如何构建数据中心安全体系架构

 
   | |

导读:数据中心体系架构在过去几年间发生着引人注目的变化。本文介绍如何构建数据中心安全体系架构。

关键词:数据中心 数据中心安全体系架构

 
正在加载数据...

  数据中心体系架构在过去几年间一直在发生着引人注目的变化。在很多数据中心,不断地扩张导致其内部结构按照应用分解成不同的功能区。而为每种应用复制标准的3层体系架构,结果产生了一种彻头彻尾的等级式网络。在这种体系架构中,一些核心的安全服务,如防火墙和入侵防御等,都集中在网络树的根部,与入口路由器和所谓“隔离区(DMZ)”最为接近。

  其他的安全应用,如SSL加速器或认证/授权系统则可能会附加在某个特定的应用功能区内,通常都是作为“临时性”手段,或作为故障维修手段附加上去的。此外还会有一些被动监控设备,用于监控侦听端口(span port)的流量,监控网络树上一些重要交叉点的流量。所有这些不同的安全系统如今都在进行整合,将会共同创建一个专用的安全子网体系架构。

  这种整合并非数据中心所专有。其实我们在许多其他的网络或者应用服务中也都看到过类似的整合。优化设备、缓存、负载均衡、应用网关、XML网关和安全设备等通常都会被集成起来作为一个“服务子网”,可用于数据中心内的任何一类应用。推动这种体系架构上的变化的最主要的因素就是应用架构上的相应变化。当应用被整合以及被虚拟化后,它们常常是驻留在一个服务器池中,以便可以快速地在池中任何一个地方进行预置。

  因此,如今要想指定某台服务器是“专用于CRM的”,已经非常困难了。别误解我的意思:我不是在说应用的适应性或应用的自动化可以随意胡来。其实,即便完全用手工进行预置,系统的灵活性和服务器的池化也会模糊各分区间的固定界限,从而让各种应用流动起来。如果应用可以随意迁移,那么支持性的应用和服务当然也应该加以整合,进行共享。

  越来越多的企业开始探讨DMZ与设备的整合。他们试图创建各种标准化的服务子网,目的当然是为了节约成本,降低复杂度。到目前为止,企业所关注的焦点是应用服务(优化、缓存等)与安全服务(DMZ整合、IPS等)是否应该整合。不过从目前的发展来看,把这些功能融合到更少的设备中去已经成为一种趋势,很多企业都在设法将它们集成到一个子网中去。

  另一种很有意思的可能性是被动监控系统的整合。数据中心内有很多散落在各处的被动监控系统,不管它们是用来监控性能、网络参数、流量、安全事件还是应用的,这些被动设备都会相互竞争有限的侦听端口。在一些关键交叉点上,网络交换机会很快占尽有限的侦听端口,竞相为大量监控设备提供流量备份。那么这个点就可能是体系架构整合的下一个点。依靠主动的设备子网架构,企业就可以构建专门的监控架构,在某个位置上整合所有的被动设备。

  一旦数据中心的功能区被打乱,那么数据中心网络就会变成更为扁平的架构,我们预计会看到各种设备(主动的和被动的)会被整合进专用的服务子网。数据中心的体系架构之所以会发生变化,开始是因为服务器的虚拟化与整合,但这些变化将会产生持续的影响。安全也不例外。

原文出处:http://www.cnw.com.cn/news-international/htm2009/20090624_176472.shtml
 
来源:网界网    
 
 
 
 
 

数据中心空间设计与选址

 
企业数据需要在不断发生变化,新数据中心基础设施建设正挑战每位公司高管的神经,尽管推动建立一个新数据中心让人兴奋,但这个过程非常长,充满了挑战和痛苦。
 
数据中心试运行是建设项目的收尾阶段,在这个期间应该按照严格,系统的流程进行操作,确保设备互操作性和系统冗余都符合设计要求,委托代理公司的核心作用……
 
管理一个数据中心项目的总承包商(GC)和分包商可能是一个巨大的挑战,你如何选择承包商,承包公司应该独立于设计公司和建筑公司吗?
 
在进行数据中心设计施工之前,如何选择一家数据中心设计公司,如何与他们协同工作,如何保证他们的设计符合公司的需要?
 
据Uptime Institute估算,如今的一个30000平方英尺的数据中心得花费3亿美元,而几年前却只需要2千万美元。目前,数据中心的平均年龄在12到15年之间……

热门技术手册排行

 

当前,随着企业和社会数据量的不断增加,数据中心的规模不断扩大。伴随着数据集中在电子政务、企业信息化等领域的逐渐展开,以及基于Web的应用不断普及深入,新一代的企业级数据中心建设已成为行业信息化的新热点。虚拟化、云计算等新技术和概念的提出更是为数据中心的发展开辟了新的道路。但是,数据中心愈加壮大,对数据中心安全性的要求就愈加严格。而作为确保数据中心安全的一个重要方面,数据中心灾难恢复就显得尤为重要。作为数据中心管理人员,数据中心灾难恢复有何重要性?如何制定数据中心灾难恢复规划?虚拟化、重复数据删除等技术在灾难恢复中将起到什么作用?本专题将为你解答这些问题,对数据中心灾难恢复趋势与技巧进行分析。

 

近年来,随着企业和社会数据量的增加,原有的数据中心已无法满足数据处理的要求。许多企业在扩大原有数据中心规模的同时,开始引入新的数据中心规划与设计项目。而如今,在全行业打造绿色高效数据中心的大环境下,企业的数据中心管理人员如何选择数据中心设计团队及建设承包商?数据中心如何选址?城区数据中心有何规划和设计原则?数据中心与企业总部应该布局在一起还是分处两地?如何规划数据中心的容量?如何设计具有高成本效益的数据中心?本指南将为你解答这些问题,助你打造绿色高效数据中心。

 

数据中心TIA-942新标准已经出台将近一年了,10Gb的一些新标准也已公布或正在制定中。然而,无论采用什么标准,网络架构师和布线施工人员都必须想办法设计一个既节约能耗又符合成本效益的数据中心网络——并且还不能以牺牲性能为代价。那么,如何创建数据中心网络基础架构?数据中心网络设计过程中应该考虑哪些因素?如何确定数据中心的布线要求?如何补救数据中心电缆?数据中心布线成本如何计算?本手册将为您解答这些问题。

 

在数据中心普及化的高潮中,服务器整合与虚拟化是两个主要趋势。目前,许多机构都在实施数据中心整合策略,试图以此来降低IT成本并增加容量。许多人认为,更新的技术以及更少的数据中心必然会节省大量的运营成本。然而,数据中心整合项目究竟是否物有所值?数据中心整合项目实施过程中有哪些注意事项?在整合过程中有哪些常见问题,这些问题如何解决?本技术手册将为您解答这些问题。</P

 

如今,随着数据中心容量的增加、规模的扩大以及新型设备与技术的引入,数据中心运行与维护的难度也在加大。但是,无论如何,提高数据中心性能、降低数据中心能耗、降低数据中心运维成本始终是数据中心管理人员的终极目标。具体来讲,如何做好数据中心冷却?如何保证数据中心电源系统稳定高效的运行?如何对数据中心实现“绿色”运营?如何对数据中心网络进行监管,并保证数据中心的网络性能?这一切都是摆在数据中心管理人员的难题,本技术手册将对这些问题进行解答。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录