国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

億恩科技有限公司旗下門戶資訊平臺!
服務(wù)器租用 4元建網(wǎng)站

在云數(shù)據(jù)中心中實施等級保護

對于云數(shù)據(jù)中心,在實施等保的過程中,如何防范安全區(qū)域邊界環(huán)境的攻擊往往是難點。有別于傳統(tǒng)的攻擊方式,由于增加了虛擬化層面的部署,邊界受攻擊的范圍也隨之增加。為此,我們必須要考慮三個方向的攻擊。

當(dāng)用戶進行云數(shù)據(jù)中心建設(shè)時,如果同時需要參考等級保護的相關(guān)要求進行整改,那么用戶是否會面對這樣的痛苦:云數(shù)據(jù)中心在引入虛擬化技術(shù)后,不同業(yè)務(wù)的邊界延伸到服務(wù)器內(nèi)部,這使得分級分域隔離的等級保護建設(shè)思路面臨無法落地的尷尬。為此,筆者提出一個簡易可行的辦法,保障用戶在云數(shù)據(jù)中心中依然可以實施等級保護的分級分域隔離。

防范安全區(qū)域邊界環(huán)境攻擊是難點

對于云數(shù)據(jù)中心,在實施等保的過程中,如何防范安全區(qū)域邊界環(huán)境的攻擊往往是難點。有別于傳統(tǒng)的攻擊方式,由于增加了虛擬化層面的部署,邊界受攻擊的范圍也隨之增加。為此,我們必須要考慮三個方向的攻擊。

一是由外向內(nèi)的攻擊:由外部網(wǎng)絡(luò)向云數(shù)據(jù)中心內(nèi)部發(fā)起的攻擊;二是由內(nèi)向外的攻擊:由云數(shù)據(jù)中心向外部網(wǎng)絡(luò)發(fā)起的攻擊;三是由內(nèi)向內(nèi)的攻擊:云數(shù)據(jù)中心內(nèi)部同一臺物理服務(wù)器VM(虛擬機)之間的攻擊。

對于“由外向內(nèi)的攻擊”和“由內(nèi)向外的攻擊”,采用傳統(tǒng)網(wǎng)絡(luò)環(huán)境中網(wǎng)絡(luò)設(shè)備、服務(wù)器等物理設(shè)備之間較成熟的邊界安全控制機制即可實現(xiàn)(這就是常說的云數(shù)據(jù)中心南北向流量)。

但對于“由內(nèi)向內(nèi)的攻擊”這種特殊的新環(huán)境(這就是常說的數(shù)據(jù)中心東西向流量),由于在云計算環(huán)境中同一臺物理設(shè)備中各VM間的網(wǎng)絡(luò)通信都是采用虛擬以太網(wǎng)交換技術(shù)VEB(Virtual Edge Bridge)在虛擬化平臺內(nèi)部來處理,各VM之間的網(wǎng)絡(luò)流量不會經(jīng)過物理網(wǎng)絡(luò)環(huán)境,這就導(dǎo)致在物理網(wǎng)絡(luò)安全設(shè)備上對這部分不可見網(wǎng)絡(luò)流量的檢測、分析和控制措施將完全失效。這樣的后果就是在各VM之間可能形成隱蔽信道而被攻擊者利用。因此,如何解決VM之間流量可見性問題,是需要探討的。目前業(yè)界面對該問題主要有兩類思路。

安全設(shè)備虛擬化

把安全設(shè)備虛擬化,部署到虛擬環(huán)境中,使其在虛擬平臺內(nèi)部解決流量可視化的問題,在虛擬平臺內(nèi)部做防護。對此,VMware已經(jīng)有了解決思路,它把對虛擬環(huán)境下安全問題的研究方向集中在了其數(shù)據(jù)中心虛擬化平臺VMware vSphere的兩個套件上:VMsafe和vShield。

VMware VMsafe是一組特殊的應(yīng)用程序通用接口組件(API),專門構(gòu)建于VMware ESXi中。利用它可以使合作伙伴或者第三方安全廠商開發(fā)相應(yīng)的虛擬化安全產(chǎn)品(如虛擬化Firewall、虛擬化IDS/IPS等)。這些虛擬化的安全產(chǎn)品直接部署于Hypervisor上的一個具備特殊權(quán)限的VM中,該VM可以直接訪問Hypervisor中的數(shù)據(jù),因此,可用來監(jiān)視和控制各VM之間接收和發(fā)送的網(wǎng)絡(luò)流量。

