新聞中心
隨著越來越多的企業(yè)業(yè)務(wù)和數(shù)據(jù)正從分散部署走向大集中,作為這種集中模式的代表,數(shù)據(jù)中心的出現(xiàn)極大地促進了企業(yè)業(yè)務(wù)的發(fā)展。但與此同時,受制于數(shù)據(jù)中心對開放Internet的依賴,在帶來應(yīng)用便利和自由度的同時,也對安全提出了更高的要求。

創(chuàng)新互聯(lián)是一家集網(wǎng)站建設(shè),新城企業(yè)網(wǎng)站建設(shè),新城品牌網(wǎng)站建設(shè),網(wǎng)站定制,新城網(wǎng)站建設(shè)報價,網(wǎng)絡(luò)營銷,網(wǎng)絡(luò)優(yōu)化,新城網(wǎng)站推廣為一體的創(chuàng)新建站企業(yè),幫助傳統(tǒng)企業(yè)提升企業(yè)形象加強企業(yè)競爭力??沙浞譂M足這一群體相比中小企業(yè)更為豐富、高端、多元的互聯(lián)網(wǎng)需求。同時我們時刻保持專業(yè)、時尚、前沿,時刻以成就客戶成長自我,堅持不斷學(xué)習(xí)、思考、沉淀、凈化自己,讓我們?yōu)楦嗟钠髽I(yè)打造出實用型網(wǎng)站。
數(shù)據(jù)中心的特點及安全需求
通過互聯(lián)網(wǎng)提供服務(wù)的數(shù)據(jù)中心的特點是:業(yè)務(wù)集中化處理,數(shù)據(jù)集中化存儲,外部集中訪問。此類的數(shù)據(jù)中心對互聯(lián)網(wǎng)開放,因此數(shù)據(jù)中心往往面臨著較多的安全威脅。作為集中了用戶最重要信息的資產(chǎn),其重要性不言而喻,因此加強邊界的安全防護顯得至關(guān)重要。
眾所周知,數(shù)據(jù)中心實現(xiàn)了業(yè)務(wù)和數(shù)據(jù)的大集中,對于用戶而言,其所有的業(yè)務(wù)都要通過遠程訪問數(shù)據(jù)中心的資源,這就使得數(shù)據(jù)中心往往面對眾多的遠程訪問請求,數(shù)據(jù)中心承受著大并發(fā)訪問量、高開放性、多業(yè)務(wù)并存以及不確定的訪問來源等多種情況,因此給數(shù)據(jù)中心帶來了眾多的安全威脅,所以安全需求也因此而生。
數(shù)據(jù)中心對網(wǎng)絡(luò)邊界層面的防護具有如下的安全需求:其一是有效的邊界隔離,可以實現(xiàn)對非法訪問的阻斷;其二是有效的身份識別與訪問控制功能,可以實現(xiàn)對源地址的定位、識別和控制;其三是建立有效的對抗攻擊能力,實現(xiàn)對異常流量、惡意代碼、有目標的滲透等情況的鑒別和防護;其四是建立深度應(yīng)用識別與攻擊檢測,對應(yīng)用數(shù)據(jù)包進行深度檢測,防范欺騙;其五是可以實現(xiàn)業(yè)務(wù)間隔離與帶寬資源控制,保障重要業(yè)務(wù)訪問;其六是保護數(shù)據(jù)傳輸安全,防止數(shù)據(jù)被竊聽和篡改。
同時,還必須具有高可靠性的安全設(shè)備來防止由于高并發(fā)訪問量、系統(tǒng)故障等突發(fā)情況而帶來的訪問不便。此外,由于邊界是數(shù)據(jù)中心正常運行的重要節(jié)點,部署安全產(chǎn)品必須具有便于管理的特點,這就要求設(shè)備能夠適應(yīng)不同的網(wǎng)絡(luò)環(huán)境,配置盡量簡單方便,特征庫能夠自動升級,可以提供豐富的訪問審計功能,能夠?qū)α髁窟M行有效監(jiān)控,能夠提供豐富的攻擊統(tǒng)計,使數(shù)據(jù)中心系統(tǒng)管理員能夠充分掌握數(shù)據(jù)中心的安全態(tài)勢,為不斷地優(yōu)化安全策略提供依據(jù)。
Hillstone山石網(wǎng)科對數(shù)據(jù)中心網(wǎng)絡(luò)邊界安全設(shè)計
根據(jù)數(shù)據(jù)中心對邊界安全防護的建設(shè)需求,不難看出,通過安全網(wǎng)關(guān)實現(xiàn)邊界隔離與防護是一種非常有效的手段,同時針對數(shù)據(jù)中心的特點,在選擇并實施安全防護技術(shù)時,應(yīng)進行有針對性的選擇,確保實施后的系統(tǒng)能夠真正發(fā)揮作用,對抗攻擊行為,保障數(shù)據(jù)中心安全可靠地運行。
