- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
新型数据中心安全防护整体解决方案第1页/共50页
Agenda2数据中心转型带来的安全挑战1Symantec数据中心安全解决方案2数据中心安全建设的最佳实践3第2页/共50页
软件定义数据中心所有的基础设施资源都将被虚拟化并以服务的方式提供,数据中心可通过软件实现自动化的管控。数据中心的转型方向1. 抽象化.主机、网络、存储虚拟化2. 资源池化.池化整合,按需提供3. 自动化.模版式的自动快速部署几周几天几小时来部署时间3第3页/共50页
数据中心转型的两大趋势4应用从UNIX小机向X86平台迁移X86成本优势明显应用向 LINUX迁移得到业界广泛支持Web等外部接口型应用已基本被X86平台垄断部分非大压力核心业务也有往X86平台迁移的趋势新建系统会首先考虑X86平台可行性虚拟化技术的广泛运用以Vmware为主流的服务器虚拟化虚拟化帮助客户进行IT整合,提高资源利用率,降低能耗基于X86平台的虚拟化在企业占的比重越来越大新建系统会首先考虑采用虚拟化的可行性第4页/共50页
数据中心X86化带来新的安全挑战X86平台下以Linux和Windows系统为主,面临更多安全威胁大量的Web等外部接口型应用与服务,面临更多攻击不仅是Windows,针对Linux的攻击和病毒呈快速增长趋势5第5页/共50页
数据中心虚拟化带来新的安全挑战虚拟化导致物理边界模糊化,传统的网络边界防护措施失效虚拟化基础架构与管理端的安全性成为集中风险点安全防护策略需要跟随虚拟机灵活迁移主机数量爆炸式增长,虚拟化失控会带来安全盲区6第6页/共50页
面对新挑战的应对思路挑战X86与虚拟化趋势下的服务器安全亟需加强,传统网络边界防护措施失效虚拟化带来新的安全风险点, 安全策略需要随虚机迁移而灵活变化病毒威胁随资源整合而集中转向后端存储,存储成为病毒防护的新战场应对将防护边界收缩到主机自身,采用稳定低资源消耗的主机安全防护措施采用跨平台统一管理的防护措施,对GuestOS和虚拟环境提供漏洞配置扫描、主机加固、授权审计的全方位保护。采用与NAS存储集成的防病毒解决方案,无需在主机上部署客户端7第7页/共50页
Agenda8数据中心转型带来的安全挑战1Symantec数据中心安全解决方案2数据中心安全建设的最佳实践3 服务器安全解决方案 虚拟化环境安全解决方案 NAS存储防病毒安全解决方案第8页/共50页
服务器安全解决方案9第9页/共50页
服务器安全保护需求特点服务器需要的是与客户端不同的安全支持更广泛的操作系统锁定的安全,高性能,监控与预警,事件审计文件服务器邮件服务器应用服务器LoosePrivilegesSystemDevicesBufferOverflowBackDoor101010110101011010101数据库服务器第10页/共50页
11完整的服务器安全解决方案损害发生后,能够审计分析出问题并有效取证当违规操作或者恶意入侵正在发生,能及时发现并有效预警检查服务器是否存在安全风险和配置缺陷,是否符合数据中心的安全要求事前事中事后1+ 种操作系统10+ 台服务器100+ 次系统变更1000+ 次访问…第11页/共50页
优秀的漏洞评估解决方案预先阻止威胁发生覆盖Web应用(包含应用扫描)、数据库、操作系统与网络设备,全面覆盖100%的IT资产支持凭据登录扫描(OS、DB)6万多个检查项覆盖超过1.5万个漏洞标准的漏洞评分算法持续的发现虚拟化资产,创建并管理动态的虚拟资产组12Control Compliance Suite Vulnerability Manager 漏洞管理Web服务数据库操作系统数据第12页/共50页
自动化评估IT基础架构安全配置13Control Compliance Suite Standards Manager 配置标准管理1.定义标准3.分析修复2.管理或未管理的资产评估自动的检测评估技术,覆盖2900个控制项目,映射之上千个技术及流程控制点。预定义且分类打包的安全配置条目,包含例外管理支持有代理(用于认证凭据定期变化环境)和无代理(降低基础架构影响)两种方式采集基础架构数据第13页/共50页
SCSP 帮助我们保护每一个服务器14基于策略的行为控制广泛的平台及应用支持实时的文件完整性监控可集成事件与分析管理Restrict access to critical system resourcesBusiness critical applications in physical and virtual environmentsOut-of-the-box policies for Windows EnvironmentsControl Compliance Suite (CCS)
您可能关注的文档
最近下载
- (100分)中国石油大学2022秋《红楼梦研究第二阶段在线作业.doc VIP
- 第7节货场平面布置及配置图.PDF VIP
- 8.1功与功率 (教学课件)-高中物理人教版(2019)必修第二册 .pptx VIP
- 海浦蒙特MTCC-V2A经典系列别墅电梯控制柜用户手册-中-V1.0.pdf VIP
- 塔里木油田超深气井产出剖面解释方法研究.pdf
- 2025年上海市青少年活动中心(上海市青年发展服务中心)工作人员公开招聘(第二批)笔试备考题库及答案解析.docx VIP
- 2025北京市公安局公共交通安全保卫总队勤务辅警招聘70人笔试备考试题及答案解析.docx VIP
- BRCGS 包装材料(第七版)文件清单.xlsx VIP
- 生物多样性保护与监测.pdf VIP
- 《探寻非遗漆扇之美》课件.pptx VIP
文档评论(0)