VMware vShield是為了保護虛擬化數(shù)據(jù)中心平臺VMware vSphere免遭攻擊和誤用而基于VMsafe API開發(fā)的關(guān)鍵安全組件,我們可以理解為保護VM和分析虛擬平臺內(nèi)部網(wǎng)絡(luò)流量的虛擬化防火墻。安全管理員可以利用vShield各個安全模塊部署配置虛擬機環(huán)境中的各項安全策略。比如: vShield Zones(虛擬防火墻防護)、vShield APP(VM之間入侵防御、流量分析等應(yīng)用層防護)、vShield Edge(VM外圍網(wǎng)絡(luò)安全邊界防御)、vShield agents(虛擬機掃描終端)等。

另外,Xen虛擬化平臺也有類似的安全機制,在Xen Hypervisor上有一個具備管理接口的特權(quán)VM(Domain 0)。作為Xen Hypervisor的擴展,Domain 0可以直接訪問Hypervisor中的數(shù)據(jù),同時監(jiān)視和控制其它VM實例(Domain U)之間的網(wǎng)絡(luò)流量。

但此類方案的缺點在于:安全設(shè)備占用服務(wù)器的資源,且受制于虛擬操作系統(tǒng),因此在靈活性上受到很大的制約。

虛擬環(huán)境內(nèi)部流量牽引至物理網(wǎng)絡(luò)

如果能把虛擬平臺內(nèi)部的“不可見”流量牽引至物理環(huán)境,那么這部分流量對于傳統(tǒng)安全防護設(shè)備來說就“可見”了,就可以采用傳統(tǒng)的安全防護措施處理虛擬平臺內(nèi)部的攻擊。而且這樣做的好處是安全設(shè)備不會占用服務(wù)器自身的計算資源,且安全設(shè)備有著更高的可擴展性,從而實現(xiàn)更經(jīng)濟、更有效的安全隔離與防護,這種思路在業(yè)界也已經(jīng)有了多種方案。

1. vSwitch引流方案

在VMware ESX/ESXi環(huán)境下,我們也可以使用內(nèi)置的vSwitch(虛擬交換機)來實現(xiàn)流量牽引。vSwitch是由VMware ESX/ESXi內(nèi)核提供,是一個虛擬化的交換機,主要用于同一臺物理服務(wù)器VM之間互聯(lián)。一個ESX/ESXi環(huán)境下可以配置多個vSwitch,每個vSwitch可以使用一塊或多塊物理服務(wù)器的物理網(wǎng)卡,但是一塊物理網(wǎng)卡只能對應(yīng)一個專屬的vSwitch。ESX/ESXi部署后會默認安裝第一臺虛擬交換機vSwitch0,用于虛擬機主控臺。

利用vSwitch的上述特性,如果為同一個物理服務(wù)器上的多個VM分別配置給不同的vSwitch,那么每一個vSwitch之間的通信流量肯定都是相互隔離的。如圖2所示,如果一個vSwitch上的VM需要與同一臺物理服務(wù)器上的另一個vSwitch上VM通信,那么這部分流量就必須經(jīng)過所對應(yīng)的物理網(wǎng)卡,從而將流量牽引至物理網(wǎng)絡(luò),這樣就能使用傳統(tǒng)的網(wǎng)絡(luò)安全防護機制來對VM之間的流量進行監(jiān)控與防護。

2. VEPA引流方案

利用vSwitch與物理網(wǎng)卡配合的方式可以牽引出虛擬平臺內(nèi)部不同vSwitch下VM之間流量,那么同一個vSwitch下各VM之間的網(wǎng)絡(luò)流量如何處理,是否能夠牽引出物理網(wǎng)絡(luò)?這又是一個新問題。

