建设安全性能“三高”的数据中心

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ferer1019
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着IT应用程度的日益提高,数据中心对于客户的价值与日俱增,相应的,数据中心的安全建设也迫在眉睫。面对日益繁复的应用和日渐频繁的外部攻击,一个好的数据中心除了应对数据的存储和传递之外,能否保证数据的安全性也是衡量其合格与否的重要标志。而面对不断变化的外来攻击,数据中心的建設对安全也有了更高的要求。
  
  安全需求的四个维度
  
  数据中心的安全需求有些是通用性的,如分区和地址规划问题、恶意代码防范问题、恶意入侵问题等;有些是独有的保密性需求,比如双层安全防护、数据库审计等;有些是独有的服务保证性需求,比如服务器、链路和站点的负载均衡、应用系统优化等。总体来看,数据中心对于安全的需求可以从四个纬度来衡量:通用安全性需求、业务信息保密性需求、业务服务保证性需求、业务安全绩效性需求。
  通用性的安全威胁可能出现的情况包括:攻击者通过恶意代码或木马程序,对网络、操作系统或应用系统进行攻击;内部人员未经授权接入外部网络,或下载/拷贝软件或文件、打开可疑邮件时引入病毒;攻击者利用应用系统、操作系统中的后门程序攻击系统;授权用户操作失误导致系统文件被覆盖、数据丢失或不能使用。
  业务信息安全性威胁则包括:内部人员利用技术或管理漏洞,未经授权修改重要系统数据或系统程序;攻击者利用各种工具获取身份鉴别数据,并对鉴别数据进行分析和解剖,获得鉴别信息,未经授权访问网络、系统,或非法使用应用软件、文件和数据;以及攻击者利用网络结构设计缺陷旁路安全策略,未经授权访问网络。
  业务服务保证性威胁指的是:诸如攻击者利用分布式拒绝服务攻击等拒绝服务攻击工具,恶意消耗网络、操作系统和应用系统资源,导致拒绝服务;攻击者利用各种工具获取身份鉴别数据,并对鉴别数据进行分析和解剖,获得鉴别信息,未经授权访问网络、系统,或非法使用应用软件、文件和数据;以及粗放式业务服务能力方式提高了总体拥有成本这类的威胁。
  安全建设绩效性威胁则指的是:业务流量变化导致安全策略部署需要调整;业务种类变化导致安全部署需要调整;全网设备管理存在门户不同、管理分散,导致定位问题缓慢;以及缺乏整体的IT规划,没有有效的技术手段制成IT规划、决策。
  
