其他
私有云环境下的安全管理
私有云环境安全面临的挑战
1.云平台内部流量不可见
2.虚拟机间缺乏安全隔离
3.云平台弹性扩展、动态迁移给安全带来新挑战
面向私有云环境的安全技术
1.软件定义安全
安全设备部署过程繁复 不能区别处理流经的流量 安全防护范围僵化 安全设备成为单一故障点
2.微隔离
3.安全组件池及安全组件自动编排
图 1 安全资源池部署形式
Overlay网络是指建立在已有网络上的虚拟网,由逻辑节点和逻辑链路构成。 Overlay网络具有独立的控制和转发平面,对于连接在overlay边缘设备之外的终端系统来说,物理网络是透明的。 Overlay网络是物理网络向云和虚拟化的深度延伸,使云资源池化能力可以摆脱物理网络的重重限制,是实现云网融合的关键。
图 2 安全组件自动编排
伴随着私有云承载业务系统的不断增加,以及安全威胁的不断变化,构建有效的联动防御体系变的极为重要。通过云环境内部的深度检测和大数据关联技术,利用异常访问关系梳理,为私有云提供主动防御的依据,并结合联动响应机制,为资源池提供安全编排的依据,最终实现基于安全资源池构建的主动防护体系。
基于安全资源池的私有云云安全解决方案,为编排后的安全能力提供统一管理、流量可视,安全可视、安全服务等功能,从而保证基于安全监测和主动防护的体系建设,是一种有效的私有云环境下安全监测和主动防御解决方案。
中国保密协会
科学技术分会
长按扫码关注我们
作者:史林港 于鹏达 北京国保金泰信息安全技术有限公司
责编:蔡北平
往期精彩文章TOP5回顾
近期精彩文章回顾