南京安贤:云计算的可视化安全管理

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zswf031124
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  人们在使用计算机的时候,通常都会安装安全软件,用来辅助管理电脑安全。随着云计算技术的日趋发展,很多人决定迁移到云计算平台上,传统的安全软件也随之搬迁。另外由于虚拟化的数据隔离性缺陷,人们不得不强化每个虚拟机的安全防护。为此,还新增了安全监控、管理等功能。由于这些软件耗费大量的系统资源,并且在每个虚拟机里重复部署,使得宿主机不堪重负,可部署的虚拟机数量下降到20%以下,数据中心的建设成本大幅度增加。
  为了解决这一困扰,安贤科技推出了“无边界云计算安全防护系统”,系统采用创新的无代理防护模式,显著地降低了安全系统对资源的占用,可将宿主机上部署的虚拟机数量提升3倍,大幅度的降低了云计算数据中心的建设成本。
  “无边界云计算安全防护系统”不仅提供传统的基于“特征库”的文件、网络的安全防护,更能通过对海量访问日志数据的分析,找到异常行为、定位未知的安全威胁,并帮助用户快速制定应对的安全策略。
  极大节省系统资源
  沿用传统的安全防护策略,即在每台虚拟机上部署安全防护产品,这种安全防护模式称为“有代理模式(Agent-based)”。随着云计算和虚拟化技术大规模的应用,此种模式已显现出多种弊端,主要体现在没有考虑针对虚拟化环境下的资源共享进行优化,对物理宿主机的CPU、存储、内存资源占用较大。若上千台虚拟机在同一时间开启病毒库升级或者自动进行云查杀,需同时调用大量的网络资源,数据中心的网络资源将面临极大的压力,甚至因超负荷导致瘫痪,中断正常的业务。
  “无边界云计算安全防护系统”采用无代理安全防护模式(Agentless),系统安装在宿主机上,在虚拟机外部的虚拟化层对文件、网络、系统进行安全检测,虚拟机内部无需再安装安全软件。另外系统具有高效的缓存机制,可以避免虚拟机上相同文件的重复检测(据统计,文件的重复率高达90%以上),大幅度减少了安全软件对系统资源的占用。
  防护数据中心内部的安全威胁
  在虚拟化环境中,位于同一台宿主机上的不同虚拟机之间的通信可能不经过物理网络交换机,利用传统的网络安全设备侦听虚拟机间的通信方法失效,因而无法阻止源于同一物理主机上的虚拟机之间的相互攻击。其后果是如果攻击者攻克了一台虚拟机,获得了对它的控制权,就可以对宿主机上的其他虚拟机发起攻击,进而获得整个服务器群的控制权。
  “无边界云计算安全防护系统”部署在宿主机上,通过入侵检测的虚拟补丁功能,对进出每个虚拟机的网络数据进行内容检测,有效防范数据中心内部的“东西”流向、利用虚拟机系统漏洞的攻击。
  基于“数据分析”的可视化安全管理
  传统的安全软件大都采用基于规则和特征的分析引擎,而这些规则和特征只能对已知的攻击和威胁进行描述,无法识别未知的攻击。面对现今流行的未知攻击和复杂的APT攻击等,需要更有效的分析方法和技术。
  “无边界云计算安全防护系统”将虚拟机的文件、网络、系统的海量访问日志进行关联数据分析,用可视化图表方式直观展现,易于用户监控系统运行的状况。用户可以从虚拟机、操作系统、应用程序、攻击类型、时间、地理位置等多个维度对虚拟机的行为进行分析,找到一些异常的文件、网络的访问行为,快速定位安全威胁的来源,制定应对的策略。
  采用多租架构,支持采用多种虚拟化技术的混合云
  系统采用多租架构,使得系统不仅适用于私有云的部署,也可以防护提供虚拟机租赁服务的公有云。通过系统的管理中心,不同的用户可以根据自身需求,灵活定义安全防护策略。
  系统支持主流的开源虚拟化平台Xen、KVM,并与OpenStack、CloudStack等云计算管理平台深度整合,适合混合云的统一部署。
  “无边界云计算安全防护系统”广泛支持国内的云计算平台,为云计算数据中心提供高性能、极具性价比的安全防护。
其他文献
电子商务向来是互联网最活跃的领域,即使其仍处初级阶段。  在其发展中,想像力曾带领我们看到的世界,借助跨界,如今都在能力所及的范畴中。  电子商务从来都是互联网、移动互联网世界中最活跃的领域,原因很简单,它可以让涉足其中的企业从业务开始的第一天就挣到真金白银。  随着人们对网上购物的接受度越来越高,传统线下的零售企业受到的冲击越来越大,它们或主动谋变,或被动应战,纷纷跨界进军电商领域。另一方面,随