目前業(yè)界已經(jīng)有了邊緣虛擬橋接EVB(Edge Virtual Bridging)標(biāo)準(zhǔn),即IEEE 802.1Qbg標(biāo)準(zhǔn)。標(biāo)準(zhǔn)中的虛擬以太端口匯聚器VEPA(Virtual Ethernet Port Aggregator)技術(shù)就是解決將VM之間產(chǎn)生的網(wǎng)絡(luò)流量全部牽引至與服務(wù)器外部上聯(lián)的物理交換機進行處理轉(zhuǎn)發(fā)的問題。也就是說在VEPA環(huán)境下,虛擬環(huán)境內(nèi)部VM之間網(wǎng)絡(luò)通信流量不會再采用VEB(可以理解為vSwitch)機制在虛擬化平臺內(nèi)部來處理,而是被強制牽引至服務(wù)器物理網(wǎng)卡外部,由網(wǎng)卡上聯(lián)的VEPA交換機接收并處理后才轉(zhuǎn)發(fā)回虛擬平臺內(nèi)部。

與vSwitch技術(shù)方案類似,VEPA牽引流量的方案采用純軟件方式即可實現(xiàn)。

3. VN-Tag引流方案

除了VEPA技術(shù)之外,思科的私有虛擬化網(wǎng)絡(luò)控制協(xié)議VN-Tag(目前是IEEE 802.1 Qbh)也能夠?qū)崿F(xiàn)將虛擬平臺內(nèi)部VM之間流量牽引至外部物理交換機來處理轉(zhuǎn)發(fā),實現(xiàn)方式主要是在傳統(tǒng)以太網(wǎng)幀基礎(chǔ)上增加VN-Tag幀頭以標(biāo)識每個VM所綁定的虛擬接口。但是與VEPA技術(shù)方案不同的是,VN-Tag技術(shù)的實現(xiàn)會受到服務(wù)器物理網(wǎng)卡和交換設(shè)備硬件支持的制約。

河南億恩科技股份有限公司(www.czbl888.cn)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國家工信部認定的綜合電信服務(wù)運營商。億恩為近五十萬的用戶提供服務(wù)器托管、服務(wù)器租用、機柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機 24小時售后服務(wù)電話:0371-60135900
虛擬主機/智能建站 24小時售后服務(wù)電話:0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報電話:0371-60135995
服務(wù)熱線:0371-60135900

