中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

面對網(wǎng)絡(luò)攻擊數(shù)據(jù)中心應(yīng)該如何防御?

2019-09-09    來源:天下數(shù)據(jù)IDC資訊

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

網(wǎng)絡(luò)安全是目前互聯(lián)網(wǎng)最關(guān)鍵的因素,如何保障數(shù)據(jù)中心機房的安全、抵御各種威脅和攻擊,就需要我們在各個安全技術(shù)體系中完善安全防御策略。今天小編就來為大家介紹一些安全防御措施。

1.防火墻方面

防火墻是數(shù)據(jù)中心網(wǎng)絡(luò)安全保障最主要的設(shè)備,可以對不同級別的安全區(qū)域進行隔離,保障數(shù)據(jù)中心的安全。目前受到攻擊最常見的手段是CC攻擊和DDoS攻擊,它們的特點就是手段繁多,攻擊流量突然增大。這對這類的攻擊,防火墻可以針對不同的應(yīng)用做出合理的帶寬分配和流量控制。

2.虛擬局域網(wǎng)方面

數(shù)據(jù)中心的機房可以根據(jù)不同業(yè)務(wù)的運用需求,使得數(shù)據(jù)中心網(wǎng)絡(luò)服務(wù)器和客戶端之間的縱向流量大于服務(wù)器的橫向流量,這時就需要使用虛擬局域網(wǎng)將不同的客戶業(yè)務(wù)從第二層隔開,分配一個VLAN和IP子網(wǎng)。專用VLAN 可以有不同安全級別的端口:專用端口與服務(wù)器連接,只能與混雜端口通信;混雜端口與路由器或交換機接口相連,也可以和共有端口通信;共有端口之間也可以相互通信,主要用于需要相互通信的客戶之間。

3.流量清洗方面

針對各類的流量攻擊方面,我們在數(shù)據(jù)中心出口和內(nèi)部的網(wǎng)絡(luò)匯聚層采用旁掛或者網(wǎng)絡(luò)設(shè)備融合部署的方式進行部署,進行主動的防御,對于入侵的流量進行預(yù)先防御。在配合防火墻和安全網(wǎng)關(guān)設(shè)備進行應(yīng)用層方面的安全部署,以此達到安全防御的效果。

4.安全管理

我們除開一些網(wǎng)絡(luò)設(shè)備進行安全部署以外,還需要建設(shè)系統(tǒng)的、多層次的的安全管理系統(tǒng),確保安全策略的幾種部署,統(tǒng)一管理,整體提升數(shù)據(jù)中心機房的安全防御能力。

【凡本網(wǎng)注明來源非中國IDC圈的作品,均轉(zhuǎn)載自其它媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)!

延伸閱讀:

  • 黃業(yè)晶:工信部將通過三方面努力加快數(shù)據(jù)中心產(chǎn)業(yè)發(fā)展
  • 2019開放數(shù)據(jù)中心峰會丨西部數(shù)據(jù)公司產(chǎn)品市場部副總裁朱海翔:ZB時代的數(shù)據(jù)存儲核心架構(gòu) - 機遇,挑戰(zhàn)和階段
  • “5G+AI”強強聯(lián)合 加速10億部5G終端落地

標簽: 數(shù)據(jù)中心 網(wǎng)絡(luò)攻擊 面對網(wǎng)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:微軟收購初創(chuàng)公司Movere 幫助客戶遷移

下一篇:數(shù)據(jù)中心運營洞察術(shù)