前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >网络安全后花园-数据中心运维管理区域顶层设计

网络安全后花园-数据中心运维管理区域顶层设计

作者头像
ICT售前新说
发布2019-08-12 15:04:53
1.2K0
发布2019-08-12 15:04:53
举报
文章被收录于专栏:ICT售前新说ICT售前新说

本期我们来揭秘数据中心运维管理区域安全顶层设计,数据中心流量经过广域网接入区域的安全过滤后会进入各个逻辑区域,为保障各个区域的安全性,我们在规划设计时会考虑只要涉及到区域边界都会部署边界防火墙甚至网闸来提升边界安全性。

此外为了提升数据中心的安全管理能力会单独建立运维管理区域,通过该区域对整个数据中心资源进行灵活管理和安全控制。在该区域部署堡垒机(运维审计设备)来实现运维管理统一入口、责任事故清晰溯源的目的。在一个数据中心中可能有各个级别的网络管理员,如驻场工程师、客户技术人员、客户技术主管以及第三方运维人员等,各个级别网络管理员参差不齐、网络技术也可能差距很大,他们在操作设备时可能会有网络事故的发生(如删除命令、重启等高危操作)。通过部署堡垒机可以做到任何人登录设备的所有操作都会被记录下来,甚至所有操作都会被录屏,更加方便后期的事故溯源,同时通过部署堡垒机可以做到所有的网络登录都必须通过堡垒机才能正常登录避免从其他渠道登录设备,进一步提升网络安全性。

同时为了保证数据库的安全性一般会部署数据库审计设备,通过该设备可以把管理员登录到数据库的所有操作都清晰的记录下来,可以快速定位到事故相关责任人,有些厂商的数据库还能够定义管理员的级别,不同级别的管理员拥有不同级别的操作权限,如低级别管理员不能拥有高危操作的权限如“删库”等。从另外一个维度保证运维安全。为了进一步提升整个数据中心的安全系数,在该区域部署漏洞扫描产品,通过该产品可以发现目前运行状态中的服务器操作系统漏洞、数据库漏洞、WEB漏洞根据漏洞分布情况给出格式化报表并给出安全提升方案,该设备的部署大大提升了数据中心的安全性能。通过部署上述安全设备可以实现数据中心安全的纵深防护。

在大型数据中心的运维管理区域通常还会部署“态势感知”通过态势感知解决方案来对数据中心的各类安全事件综合分析、快速响应最终实现主动防御的目标。以往的数据中心安全都是被动防御,而台数感知的出现把被动扭转为主动,这是网络安全的一次伟大的革新。下一期我们来揭秘炙手可热的“态势感知”。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-07-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 ICT售前新说 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据库
云数据库为企业提供了完善的关系型数据库、非关系型数据库、分析型数据库和数据库生态工具。您可以通过产品选择和组合搭建,轻松实现高可靠、高可用性、高性能等数据库需求。云数据库服务也可大幅减少您的运维工作量,更专注于业务发展,让企业一站式享受数据上云及分布式架构的技术红利!
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档