上海艾舜杰信息科技有限公司(以下简称“艾舜杰”)是一家2009年成立的具有国际化视野与本地成功经验的咨询公司,致力于为企业和机构提供全面的专业战略、组织、运营和技术咨询服务及一体化企业应用解决方案,协助企业打造核心能力,引领创新和转型,驱动价值创造。  艾舜杰横向全面职能覆盖,纵向覆盖全国,并向海外欧洲、美国和东南亚发展。  艾舜杰创始人兼总经理李芳林,在企业管理咨询领域从业超过15年,带领的团队
“互联网 ”制造是我国“互联网 ”行动的重要组成部分,也是实现互联网与实体经济融合发展的重点。但从近期实地调研掌握的情况看,在推进“互联网 ”制造落地过程中还存在一些问题,还需加强模式的创新。  推进“互联网 ”制造面临的问题  (一)对概念理解不全面,存在思维误区。对“互联网 ”制造这一概念的理解误区主要体现在三个方面。一是对“互联网 ”的内涵认识不透彻。在讨论“互联网 ”与“ 互联网”两种表述
智能楼宇、数据中心双管齐下,屏蔽网线与非屏蔽网线相互补充,康普要做智能布线领域的多面手。总之,康普会通过市场宣传和与客户的互动,把整合后的最佳解决方案推荐给客户,帮助他们建设好信息高速公路。  “云计算的快速发展对于布线市场的发展来说是一个十分有利的因素。”美国康普公司北亚区销售副总裁陈岚表示,“在云计算时代,无论是电脑,还是智能手机,它们只是连接现实世界与虚拟世界的接口,而所有的计算都要在云中完
营改增(营业税改征增值税)全面推开进入倒计时。尽管从信息化角度来看,单纯满足营改增落地需求并不算难,但是如果站在通过营改增优化业务、强化集团管控的高度来看,解决方案就不那么简单了。浪潮推出的营改增解决方案就是希望满足不同企业的不同需求。  4月15日,浪潮举办营改增(营业税改征增值税)落地实施与应对策略研讨会,详细介绍了其营改增整体解决方案。这是继用友网络推出营改增全面解决方案以来,又一个管理软件
实现OpenStack产品化,主攻混合云市场,强化专业服务,在竞争日益激烈的OpenStack市场上,海云捷迅必须找到适合自己的生存之法,找到自己的价值所在,才能脱颖而出。  与国内一众OpenStack创业企业相比,海云捷迅算是老资格,公司成立于2010年,而大多数的OpenStack创业企业都是2012年之后才慢慢涌现出来。海云捷迅从2012年开始正式运营云业务,从公有云到现在的私有云、混合云
为深入了解我国“互联网 ”发展情况,回顾“互联网 ”行动实施以来取得的成效,工业和信息化部赛迪研究院编写了《中国“互联网 ”创新发展白皮书(2016 版)》。白皮书系统梳理了各部委、各地方“互联网 ”的推进情况,分析了重点企业“互联网 ”战略和实施进展,介绍了 11个领域“互联网 ”创新应用典型案例,在此基础上总结了我国“互联网 ”行动的推进效果,展望了未来我国“互联网 ”发展的主
据悉,迪拜国际机场将从2018年开始使用乘客人脸自动识别技术,这项技术将替代普通的护照检查。  阿联酋《国家报》援引迪拜居留与外国人事务总局(迪拜移民局)副局长乌贝达·本·苏卢拉·哈米里的话称,从迪拜出发的旅客无需再接受传统出境检查,而是进入一个专门通道(通道内设置约80个人脸识别技术摄像头),即可完成安檢。据悉,通道内部将放映水族池高清画面。  他表示:“这将吸引乘客的目光,让他们看向通道的不同
一些大规模的数据中心越来越青睐整机柜服务器,而一些大众化的企业应用完全可以由高密度机架式服务器来承载,夹在中间的刀片服务器的处境多少有些“囧”。难道刀片服务器就此沉沦下去了吗?  随着整机柜服务器的悄然兴起,“刀片将死”的言论不胫而走。一些大规模的数据中心越来越青睐整机柜服务器,而一些大众化的企业应用完全可以由机架式服务器或高密度机架式服务器来承载,夹在中间的刀片服务器的处境多少有些“囧”。  难
李阳准备创办一家属于自己的广告策划公司。新公司开业所需的证件要经过工商局、质监局、国税局、地税局、公安局等多个行政部门的审批,即使通过专业服务公司进行办理,也要花费近1个月的时间。值得庆幸的是,在他注册公司的时候,正好赶上了成都市武侯区行政审批局新审批平台投入运行,只用了1个星期就办齐了所有证件,相比传统的做法节省了70%的时间。  开“集中行使行政审批权”先河  武侯区行政审批局是中国深化行政审