数据中心在为人们提供极大便利的同时,也无可避免地面临着极其严峻的安全挑战。因此,如何保证数据中心安全可靠地运行,确保数据中心数据的完整性、准确性和可靠性,就成为了亟待解决的问题。

 一、数据中心的安全现状

数据中心是现代社会的信息资源库,能够提供各项数据服务,它通过互联网与外界进行信息交互,响应服务请求。由于互联网的高度开放性,使得数据中心也成为了互联网上的一个组成节点,同样也面临着其他节点受到的共同威胁:病毒、蠕虫、木马、后门及逻辑炸弹等。

在少数别有用心的人眼中,数据中心保存的各种关键数据是无价之宝,在经济利益或其他特定目的的驱使下,这些人会利用种种手段对数据中心发动攻击或企 图渗透进入数据中心,对数据中心的关键数据进行各种非授权访问和非法操作。由此可能带来数据中心的关键数据被监听、窃取、仿冒和篡改,服务器运行缓慢、性 能下降或死机而无法对外提供数据服务,甚至硬件被损坏,造成重大损失。

由于数据中心在网络中直接担负着汇总数据、整合数据资源、提供数据服务和维护全网运行等任务,是各种网络活动得以安全运行的基础,必须能够提供较快的响应速度,满足全时段提供服务的要求。因此,数据中心的安全运行就显得至关重要。

 二、数据中心存在的安全缺陷

当前,数据中心为应对种种安全威胁,采取了许多安全机制和防范措施,综合而言,主要采取的应对策略有防病毒技术、防火墙技术、入侵检测技术和数据库 安全审计,有效确保了数据中心的可靠运行。这些技术通过不同机制来应付种种安全威胁,各有所长,取得了极大成效。然而从实践结果来看,仍然存在不小的缺 陷,如下所述:

①尽管数据中心安装了不同类型的防病毒硬件或杀毒软件,但是,数据中心安全不仅仅包括防病毒的问题,还包括外来非法侵人检测与安全策略执行等方面,防病毒技术难以完全解决这些方面的威胁。

②数据中心安装软硬件防火墙后,可以通过设定规则来阻止非授权访问,但是仍无法避免垃圾邮件及拒绝服务的侵扰。

③入侵检测技术是被动检测,在提前预警和主动预测方面存在先天不足,且难以精确定位入侵来自何处。

④数据库安全审计能够对数据中心的工作过程进行实时跟踪和审计,有效监控网内和网外用户对数据库的操作,但是目前的这种安全审计仍然存在系统智能化程度低、无法进行实时监测和及时报警、审计日志可以被攻击者恶意删除,以及筛选有用信息极其困难等缺点。

因此,针对当前数据中心安全机制存在的不足,这里提出了数据中心的4层安全体系架构,通过搭建应用层的4层防护体系,实现数据中心的全面防护,保障数据中心的可靠运行。

关注中国IDC圈官方微信:idc-quan或微信号:821496803 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-05-19 12:01:44
数据中心节能 比PUE更全面 数据中心能耗新标准:ASHRAE 90.4
ASHRAE90.4p标准明确提出“建立数据中心的能源效率的最低要求:设计、施工和运行维护计划,并利用现场或非现场可再生能源”。范围包括a)新的数据中心或其部分和其系统;b <详情>
2017-05-19 11:39:00
云资讯 先于AWS晚于IBM 微软将在非洲开设数据中心
微软宣布在非洲建立首批(2个)数据中心,据悉,亚马逊AWS、Google和在非洲大陆没有任何数据中心;IBM去年在南非约翰内斯堡建立了数据中心,是首个在非洲设立数据中心的云 <详情>
2017-05-18 16:29:55
国内资讯 河北省内最大的数据中心落户保定
今天恰逢“5.17世界电信和信息社会日”,迎合今年世界电信和信息社会日“发展大数据,扩大影响力(Big Data for Big Impact)”的主题,河北省内目前最大的数据中心——中 <详情>
2017-05-17 14:00:42
国内资讯 国家旅游局数据中心中卫云基地正式揭牌
5月16日,国家旅游局数据中心中卫云基地在宁夏中关村科技产业园揭牌,标志着国家旅游局数据中心项目落户中卫。 <详情>
2017-05-17 11:52:11
国内资讯 中国国际信息通信展览会助力高性能数据中心建设
数据中心是整个大数据时代发展的基石,是具有大数据时代典型特征的云计算、大数据、人工智能等技术实现的基础装备。 <详情>