确保虚拟化环境等级保护“无障碍”实施

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:rgr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在教育信息化不断强化的今天,加强IT基础资源配置、提升数据安全管理,已经成为了高校信息化发展的重要支撑。作为率先采用虚拟化与云计算“武装”数据中心的高校之一,中国石油大学(文中简称:中石大)采用亚信安全服务器深度安全防护系统(Deep Security),不仅全面提升了虚拟化平台的安全管理效率,更有力配合了信息安全等级保护工作的落地。
  中石大(北京)是一所石油特色鲜明、以工为主、多学科协调发展的教育部直属全国重点大学。近年来,学校紧抓数字化校园建设契机,利用移动应用、虚拟化、云计算与SDN技术,对校园内的教学、科研、管理和生活服务等信息资源进行整合、集成和全面的数字化,构成了统一的用户管理和资源管理平台。
  随着信息化的深入,尤其是虚拟化技术的大量应用,中石大网络中心的老师们却发现,传统的网络安全防护模式已经不能满足发展需求,并且有了诸多棘手问题,如虚拟化平台防毒效果不佳、数据安全受到威胁、运维压力过大等。如何在各项业务迁移到虚拟化平台的同时解决这些问题,确保主机安全管理达到等级保护的目标,是摆在中石大信息化管理者面前的新课题。
  中石大网络中心的吴老师指出:“虚拟化对数据中心的影响是巨大的,它在资源利用率提高和简化系统管理方面比传统架构出色很多。但是,由于传统信息安全产品不是针对虚拟化环境设计的,会产生病毒扫描风暴等一系列问题。而在虚拟化场景下实现等级保护的要求,更是一个新的挑战,必须制定可行方案,否则整个虚拟环境的安全将难以得到保证。”
  在虚拟化数据中心,服务器主机物理边界已经消失,而实施等级保护的技术难点在于对于虚拟网络进行监控与网络攻击防御,以及虚拟机安全防御策略的统一管理。为此,中石大网络中心与VMware的技术工程师进行了多次沟通,分析了VMware虚拟环境下VMsafe和vShield技术的特点。其中,VMware VMsafe作为一组特殊的应用程序通用接口组件(API),第三方厂商可以利用其构建针对虚拟环境的安全系统,解决虚拟网络流量监控和虚机恶意代码交叉感染的问题。
  据了解,从产品研发阶段开始,亚信安全服务器深度安全防护系统(Deep Security)就紧密整合了“VMsafe”API和“VMware vShield Endpoint”API。而在功能集成方面,Deep Security更为用户提供了平台化的操作环境,这包括统一管理所需的内容安全功能,配置防火墙、防恶意软件、IDS/IPS、Web 应用程序防护、虚拟补丁、完整性监控,以及日志审计和综合报表等模块。
  “在考察了多款产品之后,我们发现亚信安全服务器深度安全防护系统能够解决上述问题。它与VMware实现了完美融合,我们不需要为每一个虚拟机安装代理程序,就能提供网络防护,以及病毒防护技术,从而降低内存与CPU的负载。最重要的一点是解决了虚拟环境中可管、可控的难题,可以将等保的要求推送到虚拟服务器上。”中石大网络中心吴老师介绍了选择亚信安全产品的原因。
  2015年10月,亚信安全服务器深度安全防护系统正式入驻中石大数据中心,负责100多台虚拟服务器,以及部分物理服务器的安全防护。在使用过程中,用户不需要对每个操作系统安装防毒软件、配置防火墙策略、主机安全加固策略,安全管理效率得到了大幅提升。
  需要重点强调的是,针对等级保护工作的具体要求,亚信安全服务器深度安全防护系统可以实现虚拟机保护区域边界的动态管理,让安全策略从始至终跟踪虚拟机的移动。另外,通过基于云的事件白名单和可信事件管理,显著降低了数据完整性监控的复杂程度,在基本不影响性能的情况下实时检测并删除虚拟服务器中的恶意软件。
  针对应用效果,吴老师表示:“传统的等级保护标准主要面向静态的、具有固定边界的系统环境。面向虚拟化环境下的等级保护工作需要进一步深入研究,国家等级保护规范也会在云普及的大环境下进行动态调整,使虚拟机设计密度达到了预期标准,提升了我校数据中心的安全性,为信息化应用创新发展提供了更加可信的运行环境。”
其他文献