0
0
分享到:責(zé)任編輯:阿柳

相關(guān)推介

共有:0條評論網(wǎng)友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發(fā)吧!
国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
一区二区成人网| 男人操女人免费软件| 97超碰在线人人| 精品91一区二区三区| 制服丝袜综合网| 波多野结衣天堂| 日韩无套无码精品| 国产美女三级视频| 久久久久久久激情| 99久久国产宗和精品1上映| 成熟老妇女视频| www日韩视频| 韩国日本美国免费毛片| 午夜欧美福利视频| 日本888xxxx| 人人干人人视频| 超碰在线播放91| 亚洲美女爱爱视频| 黄频视频在线观看| 300部国产真实乱| 妞干网视频在线观看| 国产91xxx| www.xxx亚洲| 中文字幕剧情在线观看| 久久久无码中文字幕久...| 99色这里只有精品| 动漫av免费观看| 亚洲精品视频三区| 国产欧美123| 北条麻妃69av| 91插插插插插插插插| 爱爱爱视频网站| 性一交一乱一伧国产女士spa| 欧美啪啪免费视频| 黑森林精品导航| 亚洲综合伊人久久| 少妇大叫太大太粗太爽了a片小说| 青青青在线观看视频| 欧美一区二区中文字幕| 午夜dv内射一区二区| 中文字幕中文在线| 91传媒免费视频| 免费观看日韩毛片| 色天使在线观看| 免费网站永久免费观看| av动漫免费看| www激情五月| 欧美一级片免费播放| www黄色av| 日韩av.com| www.九色.com| 91人人澡人人爽人人精品| 国产卡一卡二在线| 狠狠爱免费视频| 成人性生交视频免费观看| 成人免费播放器| 一级做a免费视频| 国产免费黄色一级片| 91视频免费版污| www.激情网| 自拍偷拍 国产| 黄色片在线免费| 手机在线免费毛片| 116极品美女午夜一级| 99日在线视频| 国产精品-区区久久久狼| 国产精品久久久久久9999| 黄色一级片播放| 色姑娘综合天天| 亚洲午夜无码av毛片久久| 色呦呦网站入口| the porn av| 免费国产a级片| 一级黄色免费在线观看| 中文久久久久久| 亚洲熟妇无码另类久久久| 99中文字幕在线观看| 亚洲一级免费观看| 国语对白做受xxxxx在线中国| 中文精品无码中文字幕无码专区| 日本www高清视频| 热99这里只有精品| 欧美激情亚洲天堂| 艳母动漫在线观看| 日韩成人精品视频在线观看| 成人羞羞国产免费网站| 无码粉嫩虎白一线天在线观看 | 亚洲精品中文字幕无码蜜桃| 337p亚洲精品色噜噜狠狠p| 亚洲图色中文字幕| 在线免费观看视频黄| 国产精品视频一区二区三区四区五区| 免费的一级黄色片| 国产九九九视频| 极品粉嫩美女露脸啪啪| 噼里啪啦国语在线观看免费版高清版| 精品视频免费在线播放| 日本一本中文字幕| 日韩一级片一区二区| 麻豆中文字幕在线观看| 亚洲精品性视频| 亚洲欧美日本一区二区三区| 天天爽人人爽夜夜爽| 国产xxxxx视频| 欧美精品成人网| 男人亚洲天堂网| 国产视频一视频二| 日韩av三级在线| 欧美成人高潮一二区在线看| 黄色成人在线看| 加勒比成人在线| 免费无码毛片一区二三区| 成人在线播放网址| 久草免费福利在线| 波多野结衣之无限发射| 波多野结衣家庭教师在线播放| av高清在线免费观看| 国产91xxx| 妞干网在线免费视频| 好男人www社区| 亚洲精品www.| 国产黑丝在线视频| 99久久免费观看| 丰满少妇大力进入| 欧美性久久久久| 日本久久精品一区二区| 久热精品在线播放| 五月天男人天堂| a级免费在线观看| av电影一区二区三区| 在线观看免费av网址| 欧美少妇一级片| 丰满少妇久久久| av免费在线播放网站| 亚洲美女爱爱视频| 国产内射老熟女aaaa| 成人毛片一区二区| 三年中国国语在线播放免费| 亚洲精品视频三区| 伊人网在线免费| 久久免费视频3| 看看黄色一级片| 五月天激情图片| 777米奇影视第四色| 在线观看国产一级片| 成人短视频在线看| 女人和拘做爰正片视频| 男女男精品视频站| 中文字幕日韩精品无码内射| 日本精品一区在线观看| 日本高清久久久| 东北少妇不带套对白| 狠狠热免费视频| 国产专区在线视频| 午夜dv内射一区二区| 女同性恋一区二区| 国产一区亚洲二区三区| gogogo免费高清日本写真| jizzjizz国产精品喷水| 中文字幕丰满乱码| 日韩小视频在线播放| 国产欧美激情视频| 阿v天堂2017| 国产三级精品三级在线| 青青青在线视频播放| 成人免费在线观看视频网站| 真人做人试看60分钟免费| 亚洲人成色77777| 超级碰在线观看| 黄色在线视频网| 精品久久一二三| 日韩欧美中文视频| 欧美激情精品久久久久久小说| 日本高清视频免费在线观看| 亚洲 欧美 日韩系列| 日本熟妇人妻xxxx| 亚洲一区二区偷拍| 污污的视频免费观看| 国产又粗又长又爽又黄的视频| 久久久性生活视频| 青青草原国产免费| 一区二区三区视频在线观看免费| 69sex久久精品国产麻豆| 91丝袜超薄交口足| 国产又猛又黄的视频| 国产a级片网站| 玖玖精品在线视频| 99国产精品久久久久久| 中文字幕无码不卡免费视频| 日本阿v视频在线观看| 天堂网成人在线| 天天干天天综合| 国产激情在线观看视频| 亚洲国产成人精品无码区99| 香蕉视频xxx| 日本不卡一区二区在线观看| 日韩毛片在线免费看| 全黄性性激高免费视频| www.69av| 日本一本草久p|