  数据中心安全有“三高”要求
  
  根据对数据中心所受到的威胁的分析,业界对数据中心安全的建设有了更多的考虑。犹如现在铸造一把好锁,不仅需要先进的机械原理,还会辅之以各种电子化的技术。目前业内普遍认可,在构建数据中心时也要突破以往的思路,站在更高的高度上、更全面地重新思考以下方面:
  首先是高安全。木桶原理直观说明了安全需要全方位防御,核心数据作为企业的最宝贵的资产和生命线,它的安全需要强有力的保障,避免病毒、攻击、非授权的访问与泄密,同时保障访问记录的审查和监督应成为数据中心安全运营的必备条件。
  其次是高性能。数据与业务集中后,流程整合、信息挖掘和实时工作等新应用系统对数据中心内部系统的带宽、响应时间、吞吐量等提出了更高的要求,多媒体数据、Web 2.0、移动3G和高性能计算等业务的广泛应用不断吞噬着数据中心的处理能力、网络带宽。
  最后是高可靠。数据中心已成为企业IT系统的心脏,如何保证数据中心在各种条件下的安全和稳定运行,如何保障数据中心的各种业务连续性,也是IT行业面临的一个大挑战。
  这“三高”可以说是构建一个安全稳定的数据中心的最基本,也是最重要的要求。除此以外,应用优化、低成本与易管理,以及现在业内普遍提倡的绿色的概念,也都是一个好的数据中心所应当具备的条件。
  基于对数据中心架构的深入研究和对各种安全问题的了解,H3C在其新一代数据中心解决方案中通过以iSPN智能安全渗透网络理念、面向安全的网络设计,实现了网络与安全的智能融合管理,为新一代数据中心应用提供了高性能、高安全的数据中心保护解决方案,为客户提供了增值的数据中心网络。
其他文献
本报综合报道5月19日,在与科技部联合举办的提升企业自主创新能力座谈会上,工业和信息化部提出五项着力完善和推动落实支持信息技术创新和信息产业调整振兴的措施。      一是积极营造有利于信息产业自主创新的政策环境。继续保持鼓励软件和集成电路产业发展政策(18号文件)的稳定性,研究制定出台鼓励平板显示产业发展、鼓励光伏发电和半导体照明推广应用的政策措施。积极跟踪增值税转型等政策变化对产业发展的影响,
虚拟磁带库(Virtual Tape Library,VTL)在市场上风光无限,是否意味着物理磁带库(Physical Tape Library,PTL)将退出市场?在数据保护及归档应用中,将VTL与PTL结合起来才是一种理想的方案。    VTL成主流    VTL的出现是数据备份领域的一个里程碑。VTL具有多种优势,如性能高、故障率低、可靠性高等,因此受到各行业用户的青睐。VTL引入了PTL不
作为中国显示器市场的重要厂商,三星在显示器产品革新方面一直居于先行者地位。2007年液晶显示器市场的热点之一就是三星和LG两家韩系厂商的对比度之争。而在新的一年,在优派、明基纷纷推出玻璃鞋、la vie等新外观产品的同时,三星也推出了全新的“绝色”系列。  三星表示,这一系列产品的名字中,“绝”,意味着其技术上的优势,而“色”,则是对其精心设计的外观的诠释。作为三星2008年的主打产品,“绝色”系
就在今年9月秋季IDF(英特尔信息技术峰会)的答谢晚宴上,当我排着队,笑着从Ajay Bhatt手中接过蓝色手签T恤时,握着签字笔的他表情有些不自然。显然,他还没有习惯像明星一样拥有大批“粉丝”。的确,在SOT(英特尔与你共创明天)宣传片《Rock Star》热播之前,这位在英特尔做了多年的I/O技术研究的首席架构师还身居幕后,并不为人所熟知。  但如果说出他的发明——USB接口,你就不难理解为何
众所周知,在一项技术的发展过程中,标准意义重大,标准推动了技术的普及。  世界上很多大的家电制造商、PC厂商每年都投入一定的费用作为数字家庭的研究,但真正形成市场的时机还没有到来,这其中有很多原因,如没有提炼出明确的用途,产品应具备优越的性价比,另外,就是没有统一的标准、协议、操作系统、编程语言等。虽然数字家庭的潜在市场很大,但家庭网络中部署的信息终端越来越多,解决终端的物理互联问题之后,不同厂商
企业信息化建设过程中,经历了数据组织、数据编码、数据收集、数据清洗、数据导入等环节,信息化数据进入到数据库中,如果不能得到很好的数据展现,就好比一个人失去了双眼,信息化的数据价值将不能完整体现且大大缩水。下面我们重点对数据展现的重要作用和具体展现形式做一个分析和讲解。  数据展现最重要的作用是对企业决策者具有决策支持作用。俗说话“三分技术,七分管理,十二分数据”, 企业在信息化建设过程中,如果决策
电子市场中屡禁不绝的黑导购现象,一直令市场管理者頭痛不已。在与其他IT零售业态的对垒中,这一点已经成为电子市场最大的软肋之一。如何才能彻底根除?电子市场的创新也许就应该从这里开始。  什么样的零售模式将成为未来IT零售的主流?对这一问题,业界一直有不同看法。  目前,电子市场仍旧是国内主流的IT零售场所,在大中城市尤其如此。全国各地的电子市场虽然也感受到3C连锁、IT直营连锁等零售模式的冲击,但其
飞利浦 23OE1显示器   飞利浦230E1的显示屏具有1920×1080p 高清宽屏分辨率。230E1还具有支持HDCP标准的 的 DVI输入接口。230E1的响应时间为5毫秒,可轻松应对各种动态影像、图案、图表与文档的显示。230E1拥有12000:1 的动态对比度,230E1增强了黑色对比度以及暗色和彩色效果的精度,可以反映极其丰富的暗部细节和鲜艳的色彩。230E1内置了一对高品质立体声扬
2006年10月,赞华集团经过激烈的竞争,以富士通影像产品(扫描仪)为主体中标,成为这次农普光电录入系统总承建方和集成商。如此大规模的数据处理要做到不重、不漏、不错,它对集团的技术水准、集成能力、培训组织等是一个严酷的考验。  为此,赞华公司联合富士通与国家有关部门成立三方项目小组,保持密切的合作和配合。  在项目期间,赞华动用了集团分布在全国的33个技术服务中心,组织调动了100多个资深的工程师
日前,精工爱普生公司的“喷墨均一成膜”技术日趋成熟,这种喷墨技术,可以使有机材料均匀沉积,这也就意味着大屏幕OLED显示屏具备了实施量产的条件,当然要想真正实现商品化还有很长的路要走。爱普生OLED研发中心总经理Satoru Miyashita在接受采访时表示,大屏OLED距离实用还有相当的距离,估计到2012年才会在市场上出现。现在,大屏幕显示设备除了等离子和液晶以外,又增加了一个潜在的强劲竞争