国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

億恩科技有限公司旗下門戶資訊平臺!
服務器租用 4元建網站

在云數據中心中實施等級保護

對于云數據中心,在實施等保的過程中,如何防范安全區域邊界環境的攻擊往往是難點。有別于傳統的攻擊方式,由于增加了虛擬化層面的部署,邊界受攻擊的范圍也隨之增加。為此,我們必須要考慮三個方向的攻擊。

當用戶進行云數據中心建設時,如果同時需要參考等級保護的相關要求進行整改,那么用戶是否會面對這樣的痛苦:云數據中心在引入虛擬化技術后,不同業務的邊界延伸到服務器內部,這使得分級分域隔離的等級保護建設思路面臨無法落地的尷尬。為此,筆者提出一個簡易可行的辦法,保障用戶在云數據中心中依然可以實施等級保護的分級分域隔離。

防范安全區域邊界環境攻擊是難點

對于云數據中心,在實施等保的過程中,如何防范安全區域邊界環境的攻擊往往是難點。有別于傳統的攻擊方式,由于增加了虛擬化層面的部署,邊界受攻擊的范圍也隨之增加。為此,我們必須要考慮三個方向的攻擊。

一是由外向內的攻擊:由外部網絡向云數據中心內部發起的攻擊;二是由內向外的攻擊:由云數據中心向外部網絡發起的攻擊;三是由內向內的攻擊:云數據中心內部同一臺物理服務器VM(虛擬機)之間的攻擊。

對于“由外向內的攻擊”和“由內向外的攻擊”,采用傳統網絡環境中網絡設備、服務器等物理設備之間較成熟的邊界安全控制機制即可實現(這就是常說的云數據中心南北向流量)。

但對于“由內向內的攻擊”這種特殊的新環境(這就是常說的數據中心東西向流量),由于在云計算環境中同一臺物理設備中各VM間的網絡通信都是采用虛擬以太網交換技術VEB(Virtual Edge Bridge)在虛擬化平臺內部來處理,各VM之間的網絡流量不會經過物理網絡環境,這就導致在物理網絡安全設備上對這部分不可見網絡流量的檢測、分析和控制措施將完全失效。這樣的后果就是在各VM之間可能形成隱蔽信道而被攻擊者利用。因此,如何解決VM之間流量可見性問題,是需要探討的。目前業界面對該問題主要有兩類思路。

安全設備虛擬化

把安全設備虛擬化,部署到虛擬環境中,使其在虛擬平臺內部解決流量可視化的問題,在虛擬平臺內部做防護。對此,VMware已經有了解決思路,它把對虛擬環境下安全問題的研究方向集中在了其數據中心虛擬化平臺VMware vSphere的兩個套件上:VMsafe和vShield。

VMware VMsafe是一組特殊的應用程序通用接口組件(API),專門構建于VMware ESXi中。利用它可以使合作伙伴或者第三方安全廠商開發相應的虛擬化安全產品(如虛擬化Firewall、虛擬化IDS/IPS等)。這些虛擬化的安全產品直接部署于Hypervisor上的一個具備特殊權限的VM中,該VM可以直接訪問Hypervisor中的數據,因此,可用來監視和控制各VM之間接收和發送的網絡流量。

VMware vShield是為了保護虛擬化數據中心平臺VMware vSphere免遭攻擊和誤用而基于VMsafe API開發的關鍵安全組件,我們可以理解為保護VM和分析虛擬平臺內部網絡流量的虛擬化防火墻。安全管理員可以利用vShield各個安全模塊部署配置虛擬機環境中的各項安全策略。比如: vShield Zones(虛擬防火墻防護)、vShield APP(VM之間入侵防御、流量分析等應用層防護)、vShield Edge(VM外圍網絡安全邊界防御)、vShield agents(虛擬機掃描終端)等。

另外,Xen虛擬化平臺也有類似的安全機制,在Xen Hypervisor上有一個具備管理接口的特權VM(Domain 0)。作為Xen Hypervisor的擴展,Domain 0可以直接訪問Hypervisor中的數據,同時監視和控制其它VM實例(Domain U)之間的網絡流量。

但此類方案的缺點在于:安全設備占用服務器的資源,且受制于虛擬操作系統,因此在靈活性上受到很大的制約。

虛擬環境內部流量牽引至物理網絡

如果能把虛擬平臺內部的“不可見”流量牽引至物理環境,那么這部分流量對于傳統安全防護設備來說就“可見”了,就可以采用傳統的安全防護措施處理虛擬平臺內部的攻擊。而且這樣做的好處是安全設備不會占用服務器自身的計算資源,且安全設備有著更高的可擴展性,從而實現更經濟、更有效的安全隔離與防護,這種思路在業界也已經有了多種方案。

