- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
企业虚拟化数据安全策略分析
摘要: 在目前这个时期,虚拟化技术在某种程度上,已经变得越发的成
熟。因此,在进行虚拟化数据中心建设工作的时候,采取何种措施,来尽可能
的提高安全的等级,为各种虚拟资源创设一个更加安全的环境,就成为了相关
人员所需要面临的一个重要课题。基础设施虚拟化程度的加强,导致数据中心
安全架构的复杂程度得到了十分明显的提高。对于企业的数据中心安全管理人
员,依旧采取传统的安全策略以及防护手段,已经不能够满足虚拟化数据中心
的防护要求。面对这样的情况,往往需要采取更加多元化的手段,去对数据中
心虚拟化安全模型进行架构。基于上述的原因,本文结合笔者多年的实践经
验,就企业虚拟化数据安全策略分析进行了分析和思考,并提出了自己的看法
和观点,通过和各位进行分享,希望能够给各位带来一些指导和帮助。
关键词: 虚拟化;数据中心;安全问题;分析
虚拟化的数据中心,主要是指利用虚拟化技术,去对信息化基础设施资源
进行建构。在硬件这个层面上,具体来说主要涵盖着计算机、网络以及储虚拟
化三个方面的内容。通过使用虚拟化技术,能够最大限度的对各种资源进行高
效的整合,进而让硬件资源的使用效率实现前所未有的提高。但是,根据虚拟
化数据中心所呈现出来的特点,如果不创设一个更加安全的防护模型,在一定
程度上,可能导致不能够对其进行更好的防护。面对这样的情况,务必要对企
业虚拟化数据的安全策略,进行更加具有针对性的分析。
1. 虚拟化数据中心所面临的安全问题
在对传统的数据中心进行虚拟化改造之后,其所面临的问题可以被归纳为
以下几个方面:第一,物理设备的利用效率得到了前所未有的提升,在这样的
情况之下,就使得其对数据中心网络的承载能力,提出了更高的要求和期待。
第二,不同的应用和数据都会在同一台服务器上进行使用,就会造成网络流量
进行叠加,最终造成流量模型的复杂程度更高。
2. 虚拟化数据中心安全风险内容分析
在传统数据中心的架构当中,在对网络流量进行监控以及防护的时候,可
以采取物理防护设备的方式来进行。然而,在虚拟化的构架之下,许多数据中
心的虚拟机在使用传统设备的时候,是很难进行监测的,这是因为他们没有使
用传统的有线电缆来进行通信。为了能够对该问题进行彻底的解决,相关的工
作人员需要创设数据中心虚拟机,来让流量的可视化管理成为可能。
(1) 改变网络架构所带来的风险
在对数据中心开展虚拟化构架之后,整体的网络结构,在某种程度上也会
出现一定的变化,面对这样的情况,不可避免的会导致一些潜在的新的安全风
险的发生。在对虚拟化基础架构进行布署以前,需要在原有的防火墙基础之
上,创设不同的隔离区,并对不同的物理服务器进行设置,以此来对访问系统
进行更好的控制。通过采取这样的方式,能够保证外来攻击被很好的控制在不
同的隔离区之内。在虚拟化架构部署完成以后,在一台虚拟机被其他的病毒所
入侵之后,通过使用虚拟化网络层,其所遭遇的安全问题,就会在其他的虚拟
机上得到体现。
(2 ) 提升资源利用所带来的风险
通过使用虚拟化技术,还能够让服务器硬件资源的利用效率实现最大限度
的提高,进而让资源的配置变得更加的灵活。然而,在虚拟化架构完成以后,
会使得硬件服务器的负载出现极具的提升,进而导致其整体的运作性能出现大
幅度的下滑。使用虚拟化技术之后,许多应用都会在同一个服务器之上进行集
成,在物理服务器出现比较严重的问题的情况下,可能使得风险集中化的趋势
变得更强。基于虚拟化技术所具有的特点,在使用虚拟化架构的环节之中,往
往也更加容易使得相关的管理人员对硬件背后所面临的风险问题进行忽视。
3. 虚拟化数据中心的安全设计
(1) 虚拟化数据中心的安全需求
对于传统的数据中心来说,其所关注的重点往往是业务流量的访问以及控
制的情况,然而,在对其进行虚拟化升级工作以后,就使得不同的业务都能够
在同一个框架之下。基于此种原因,在安全内容建设这个问题之上,需要将业
务以及数据进行更好的隔离,将其作为特别关键的关注要点。
(2 ) 虚拟化数据中心的安全设计
在对数据红心开展虚拟化网络架构工作的时候,通过使用交换机所具有的
“多虚一 ”技术,能够让许多的数据中心网络设备进行虚拟,进而转化成为一台
设备,并有针对性地进行更好的
您可能关注的文档
最近下载
- 母材材质焊接材料.docx
- 电池管理系统(BMS)软件:Battery Management System二次开发_5.电池均衡技术与软件实现.docx
- 2025年R1快开门式压力容器操作证考试题库附答案.docx
- 2024绿色工厂通用评价指标评价表.docx
- 第二次全国土地调查技术规程(TD 1014-2007 ).pdf
- 2022年广东省广州市中考生物试卷.doc VIP
- 电力机车转向架的常见故障及解决.doc
- 18.《童年的水墨画》课件(共20张PPT).pptx VIP
- 高速公路无人机智能巡检平台.pptx
- 2023九年级道德与法治下册 第一单元 我们共同的世界 第一课 同住地球村第1课时 开放互动的世界说课稿 新人教版.docx VIP
文档评论(0)