近日,由云安全联盟主办的“信•用•云”2013 CSA云安全联盟高峰论坛胜利召开,山石网科CTO刘向明博士获邀参加并进行了主题演讲,与业界众多专家探讨了数据中心的发展和山石网科在云数据中心安全防护方面的技术研究成果和理念。
刘向明博士认为,数据中心的发展可以用四种方向的演进来概括,即应用演进、服务器平台演进、基础机构演进和运营模式演进。从开始的大型主机,发展到C/S 应用,又到多层级应用,一直到大数据应用出现,应用演进一直伴随互联网的发展。服务器平台进化的过程则首先是要求计算能力增长,变化到虚拟化技术,强调逻辑和物理机的分离。数据中心基础架构的发展是从单个分离的计算和存储的节点,历经C/S框架、计算/存储虚拟化、网络虚拟化,以及到未来的高度虚拟化。伴随数据中心的发展,运营模式的演进也从复杂性的增加发展为共享的、按需的、动态的自动部署模式,但他也认为未来分布式环境下服务模式对安全也提出挑战。
现代数据中心呈现出一些新的特点,比如资源池化和网络虚拟化,东西向流量的增长,VM迁移等等。这些新的变化对数据中心的安全提出了较大的挑战,如虚拟化和分布式的的资源使网络边界模糊化,安全设备找不到部署位置;数据中心的效率和性能下降,或者VM迁移要求动态感知的安全服务,甚至是管理复杂化。这些新的变化给数据中心的安全造成了相当大的压力,也对安全防护设备提出了新的考验。
目前很多数据中心的解决方案有虚拟防火墙处理性能低,多设备管理复杂,弹性扩展性能差,Hypervisor防火墙功能简单等多种问题。数据中心安全方案的选择应该关注两个方面,一是软件安全设备虚拟机方向,可以考虑在Hypervisor层面增加软件防火墙AV/IPS虚拟机,另一方面是数据中心级的物理安全设备,可以考虑通过强制将虚拟机的流量转发到外部,以及通过物理安全设备的检查后,再转发回该物理服务器等方式的解决方案。
对未来的数据中心安全展望,刘向明博士表示通过云平台集中管理,统筹规划和控制调动安全资源池,对底层的安全触角进行自动部署安全防护的弹性安全网络(Elastic Firewall Fabric)将成为将成为趋势。
会后,刘向明博士在解答部分参会嘉宾提问时表示,山石网科正在致力于将业界最新的安全防护技术与数据中心用户的切实需求相结合,并融入到山石网科的产品研发体系当中,为广大的用户提供高性能的安全产品与服务。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?
-
山石十年:多产品线发力,跻身一流网络安全厂商
2017年,山石网科迎来了创立的第十个年头,这个代表着一个完整阶段的数字令总结与展望都显得意义非凡了起来。
-
云计算安全凸现新威胁 东软NetEye给你“慧眼”
近日东软集团网络安全事业部正式对外发布“东软云数据中心FWaaS安全解决方案”,以应对用户面临的云数据中心安全问题。
-
弹性的安全给弹性的云:东软打造基于OpenStack的FWaaS方案
云计算在带来弹性的同时,也冲撞着原有的网络边界,而对于云数据中心的安全来说,传统网关技术已无能为力,急需一套专门为云数据中心打造的边界安全方案。这也是为什么云提供商会积极联合安全厂商共建云安全生态圈的原因,在为用户带来弹性计算资源的同时,亦解决安全如何随着用户计算资源的增加而弹性扩展的问题。