導讀 當移動應用從本地數據中心遷移到私有雲和公有雲時,網絡安全是移動應用面臨的一大挑战。數據中心提供商和雲供應商必須確保這些環境中的應用和數據安全。雲提供商通常有自己的安全協議和措施。然而,數據中心所有者...
當移動應用從本地數據中心遷移到私有雲和公有雲時,網絡安全是移動應用面臨的一大挑战。數據中心提供商和雲供應商必須確保這些環境中的應用和數據安全。
雲提供商通常有自己的安全協議和措施。然而,數據中心所有者必須提供適合其架構和客戶的安全性。他們還必須在與混合雲設置的雲架構集成時保護數據和系統。
什么是混合數據中心模型?
混合數據中心是一種雲計算架構,它結合了本地、公共雲和私有雲資源,例如虛擬化、容器化以及雲和軟件定義網絡。它結合了這些技術,以跨物理數據中心和多雲環境交付工作負載。
混合數據中心使企業和組織能夠根據自己的需求混合使用雲和傳統IT環境。這種本地和雲環境的混合使得保護和保障信息安全成爲一項挑战。混合客戶、雲提供商和數據中心設施所有者需要可靠的方法來檢測和打擊網絡威脅。
混合數據中心模型的安全威脅
混合數據中心和相關架構有助於企業提高運營效率,但也會增加安全風險。分布式網絡降低了攻擊面的可見性,並在網絡、應用程序以及存儲和傳輸的數據中引入了新的盲點。中斷可能會對使用數據中心和設施的企業造成重大的運營、財務和聲譽影響。
混合數據中心的可用性和安全性面臨的兩個主要威脅,是對底層基礎設施的威脅以及對其上托管的數據和應用的網絡威脅。
基礎設施和物理攻擊
管理員必須防止數據中心基礎設施(計算、存儲和網絡功能)受到攻擊。適當的保護使攻擊者難以破壞基礎設施上托管的應用,並防止可能破壞服務的自然或物理攻擊。
爲了防止物理攻擊,設施所有者必須使用訪問控制系統來限制只有授權人員才能進入。監控系統可以識別可疑活動並阻止未經授權的訪問。
環境控制和監控器可保護數據中心免受火災、溫度變化和其他自然災害的影響。監控設備包括先進的火災探測和滅火系統、用於保持最佳運行條件的HVAC系統,以及帶有備用發電機和不間斷電源的電源,以確保持續運行。
針對托管服務的網絡攻擊
數據中心托管業務關鍵型和面向客戶的應用。威脅行爲者可以通過各種方式瞄准和利用這些應用,包括DDoS攻擊、DNS攻擊、憑證泄露和Web應用攻擊。使用遠程訪問工具來監控和訪問應用程序和物理硬件的設施所有者必須意識到與這些工具相關的風險以及如何防範這些風險。
部署在基礎設施內的第三方應用也會產生意外或未知的安全漏洞,因爲它們依賴於第三方提供商和工具的安全性。設施管理員應採取適當的安全措施來保護其設施、客戶和數據。
混合數據中心安全工具
混合數據中心將傳統數據中心的物理安全性與基於雲的安全工具相結合。例如,使用零信任架構將訪問和權限限制在業務需求所需的最低限度,並通過網絡分段防止跨機器和應用程序的橫向移動。
雖然混合數據中心依靠雲提供商來保護其環境,但他們應該採取以下預防措施:
● 在其周邊及其範圍內提供持續監控。
● 能夠檢測異常行爲。
● 根據需要提供整個網絡的高級可視性。
● 與雲安全平台集成,確保客戶網絡完整覆蓋。
標題:關於混合數據中心安全策略需要了解些什么?
地址:https://www.utechfun.com/post/367888.html