云环境下的机房安全.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云环境下的机房安全.doc

云环境下的机房安全   随着虚拟化和云计算的不断发展,许多企业的数据中心开始了跨物理、跨虚拟、跨云端的复杂环境,如何才能在这样复杂的环境下构建一个安全的数据中心,成为CIO们要考虑的问题。   迎接虚拟化挑战   过去的IDC数据中心只需要提供机房、水电供应,随着虚拟化等新技术的出现,机房也在随之改变。IT技术的演变不仅提供了更快的CPU计算速度,储存空间也越来越大。怎样提供更快更好的弹性服务,降低能耗,进行虚拟化整合成为IDC关注的问题。“举例来说,IDC是一个集成系统,客户需要什么我们就提供什么,客户需要多少我们就马上提供给他多少,这种弹性机制才是客户需要的。而在云计算环境之下,自行配置就是客户最大的需求。在满足客户需求的同时,我们会发现无法一次性达到目标。要满足这样的需求就要把控制权还给使用者,让客户可以在云计算数据中心里自行配置调整。” 中华电信研究院资通安全研究所的研究员刘顺德说。   因此,在规划虚拟化机房的时候也必须考虑到虚拟化衍生所带来的安全威胁。   首先是新增的虚拟化安全,在虚拟化环境下用户具有了同时操作多台虚拟服务器的条件,所以必须严格限制任何未经授权的用户访问虚拟化软件层,例如建立严格的控制措施,限制对于Hypervisor和其他虚拟化层次的物理和逻辑访问控制。硬件虚拟化的安全可以借鉴物理服务器的安全措施,主要从实体机选择、虚拟服务器安全和日常管理3个方面来制定安全防护方案。另外,在资源高度整合的条件下,对资源的按需分配、数据之间的安全隔离提出了更高的要求,安全设备应适应云计算数据中心虚拟化要求。   其次是安全边界混杂,传统数据中心的安全防护体系建设的一个重要思路就是基于边界的安全隔离和访问控制,并且强调分区规划,分层防护。但是在云计算数据中心里,资源高度整合,基础设施架构统一化,安全设备的部署边界已经变得十分模糊,甚至有消失的趋势。   最后要注意的是安全威胁发现和处理作用范围变大。在传统数据中心里,安全威胁的信息来源主要是客户端上部署的安全软件和网络中部署的硬件安全产品。管理人员在得到信息后,可以在很短的时间内对安全威胁进行处理,但这种处理是分区域的,也就是说无法做到整个数据中心的集中防范和集中处理,无法形成整体的安全防护。而在云计算数据中心里,安全威胁的感知和处理都将趋于统一,信息共享率极高,安全防护体系比传统数据中心的体系更加宏观,防护范围更大。   也就是说在建设云计算数据中心时,由于资源整合程度和共享程度很高,不论是数据安全、应用安全还是虚拟化安全,都以服务的方式交付给数据中心用户。在这种建设思路的指引下,云计算数据中心的信息安全体系和传统数据中心的安全防护体系差别很大。   精确建立管理机制   中华电信股份有限公司是台湾地区最大的固网电信、数据通信及移动通讯公司。中华电信研究院是中华电信的独立机构,负责支持与中华电信业务相关的IT系统的研发等技术工作。刘顺德负责研究所的资讯安全整体防卫计划,以支持中华电信业务安全为主,同时也自主研发一些跟安全相关的技术产品提供给客户。   中华电信在经营云数据中心时面临到的是和亚马逊等供应商的国际竞争,中华电信的优势是可以提供更好的垂直服务,能否利用虚拟化机制将安全部分进行垂直整合,成为中华电信追求的目标。   刘顺德介绍说,由于台湾地区台风较多,中华电信在机房建设时采用了SRC的钢骨防震结构,耐震达7级以上,并且设计了防水闸门。在安全方面,主要是落实中华电信信息安全政策与实施细则,该细则每年都会进行相应调整与改版,从最初的6章增长为现在的9章。中华电信将机房分为不同的级别,每个级别有不同的规范要求,严格按照实施细则执行。一级就要有一级的规范,二级要有二级的规范,所有的建制都要依照这个实施细则来执行。   随着大数据时代的到来,信息量越来越大,安全威胁也越来越多。在制定实施细则时,研究院会邀请所有的网络管理者、系统管理者一起来制定规范。“有些运维管理者不配合,我印象很深的是有一次有一位管理者和我讲,我今年要管理200台系统,每天巡视一遍这200台系统就要花一天的时间,在繁忙的工作中还要遵守安全实施细则不是给我们添麻烦吗?所以要和他们充分沟通,制定让他们认可的安全细则。而随着技术的发展,云化之后的系统数量会远远超过物理系统数量,需要更好的管理机制。”   消除组织文化抗拒   由云端安全联盟(Cloud Security Alliance)所进行的最新调查显示,网络犯罪已成为安全专家在云计算领域的首要担忧因素。在2010年,信息泄露和网络攻击等因素还处于调查的中间位置,在2013年已分别成为第一名与第三名。   C S A公布的2013年云端运算领域要面对的九大威胁分别是资料外泄(Data Breaches)、资料遗失(Da

文档评论(0)

lmother_lt + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档