在移动互联、大数据、云计算、物联网蓬勃发展的今天,网络已经遍及社会经济的各个领域,但是网络威胁无处不在。一连串高危漏洞写满了2014年的时间卷轴,但这并未让数据中心技术在前进的路上倒下,尤其是在“互联网+”这扇时代之门已经敞开的时候,“软件定一切”的实现更显得尤为重要。但纵观软件定义数据中心的整条生态,软件定义安全(SDS)恰似一场春雨姗姗来迟。

软件定义安全“绝非炒作”

在Gartner列出的2014数字业务安全九大热门趋势中,软件定义安全排在首位。这并不是炒作,软件定义安全是数据中心发展到一定阶段的必备之物,这又是为何呢?

数据中心正处于革命性转变阶段,而这次革命将完全改写几十年来人们对数据中心的认知。究其核心,这一转变是由“软件”基础设施的崛起而驱动的。对于数据中心三个最重要的基础设施,即:服务器、网络和存储设备,皆一准备完毕,它们会让数据中心变得更为灵活,更自动化。在这样一个大背景下,达成软件定义一切的目标就决不能缺少安全,因为它现在好像一个“掉队者”。

“掉队”的原因可以归纳为三点:

第一, 无法适应防护边界的改变。过去的防护方法通常是根据网络的物理拓扑和服务器安全域,以手动方式在安全域边界构建流量监控设备,侦测可能遭遇的攻击。但虚拟数据中心解藕了这种关系,不但安全设备部署和管理过程异常复杂,网络防护的对象也可能在任何位置。

第二, 防护体系已经失效。虚拟化让服务器的安全性变得“既更安全也更为不安全”,不同虚拟机之间的通讯不再经过网络交换机,传统的入侵检测设备因此而失效。而“黑盒子”为代表的硬件安全设备包括了硬件、OS、内置安全软件,也只有管理员操作界面,极少有面向应用软件的API,这无疑把安全硬件设备和应用割裂开了。

第三, 防护间隙的产生与危害。一些休眠的虚拟机将会最终偏离数据中心的安全规则,并引入大量的安全漏洞。如果虚拟机在部署补丁或更新防病毒软件期间,未处于联机状态,它将处于不受保护的休眠状态,一旦激活、联机后将会立即受到攻击。

软件定义让攻防“重上起跑线”

还记得吗?当云计算和大数据技术出现时,很多人都表示这离实际部署很远,但现在这些技术都已经渐渐“平民化”。那么,当软件定义一切的时代已经来了呢?

在Infonetics Research发表的《关于2014年SDN策略:北美企业调查报告》中,45%的企业将会在2015年在其数据中心生产环境实现SDN的部署,这一数据到2016年还将上升到87%。但在技术人员部署SDN的时候,新的安全威胁也会产生,人们掌握一种完全不同的安全架构会很困难,而落后的产品架构可能让安全管理人员无法应对这些威胁。其中,有一点需要你清楚,相同的开放接口和已知的SDN协议,简化了的网络编程,也为攻击者提供了机会,网络入侵的攻防可能会重新站在一条起跑线上。

趋势科技出版的《演化的数据中心安全白皮书》中,很好的解释了软件定义时代的数据中心,同样需要能够适应软件定义的安全产品,这样才能发挥软件定义的优势,并解决由此所引发的新安全问题。而趋势科技基于软件定义安全设计的Deep Security可以帮上忙。

Deep Security通过SDN接口技术与VMware NSX实现无缝对接,这可以让安全策略自由的从内部私有云和公有云平台之间移动,管理员将能够通过快速且高水平地自动追踪资源的技术。其次,Deep Security对休眠的虚拟机一样可以监控和管理,保持企业统一的安全基线,并实现自适应的规则改变。另外,在不影响业务中断的环境下,以最低的成本使用紧急的虚拟补丁保护企业核心应用程序,消除防护间隙,防止数据泄露事件的发生。

软件定义安全技术和产品上的创新也许刚刚开始,趋势科技在Deep Security上的努力也只能算是我们应对未来危险的很小一部分。而如果软件定义安全可以支持动态安全域、随心所欲的构建和拆除系统保护、跨系统一致地执行安全政策,无论它的位置如何,但又不必担心性能,这些都是让安全可以跟上数据中心奔跑的速度。

作者:童宁

来源:51CTO

让威胁管理跟上数据中心奔跑的速度相关推荐

  1. 【能效管理】AcrelEMS-IDC数据中心综合能效管理系统应用分析

    概述 安科瑞电气紧跟数据中心发展形式,推出AcrelEMS-IDC数据中心综合能效管理解决方案,包含有电力监控.动环监控.消防监控.能耗统计分析.智能照明控制以及新能源监测几个子系统.集成了变配电监测 ...

