中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

面對網(wǎng)絡攻擊數(shù)據(jù)中心應該如何防御?

2019-09-09    來源:天下數(shù)據(jù)IDC資訊

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

網(wǎng)絡安全是目前互聯(lián)網(wǎng)最關鍵的因素,如何保障數(shù)據(jù)中心機房的安全、抵御各種威脅和攻擊,就需要我們在各個安全技術體系中完善安全防御策略。今天小編就來為大家介紹一些安全防御措施。

1.防火墻方面

防火墻是數(shù)據(jù)中心網(wǎng)絡安全保障最主要的設備,可以對不同級別的安全區(qū)域進行隔離,保障數(shù)據(jù)中心的安全。目前受到攻擊最常見的手段是CC攻擊和DDoS攻擊,它們的特點就是手段繁多,攻擊流量突然增大。這對這類的攻擊,防火墻可以針對不同的應用做出合理的帶寬分配和流量控制。

2.虛擬局域網(wǎng)方面

數(shù)據(jù)中心的機房可以根據(jù)不同業(yè)務的運用需求,使得數(shù)據(jù)中心網(wǎng)絡服務器和客戶端之間的縱向流量大于服務器的橫向流量,這時就需要使用虛擬局域網(wǎng)將不同的客戶業(yè)務從第二層隔開,分配一個VLAN和IP子網(wǎng)。專用VLAN 可以有不同安全級別的端口:專用端口與服務器連接,只能與混雜端口通信;混雜端口與路由器或交換機接口相連,也可以和共有端口通信;共有端口之間也可以相互通信,主要用于需要相互通信的客戶之間。

3.流量清洗方面

針對各類的流量攻擊方面,我們在數(shù)據(jù)中心出口和內(nèi)部的網(wǎng)絡匯聚層采用旁掛或者網(wǎng)絡設備融合部署的方式進行部署,進行主動的防御,對于入侵的流量進行預先防御。在配合防火墻和安全網(wǎng)關設備進行應用層方面的安全部署,以此達到安全防御的效果。

4.安全管理

我們除開一些網(wǎng)絡設備進行安全部署以外,還需要建設系統(tǒng)的、多層次的的安全管理系統(tǒng),確保安全策略的幾種部署,統(tǒng)一管理,整體提升數(shù)據(jù)中心機房的安全防御能力。

【凡本網(wǎng)注明來源非中國IDC圈的作品,均轉載自其它媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責!

延伸閱讀:

  • 黃業(yè)晶:工信部將通過三方面努力加快數(shù)據(jù)中心產(chǎn)業(yè)發(fā)展
  • 2019開放數(shù)據(jù)中心峰會丨西部數(shù)據(jù)公司產(chǎn)品市場部副總裁朱海翔:ZB時代的數(shù)據(jù)存儲核心架構 - 機遇,挑戰(zhàn)和階段
  • “5G+AI”強強聯(lián)合 加速10億部5G終端落地

標簽: 數(shù)據(jù)中心 網(wǎng)絡攻擊 面對網(wǎng)

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:微軟收購初創(chuàng)公司Movere 幫助客戶遷移

下一篇:數(shù)據(jù)中心運營洞察術