1. vSwitch引流方案

在VMware ESX/ESXi環境下,我們也可以使用內置的vSwitch(虛擬交換機)來實現流量牽引。vSwitch是由VMware ESX/ESXi內核提供,是一個虛擬化的交換機,主要用于同一臺物理服務器VM之間互聯。一個ESX/ESXi環境下可以配置多個vSwitch,每個vSwitch可以使用一塊或多塊物理服務器的物理網卡,但是一塊物理網卡只能對應一個專屬的vSwitch。ESX/ESXi部署后會默認安裝第一臺虛擬交換機vSwitch0,用于虛擬機主控臺。

利用vSwitch的上述特性,如果為同一個物理服務器上的多個VM分別配置給不同的vSwitch,那么每一個vSwitch之間的通信流量肯定都是相互隔離的。如圖2所示,如果一個vSwitch上的VM需要與同一臺物理服務器上的另一個vSwitch上VM通信,那么這部分流量就必須經過所對應的物理網卡,從而將流量牽引至物理網絡,這樣就能使用傳統的網絡安全防護機制來對VM之間的流量進行監控與防護。

2. VEPA引流方案

利用vSwitch與物理網卡配合的方式可以牽引出虛擬平臺內部不同vSwitch下VM之間流量,那么同一個vSwitch下各VM之間的網絡流量如何處理,是否能夠牽引出物理網絡?這又是一個新問題。

目前業界已經有了邊緣虛擬橋接EVB(Edge Virtual Bridging)標準,即IEEE 802.1Qbg標準。標準中的虛擬以太端口匯聚器VEPA(Virtual Ethernet Port Aggregator)技術就是解決將VM之間產生的網絡流量全部牽引至與服務器外部上聯的物理交換機進行處理轉發的問題。也就是說在VEPA環境下,虛擬環境內部VM之間網絡通信流量不會再采用VEB(可以理解為vSwitch)機制在虛擬化平臺內部來處理,而是被強制牽引至服務器物理網卡外部,由網卡上聯的VEPA交換機接收并處理后才轉發回虛擬平臺內部。

與vSwitch技術方案類似,VEPA牽引流量的方案采用純軟件方式即可實現。

3. VN-Tag引流方案

除了VEPA技術之外,思科的私有虛擬化網絡控制協議VN-Tag(目前是IEEE 802.1 Qbh)也能夠實現將虛擬平臺內部VM之間流量牽引至外部物理交換機來處理轉發,實現方式主要是在傳統以太網幀基礎上增加VN-Tag幀頭以標識每個VM所綁定的虛擬接口。但是與VEPA技術方案不同的是,VN-Tag技術的實現會受到服務器物理網卡和交換設備硬件支持的制約。

河南億恩科技股份有限公司(m.czbl888.cn)始創于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:0371-60135900
虛擬主機/智能建站 24小時售后服務電話:0371-55621053
網絡版權侵權舉報電話:0371-60135995
服務熱線:0371-60135900

0
0
分享到:責任編輯:阿柳

相關推介

共有:0條評論網友評論:

驗證碼 看不清換一張 換一張

親,還沒評論呢!速度搶沙發吧!
国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
无码粉嫩虎白一线天在线观看| 超碰在线超碰在线| 国产三级国产精品国产专区50| 99在线免费视频观看| 日韩video| 在线观看日本www| 亚洲欧洲日本精品| 午夜视频你懂的| 三级4级全黄60分钟| 精品丰满人妻无套内射| 18视频在线观看娇喘| 欧美亚洲视频一区| 一级黄色片在线免费观看| 国产三级国产精品国产专区50| 日韩中文字幕免费在线| 国产一区二区三区精彩视频| 3d动漫一区二区三区| www.xxx麻豆| 成年女人18级毛片毛片免费| 人人妻人人澡人人爽欧美一区双| 草草草视频在线观看| xxxxxx在线观看| 日韩精品一区二区三区四| 波多野结衣av一区二区全免费观看| 免费的一级黄色片| 国产精品无码免费专区午夜| 成人一级生活片| 极品美女扒开粉嫩小泬| 逼特逼视频在线| 日韩免费高清在线| 色悠悠久久综合网| 五月天开心婷婷| 老司机午夜网站| 日韩精品在线观看av| 黄色一级在线视频| 久久久久久久少妇| 日韩精品视频一二三| 亚洲欧美日韩一二三区| 国产香蕉一区二区三区| 精品无码国模私拍视频| 无码aⅴ精品一区二区三区浪潮| jizz欧美激情18| 国内av一区二区| www.一区二区.com| 能在线观看的av| 亚洲午夜精品一区| 强开小嫩苞一区二区三区网站| 无码熟妇人妻av在线电影| 欧美爱爱视频免费看| 国产真实乱子伦| 欧美视频亚洲图片| 久久99久久99精品| 青青草精品视频在线观看| 深爱五月综合网| 国产婷婷一区二区三区| 91制片厂毛片| 免费看日本黄色| 国产97色在线 | 日韩| 一个色综合久久| 国产精品videossex国产高清| 欧美亚洲另类色图| 天堂中文av在线| 福利视频一二区| 午夜在线观看av| 大西瓜av在线| 污色网站在线观看| 久久久久久久9| 天天干天天干天天干天天干天天干| 免费看av软件| 国产三区在线视频| 中文字幕第50页| 99久久国产宗和精品1上映| 韩国黄色一级大片| 精品一卡二卡三卡| 吴梦梦av在线| 日本男人操女人| 人人妻人人澡人人爽欧美一区| 91淫黄看大片| 久久男人资源站| 欧美美女一级片| 北条麻妃在线视频观看| 91精品视频国产| 日韩黄色片视频| 国产免费xxx| 日本在线观看免费视频| 2018国产在线| 成人高清在线观看视频| 日韩毛片在线免费看| 91精品国产毛片武则天| 天堂视频免费看| aaa毛片在线观看| 欧美另类videosbestsex日本| www.日日操| 我的公把我弄高潮了视频| 亚洲精品国产一区二区三区| aⅴ在线免费观看| 日韩一级特黄毛片| 8x8x成人免费视频| 欧美激情精品久久久久久小说| 日韩黄色片在线| 992tv成人免费观看| 久久国产激情视频| 五月婷婷深爱五月| 国产91在线视频观看| 久久手机在线视频| 麻豆视频传媒入口| 久久久久久综合网| 亚洲欧美偷拍另类| 一区二区三区国产免费| 成人av一级片| 91视频 -- 69xx| 久久亚洲精品无码va白人极品| 一本二本三本亚洲码| 成年人三级黄色片| 亚洲久久中文字幕| 日本黄大片一区二区三区| 国产a视频免费观看| 欧美亚洲另类色图| 男人的天堂99| 日韩av播放器| 丝袜制服一区二区三区| 精品久久久噜噜噜噜久久图片 | 日韩极品视频在线观看 | 亚洲精品蜜桃久久久久久| 成人毛片100部免费看| 日本女人高潮视频| 91免费网站视频| 免费观看中文字幕| 欧美 日韩 国产精品| 日韩精品福利片午夜免费观看| 四虎成人在线播放| 性欧美18一19内谢| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 成人av毛片在线观看| 欧美性猛交xxxx乱大交91| 亚洲理论中文字幕| 看一级黄色录像| 欧美久久久久久久久久久久久久| 性高湖久久久久久久久aaaaa| 日韩久久久久久久久久久久| 2018中文字幕第一页| 九九九九免费视频| 男人插女人下面免费视频| 五月天视频在线观看| av磁力番号网| 日韩xxxx视频| 可以免费观看av毛片| 美女网站色免费| 久久精品一二三四| 欧美精品久久久久久久久久久| 国产av麻豆mag剧集| 国产裸体免费无遮挡| 香港日本韩国三级网站| 亚洲理论中文字幕| 日韩国产成人无码av毛片| 97视频在线免费播放| 欧美伦理片在线观看| 中文字幕一区二区在线观看视频 | 热99这里只有精品| 九色porny91| 中文字幕第一页亚洲| 男女视频网站在线观看| 成年人小视频网站| 久久免费视频2| 日本福利视频在线| 手机看片一级片| 黄色a级片免费看| 男女av免费观看| 国产欧美精品一二三| 国产手机免费视频| 嫩草影院国产精品| 99视频精品全部免费看| aa免费在线观看| 青春草在线视频免费观看| 精品国产一区三区| 中文字幕亚洲影院| 波多野结衣之无限发射| 依人在线免费视频| 黄色一级片在线看| www.亚洲自拍| 日韩毛片在线免费看| 波多野结衣免费观看| 免费在线观看日韩视频| 日韩欧美中文在线视频| 99re在线视频免费观看| 日本免费成人网| 亚洲天堂网2018| 成年人视频观看| 国产在线拍揄自揄拍无码| 成人免费无码av| 日本wwwcom| www.五月天色| 久草在在线视频| 亚洲 欧美 综合 另类 中字| 日本肉体xxxx裸体xxx免费| 久久99久久99精品| 91xxx视频| 一本一道久久a久久综合蜜桃| 日韩av一二三四区| 欧美大黑帍在线播放|