数据中心急需解决的几个安全缺陷

服务器 数据中心
数据中心在为人们提供极大便利的同时,也无可避免地面临着极其严峻的安全挑战。因此,如何保证数据中心安全可靠地运行,确保数据中心数据的完整性、准确性和可靠性,就成为了亟待解决的问题。

数据中心在为人们提供极大便利的同时,也无可避免地面临着极其严峻的安全挑战。因此,如何保证数据中心安全可靠地运行,确保数据中心数据的完整性、准确性和可靠性,就成为了亟待解决的问题。

 [[152723]]

一、数据中心的安全现状

数据中心是现代社会的信息资源库,能够提供各项数据服务,它通过互联网与外界进行信息交互,响应服务请求。由于互联网的高度开放性,使得数据中心也成为了互联网上的一个组成节点,同样也面临着其他节点受到的共同威胁:病毒、蠕虫、木马、后门及逻辑炸弹等。

在少数别有用心的人眼中,数据中心保存的各种关键数据是无价之宝,在经济利益或其他特定目的的驱使下,这些人会利用种种手段对数据中心发动攻击或企 图渗透进入数据中心,对数据中心的关键数据进行各种非授权访问和非法操作。由此可能带来数据中心的关键数据被监听、窃取、仿冒和篡改,服务器运行缓慢、性 能下降或死机而无法对外提供数据服务,甚至硬件被损坏,造成重大损失。

由于数据中心在网络中直接担负着汇总数据、整合数据资源、提供数据服务和维护全网运行等任务,是各种网络活动得以安全运行的基础,必须能够提供较快的响应速度,满足全时段提供服务的要求。因此,数据中心的安全运行就显得至关重要。

二、数据中心存在的安全缺陷

当前,数据中心为应对种种安全威胁,采取了许多安全机制和防范措施,综合而言,主要采取的应对策略有防病毒技术、防火墙技术、入侵检测技术和数据库 安全审计,有效确保了数据中心的可靠运行。这些技术通过不同机制来应付种种安全威胁,各有所长,取得了极大成效。然而从实践结果来看,仍然存在不小的缺 陷,如下所述:

①尽管数据中心安装了不同类型的防病毒硬件或杀毒软件,但是,数据中心安全不仅仅包括防病毒的问题,还包括外来非法侵人检测与安全策略执行等方面,防病毒技术难以完全解决这些方面的威胁。

②数据中心安装软硬件防火墙后,可以通过设定规则来阻止非授权访问,但是仍无法避免垃圾邮件及拒绝服务的侵扰。

③入侵检测技术是被动检测,在提前预警和主动预测方面存在先天不足,且难以精确定位入侵来自何处。

④数据库安全审计能够对数据中心的工作过程进行实时跟踪和审计,有效监控网内和网外用户对数据库的操作,但是目前的这种安全审计仍然存在系统智能化程度低、无法进行实时监测和及时报警、审计日志可以被攻击者恶意删除,以及筛选有用信息极其困难等缺点。

因此,针对当前数据中心安全机制存在的不足,这里提出了数据中心的4层安全体系架构,通过搭建应用层的4层防护体系,实现数据中心的全面防护,保障数据中心的可靠运行。

责任编辑:何妍 来源: 中国IDC圈  
相关推荐

2019-01-27 17:32:38

边缘计算网络边缘节点

2013-09-29 14:39:34

2009-11-12 11:17:23

2012-06-06 14:29:16

iOS 6

2015-08-12 09:51:27

数据中心制冷

2010-12-21 17:31:02

2009-01-13 09:32:00

802.11n无线路由器

2009-01-07 18:02:36

服务器虚拟化数据中心

2012-06-12 15:41:43

开发技术周刊

2013-08-28 10:43:51

2016-12-02 15:47:31

数据中心运维云数据中心

2017-10-31 14:21:15

数据中心SDDCHCIS

2009-12-31 16:29:43

数据中心之“变” 安全

2017-11-20 10:45:26

数据中心迁移IDC

2016-11-08 15:16:20

2017-11-28 10:34:47

数据中心迁移IDC

2015-08-14 13:42:45

2019-10-15 11:19:56

数据中心云计算互联网

2018-03-22 03:28:25

2011-11-02 08:55:59

Hillstone云计算
点赞
收藏

51CTO技术栈公众号