  2. 骄阳似火 细数史上数据中心火灾 如何才能重蹈覆辙?

    骄阳似火的6月,北京亦庄某数据中心机房柴油机发生一起起火事故,所幸并未出现去年多家金融机构设备大规模宕机.本次起火事件,缘起亦庄地区发布的30天限电令,当地不少数据中心开始使用柴油发电机进行带载. 亦 ...

  3. 当SDN遇上数据中心

    / SDN / 软件定义网络(Software Defined Networking,SDN)是一种数据平面与控制分离.软件可编程的新型网络体系架构.这种架构将从控制层从网络设备转移到外部计算设备,使 ...

  4. BandwagonHost 5个数据中心/机房Ping速度测试亲自体验

    我们选择Bandwagonhost服务器的原因之一在于有5个数据中心,而且与众多其他VPS不同之处在于可以自己后台切换机房和IP,这样我们 在遇到不满意的速度时候,可以自己切换其他机房更换,而且对于有 ...

  5. 香港理工大学打破数据中心光纤通讯速度世界纪录

    日前,香港理工大学(PolyU)通过软件让光纤实现了240Gbps的数据速率,传输距离超过2公里,比市场上的产品快很多倍,并有可能会降低数据传输的成本. 光纤通信会受到失真的限制,以前解决这个问题的努 ...

  6. 当下数据中心业务面临哪些重大威胁?

    行业专家在展望数据中心发展趋势时,通常会关注未来采用的技术.提高数据中心效率的方法,以及如何为业务计划制定更好的设计方案. 但是,他们可能很少讨论数据中心几乎每天面对的威胁.调研机构AFCOM最新发布 ...

  7. 地图漫游功能的具体体现_骏谷科技|数据中心三维可视化管理系统功能亮点

    原标题:骏谷科技|数据中心三维可视化管理系统功能亮点 数据中心三维可视化管理系统功能亮点,可视化管理系统为解决以上痛点应运而生.可视化管理系统结合了传统二维管理系统简单易用的特点,对资产数据等等数据进 ...

  8. 数据中心运维认证中的管理要求

    在整个数据中心生命周期中,数据中心运维管理是历时最长的一个阶段.数据中心运维管理主要目的是为提供符合要求的系统服务,而对与有关的数据中心各项管理对象进行系统的计划.组织.协调与控制,是数据中心运行服务 ...

  9. 数据中心机房布线系统运维和管理

    随着近年来金融业的高速发展,其对信息存储和处理能力的要求越来越高.金融业的各种服务都依赖于对信息的管理和分析.数据中心作为支持信息化应用的平台,将扮演越来越重要的角色.许多用户不惜重金建设新的数据中心 ...

最新文章

  1. JavaScript使用localStorage缓存Js和css文件
  2. 汇总Web前端开发工程师需要注意的一些开发规范
  3. [剑指offer]面试题第[6]题[JAVA][旋转数组的最小数字][二分法]
  4. 怎么实现java和数据库的链接_JAVA简单链接Oracle数据库,实现注册和登陆的功能
  5. 无监督学习 | 层次聚类 之凝聚聚类原理及Sklearn实现
  6. java在线支付---13.java在线支付所有源码:
  7. Java笔记(14):常用对象--正则表达式、GC
  8. gitlab主备同步_gitlab实现主备切换集群
  9. DCMI(数字图像接口)与OV2640 stm32
  10. 搜索引擎算法大全(吐血整理)
  11. 仿世纪佳缘登录注册页面
  12. 倒车影像辅助线怎么看_倒车影像怎么看图解
  13. 学计算机打字一段话,如何快速学会电脑打字
  14. python多久可以入门_python自学要多久能学会
  15. C/C++语言扫雷小游戏(eaxyX图形库的应用)
  16. 今日金融词汇--- 普通股,是什么?
  17. 判断Android主题是否为深色主题
  18. JavaScript操作BOM对象
  19. 树莓派4+ docker+ homeassistant
  20. 五层网络协议,各层功能,各层协议

热门文章

  1. url、base64、blob,三者之间的转化
  2. Bootstrap 3之美02-Grid简介和应用
  3. Junit单元测试学习笔记(一)
  4. QT qml---- loader使用方法
  5. NHibernate初探-SQLDialects
  6. elasticsearch配置文件解析
  7. PadLeft 和 PadRight
  8. mvnrepository总是出现烦人的one more step验证
  9. Attribute ‘sklearn.linear_model._logistic.LogisticRegression.multi_class‘ must be explicitly set to
  10. 肺癌图片识别相关的资料调研