云图计划、Incloud Lab、云腾计划,不断推动浪潮云生态的发展壮大;以OpenStack为内核的浪潮云计算平台在“开放、融合、安全”的大趋势下不断进化。“平台 生态”的战略让浪潮的OpenStack之路越走越宽,越走越顺。  提到OpenStack,人们很自然会联想到平台,因为OpenStack已经是事实上的开源云平台的标准。而推动云计算的发展必须依靠“生态”,这也是业内的共识。“平台 生态
随着企业逐步从IT建设向购买IT服务的方式進行转变,云计算已经成为数字基础设施,支撑各个行业的信息化、数字化、智能化发展,未来更将成为中国数字经济新业态新模式发展的关键生产力。在政策利好的环境下,受到企业逐步将IT中心向云端迁移,在云端部署应用,购买大数据、人工智能等云端服务的需求带动,公有云、私有云的建设快速增长,进而促进数据中心建设和对于机房租赁服务的需求增长,推动云计算全产业稳定增长。
近日,IDC发布的《中国网络市场跟踪报告,2018年第一季度》显示,2018年第一季度中国网络市场规模为16.4亿美元(约合人民币104.3亿元),同比2017年第一季度增長率达到24.3%,互联网行业同比增长97.8%,成为中国网络市场的主要拉动力。  报告显示,交换机同比增长率达到29.7%,互联网行业的数据中心建设延续了2017年的高增长态势,继续推动本季度交换机的需求增长,除BAT急速扩张
摩托罗拉Moto Mod是迄今为止最成功的模块化手机平台之一,并推出多款模块化手机,其中的佼佼者是今年新发布的Moto Z2 Force。Moto Z2 Force采用过去数年不断完善的防碎屏设计,与上一代产品相比,它更薄,也更坚固。这使得用户无需为Moto Z2 Force配备一个保护壳,意味着模块可以随意更换。  即使不考虑模块,Moto Z2 Force本身也是一款相当出色的手机,配置轻松超
Kodak Alaris通过扫描仪将文件中的图像信息转变为对客户有用的信息进而融入业务流程,助力企业数字化转型。  大数据时代,我们正在经历数据洪荒,每天的数据呈指数性增长,但数据利用率还不到0.5%。尤其对于银行客户,大量信息冗繁复杂是其面临的巨大挑战。因此,开启数字化转型是必由之路。在数字化转型之路上,首先面对的障碍就是文档采集,它极具复杂性,需要创新的技术来解决。  7月27日,Kodak
本报讯 6 月 22 日,由 Pearson VUE 主办的主题为“交流,协作,共赢”的IT行业前沿技术与人才培养分享会在北京举行。  来自微软、思科、甲骨文、百度、亚马逊AWS、VMware、Comptia、中兴、华为、腾讯、京东、锐捷等国内外的近20家ICT和互联网企业,以及30多家全国知名IT培训机构的代表出席了会议。  Pearson VUE 全球业务高级副总裁 Gary Gates(加里
随着移动互联网、物联网、人工智能、大数据、云计算等新技术发展与技术之间的深度融合,越来越多的企业通过上云实现其业务的数字化、智能化转型。  许多企业选择将数据驱动(数据获取分析、应用和反馈)作为业务成长的主驱动力,特别是那些处于不确定市场环境下、有应对海量数据和突发业务需求的企业,借助上云来构建以数据链为联接的业务架构。  根据网易云《2017年北上广深杭企业数字化发展报告》,上云是企业数字化战略
本报讯 12月22日7时51分,中国航天科工集团有限公司虹云工程首星在酒泉卫星发射中心成功发射,进入预定轨道。虹云工程首星是中国第一颗低轨宽帶通信技术验证卫星,其发射成功标志着中国低轨宽带通信卫星系统建设实现零的突破,中国打造天基互联网也迈出了实质性的第一步。
近日,HMD Global首席产品官Juho Sarvikas在个人推特公布了一张海报。海报显示,该公司将于12月5日在迪拜举行诺基亚手机新品发布会,海报中出现了三款手机的侧影。  根据目前普遍推测来看,即将发布的这三款诺基亚新机分别为诺基亚7.1、诺基亚7.1 Plus和诺基亚9。其中,诺基亚9就是之前屡屡曝光的“五摄神机”。  日前,这款新机的手机壳渲染图被国外爆料网站Slashleaks曝光
本报讯 10月18日,中兴通讯宣布,携手中国电信在雄安新区实现了首个5G外场端到端全业务通信。测试基于3GPP R15标准,采用3.5GHz频段,SA组网架构。此次全业务贯通标志着双方朝着2020年5G规模商用又迈進了一步。  中兴通讯介绍,其为此次测试提供了面向商用的5G端到端系统解决方案,包括5G无线基站、核心网、承载及终端样机等。方案基于3GPP R15 SA版本,双方共同演示了5G 4K高