對此,Hillstone山石網(wǎng)科認為在數(shù)據(jù)中心的互聯(lián)網(wǎng)出口,通過配置高性能安全網(wǎng)關(guān)設(shè)備,綜合運用訪問控制、入侵防護、病毒過濾、QOS、VPN、行為審計等措施,有效隔離互聯(lián)網(wǎng),并對來自互聯(lián)網(wǎng)的訪問進行有效控制,可以滿足數(shù)據(jù)中心在抗攻擊、防止非授權(quán)訪問、資源控制、加密傳輸、高可靠及管理維護層面的建設(shè)需求。
對應(yīng)上述分析的數(shù)據(jù)中心特點,Hillstone山石網(wǎng)科數(shù)據(jù)認為必須從以下四個方面考慮:一是采用可提供多種安全技術(shù)的高性能安全網(wǎng)關(guān),形成綜合防護體系,來防范各類安全風(fēng)險;二是采用具有便于管理的集中監(jiān)控,從全局視角掌握數(shù)據(jù)中心的安全態(tài)勢,為發(fā)生安全事件后的快速響應(yīng)提供有力依據(jù);三是確保安全網(wǎng)關(guān)的高性能可以處理并發(fā)訪問量高,對鏈路質(zhì)量有較高的要求,保證數(shù)據(jù)中心的整體運行效率;四是保障設(shè)備的高可靠性,一是設(shè)備自身的穩(wěn)定運行能力;二是設(shè)備故障后的冗余能力。#p#
Hillstone山石網(wǎng)科數(shù)據(jù)中心網(wǎng)絡(luò)邊界安全防護解決方案
針對數(shù)據(jù)中心邊界安全的問題,Hillstone山石網(wǎng)科提出了采用自制研發(fā)的高性能多核安全網(wǎng)關(guān)來解決這一難題,該系列設(shè)備綜合實現(xiàn)了防火墻、抗攻擊、防病毒、VPN、QoS、日志審計等功能,能夠為數(shù)據(jù)中心提供多種綜合性的安全防護手段,使數(shù)據(jù)中心能夠應(yīng)對多種攻擊和非法訪問行為;同時設(shè)備采用多核技術(shù),在吞吐量和并發(fā)能力上均有很好的表現(xiàn),符合數(shù)據(jù)中心高吞吐量、高并發(fā)的特點;此外,Hillstone山石網(wǎng)科高性能多核安全網(wǎng)關(guān)還可提供多種高可靠方案,包括設(shè)備內(nèi)部故障后的冗余措施,和設(shè)備整機故障后的冗余措施。這些都能夠符合數(shù)據(jù)中心對邊界安全防護技術(shù)的要求。
Hillstone山石網(wǎng)科全線產(chǎn)品采用了創(chuàng)新的新一代網(wǎng)絡(luò)安全架構(gòu),硬件平臺采用64位高性能的新一代多核處理器Multi-Core CPU,內(nèi)部傳輸采用高達960Gbps高速交換總線,其網(wǎng)絡(luò)安全的處理能力最高可以達到百G級別。對于數(shù)據(jù)中心而言,通過Hillstone山石網(wǎng)科高性能多核安全網(wǎng)關(guān),可以為數(shù)據(jù)中心提供高效的安全防護,在保障安全的同時,不會降低數(shù)據(jù)中心原有的安全運行效率。
值得一提的是,Hillstone山石網(wǎng)科高性能多核安全網(wǎng)關(guān)還具有基于角色管理的用戶可視化、應(yīng)用可視化和網(wǎng)絡(luò)行為可視化功能,可以有效方便管理和保障數(shù)據(jù)中心安全;專用操作系統(tǒng)StoneOS,具有64位實時并行處理能力,其核心針對Hillstone山石網(wǎng)科硬件產(chǎn)品進行了全面優(yōu)化,使得系統(tǒng)具有更高的處理效率和穩(wěn)定性;設(shè)備還具有高度可擴展的能力、靈活高效的帶寬管理功能和強大的應(yīng)用層檢測能力;簡捷方便的統(tǒng)一管理操作界面使工作人員可以便于管控。
方案的部署是將Hillstone山石網(wǎng)科高性能多核安全網(wǎng)關(guān)作用在數(shù)據(jù)中心的出口節(jié)點上,為數(shù)據(jù)中心提供網(wǎng)絡(luò)邊界層面的基礎(chǔ)防護,并對外部的訪問進行嚴格的控制和深度的檢測,對異常行為進行阻斷,在保障數(shù)據(jù)中心安全性的同時,也保證了數(shù)據(jù)中心快速處理各類外部訪問請求。
網(wǎng)站標題:守護數(shù)據(jù)中心網(wǎng)絡(luò)邊界安全Hillstone山石網(wǎng)科發(fā)布解決方案
文章轉(zhuǎn)載:http://m.fisionsoft.com.cn/article/cooihos.html


咨詢
建站咨詢
