www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

“私有云”安全“過渡”時期-“云朵”

2013-10-30 09:44:51 EP電力信息化網  點擊量:857 評論 (0)
一、私有云安全的尷尬現狀云計算因為能夠提供虛擬化的資源池、彈性的服務能力、自助服務等,深得CIO們的青睞,為了提高企業IT設備的利用率,提高服務容災的能力,提高對業務支撐的快速響應能力,大多數的企業都開

平臺,或者是得到了廠家的底層安全API接口,如VMware的VMSafe接口,你可以利用接口插入自己的安全代碼,對虛擬機上的流量進行安全檢查與控制。

 

這種方式直接在虛擬化平臺的底層hypervisor上控制用戶數據流,有些象我們所理解的操作系統分為內核態與用戶態,黑客要突破hypervisor到內核層是比較困難的,想繞過這種安全監控也是十分困難的。

第二種情況是得不到虛擬化平臺的底層接口,或者是希望通過第三方的安全控制措施,用戶才放心(虛擬化平臺自己管理、自己控制的安全,總讓人有些疑惑)。這種方式是目前安全廠家流行的流量牽引的安全控制措施。

實現的思路是利用SDN技術中的流量牽引控制協議openflow,引導用戶業務流量按照規定的安全策略流向,結合安全產品的虛擬化技術,建立防火墻、入侵檢測、用戶行為審計、病毒過濾等資源池,在用戶申請虛擬機資源時,隨著計算資源、存儲資源一起下發給用戶,保證用戶業務的安全。

實現的步驟大致如下:

1.對安全資源虛擬池化:先對安全設備進行“多到一”的虛擬化,形成一個虛擬的、邏輯的、高處理能力的安全設備,如虛擬防火墻、虛擬入侵檢測等;再對虛擬的安全設備進行“一到多”的虛擬,生成用戶定制的、處理能力匹配的虛擬安全設備;

2.部署流量控制服務器:為流量控制管理的中心,接受并部署用戶流量的安全策略,當用戶業務虛擬機遷移時,負責流量牽引策略的遷移落地;該服務器可以是雙機熱備,提高系統安全性,也可以采用虛擬機模式。同時,在虛擬計算資源池內安裝流量控制引擎:具體方法是在每個物理服務器內開一個虛擬機運行流量控制引擎,負責引導該物理服務器上所有虛擬機,按照安全策略進行流量的牽引;

3.用戶業務流量的牽引分為兩種模式:

a)鏡像模式:針對入侵檢測、行為審計等旁路接入的安全設備,需要把用戶流量復制出來即可,不影響原先的用戶業務流量;

b)控制模式:針對防火墻等安全網關類安全設備,需要把用戶的流量先引導到安全設備虛擬化池中,“清洗”流量以后,再把流量引導到正常的業務處理虛擬機;

4.因為需要改變用戶流量的流向,需要對目的MAC、目的IP進行修改。具體的方案很多,這里我們采用的是MAC in MAC技術,對數據包二次封裝,經過安全設備處理以后的“安全流量”恢復到“正常”狀態;在云朵中的物理交換機與虛擬交換機支持SDN模式時,也可以采用openflow協議進行導引時的封裝;

5.當用戶業務服務的虛擬機在不同的物理服務中遷移時,該用戶業務的安全策略也隨著遷移到目的物理服務內的流量控制虛擬機,繼續執行對該用戶的業務流量進行引導。

大云網官方微信售電那點事兒

責任編輯:何健

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
点个赞吧
評論
赶紧留言抢沙发吧~
?
主站蜘蛛池模板: 亚洲成人免费在线 | 成人无遮挡毛片免费看 | 女人扒开双腿让男人捅 | 免费在线看a | 亚洲国产精品不卡毛片a在线 | 欧美极度极度另类 | 国产精品国产三级国产an不卡 | 午夜毛片不卡高清免费 | 香港aa三级久久三级老师 | 日韩精品中文字幕视频一区 | 免费99热在线观看 | 国产精品a人片在线观看 | 色综合久久88中文字幕 | 日本加勒比视频 | 一本色道久久综合 | 高清一区二区在线观看 | 欧美国产综合视频 | 在线欧美精品一区二区三区 | 大伊香蕉精品视频在线天堂 | 欧美一级看片免费观看视频在线 | 成人免费福利网站在线看 | 欧美日本高清视频在线观看 | 嫩草影院在线观看网站成人 | 亚洲国产欧美一区二区欧美 | 欧美男人操女人 | 男人的天堂官网 | 国产一区二区三区精品久久呦 | 免费在线成人 | 日本www在线视频 | 老司机午夜在线视频免费观 | 亚洲国产成人在人网站天堂 | 精品国产不卡一区二区三区 | 国产成人午夜 | 欧美午夜伦y4480私人影院 | 久久精品国产99国产精品 | 在线一区国产 | 99久久免费看国产精品 | 欧美成人黄色网 | 日产国产精品久久久久久 | 在线播放国产视频 | 国产主播福利片在线观看 |