商和工具的安全性。設施管理員應采取適當?shù)陌踩胧﹣肀Wo其設施、客戶和數(shù)據(jù)。

混合數(shù)據(jù)中心安全工具

混合數(shù)據(jù)中心將傳統(tǒng)數(shù)據(jù)中心的物理安全性與基于云的安全工具相結(jié)合。例如,使用零信任架構(gòu)將訪問和權(quán)限限制在業(yè)務需求所需的最低限度,并通過網(wǎng)絡分段防止跨機器和應用程序的橫向移動。

雖然混合數(shù)據(jù)中心依靠云提供商來保護其環(huán)境,但他們應該采取以下預防措施:

●在其周邊及其范圍內(nèi)提供持續(xù)監(jiān)控。

●能夠檢測異常行為。

●根據(jù)需要提供整個網(wǎng)絡的高級可視性。

●與云安全平臺集成,確??蛻艟W(wǎng)絡完整覆蓋。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論