精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

【博文推薦】云計算安全解決方案白皮書(四)

安全 云安全
云朵內不同于傳統的安全設計思路就是云導流方案。它實現了云朵內以流為核心,重塑信息系統邏輯網絡拓撲的過程,同時,定義了該信息系統的安全屬性,即部署的網絡安全措施。
本博文出自51CTO博客之星Jack zhai的博客,有任何問題請進入博主頁面互動討論!

博文地址:http://maomaostyle.blog.51cto.com/2220531/1654994

四、云朵內的安全設計思路---云導流方案

云朵內不同于傳統的安全設計思路就是云導流方案。它實現了云朵內以流為核心,重塑信息系統邏輯網絡拓撲的過程,同時,定義了該信息系統的安全屬性,即部署的網絡安全措施。

wKioL1Vn0l3RmBFmAAIvwdYgt3w056.jpg

云導流方案包括三個核心的組成部分:策略管理平臺、安全資源池、導流網絡。

1、流量引導與控制模塊(CFC:云導流模塊)

流引導的范圍就是導流控制的網絡。該網絡與虛擬機緊挨著,保證進出VM的流能得到正確的引導;該網絡與安全資源池相鄰,保證引導的數據包進入相應的資源池,并把處理完的流量再從新引導到正確的目的地。該網絡與策略管理平臺路由可達,保證執行的是正確的策略。

CFC模塊包括如下幾個組成部分:

  • 交換機:負責數據包的實際轉發,與策略管理平臺互通,保證流的正確去向。
  • 導流網絡的邊界交換機:對于進入的流,從安全策略服務器獲得該業務流路由定義的標簽,并為流的所有數據包打上該標簽,讓后續的交換機知道如何路由到下一跳;對于出去的流,摘掉這個標簽,恢復原有的數據包,不影響系統、安全設備對數據包的處理;
  • 導流網絡的內部交換機:根據數據包的標簽轉發下一跳,而不是根據流的目的IP;
  • 導流網絡包括物理的交換機與虛擬平臺內的虛擬交換機,兩者可以支持不同的協議,只要能夠識別統一的標簽。
  • 安全虛擬機(SVM):在每個物理服務器內部有一個安全虛擬機,負責該服務器內的所有的VM的監控流量引導;安全虛擬機在物理服務器加入到資源池時,自動安裝,并與策略管理平臺實時通信,部署在本服務器上VM的安全策略。

流引導的實現是策略服務器與交換機的協議互通,對流進行重新路由。根據安全設備對流處理的要求,流引導需要兩種方式:流監控與流過濾。

流監控:不需要改變流原來的路由,需要將全部的流量復制一份交給安全設備處理即可。我們處理的方式是在虛擬交換機上進行端口鏡像,將虛擬網卡的流量復制到安全虛擬機,經過處理后,再經過另外的物理網卡直接送到安全資源池。

流監控主要是滿足并行接入的安全設備,如IDS、網絡審計、異常流量監控等。

wKiom1Vn0QTibSghAAFXhGSgMPE690.jpg

流過濾:需要對流的路由進行修改,讓流“繞彎”進入安全設備,處理后再返回目標。實現流過濾引導的分兩部分流量:

  • 南北流量:進入虛擬化池之前,在導流網絡的邊界交換機上就開始進行流的引導,經過安全處理后再送到服務器虛擬化池的交換機上,最后進入VM;
  • 東西流量:導流網絡包括虛擬交換機,所以流從VM出來進入,在虛擬交換機的入口上就打上標簽,轉發到安全資源池,處理后重新導流,轉發到實際的目的地。

wKioL1Vn0snBWXxMAAFBHVtmp_Q923.jpg

#p#

在流過濾時,需要支持流引導協議。選擇什么協議呢?

流引導協議的核心就是在導流網路(流引導控制區域)內,將原來的網絡層參數封裝起來,按照安全策略服務器重新定義路由的標簽,并讓交換機按照標簽進行包轉發,而不是根據目的IP轉發。能夠實現這種“重新路由”的協議很多,最為直接的是SDN,因為SDN協議設計時,已經將轉發控制器與轉發交換機分離,SDN控制器可以根據多個參數去定義新的路由轉發策略,而不僅僅是訪問控制列表ACL的五元組。下圖是Openflow3.1協議支持路由組合的控制要素。

wKioL1Vn0wiQzfMZAABE-WvUnSg519.jpg

能實現導流網絡內重新路由的還有很多成熟的路由協議,如BGP、MPLS、GRE、vxLAN(虛擬擴展LAN)、EVB(一種Vlan嵌套技術)等,其核心都是設立引導控制區域,在域內重新封裝域內路由的通道技術。

wKiom1Vn0fiyP6E_AAC0IWtY9Ew009.jpg

CFC模塊把流引導控制協議設計為接口模塊,不同協議作為一個互通接口模塊可選擇??梢愿鶕脩艟唧w的網絡情況,選擇一個該網絡統一支持的協議作為流引導控制協議。由于SDN交換機需要硬件升級,需要網絡改造,因此,對現有網絡中建議采用MPLS\EVB等成熟型協議,對于新建網絡建議SDN協議。無論采用哪種協議,都要注意網絡內物理交換機與虛擬交換機要支持同一種協議,否則標記不通用,就會影響通道路由的落地。

2、安全資源池管理模塊 (VSP:虛擬安全池管理平臺)

流量引導到安全資源池,需要進一步送到相應的安全措施上去處理,具體送到那個地址的設備上處理,以及處理結果的正確輸出,就需要安全資源池管理模塊了。

wKiom1Vn0kbwGwlYAAGrsdhp0zY356.jpg

安全資源池管理平臺是管理該類安全資源的服務平臺,如同該安全資源的負載均衡管理模塊,具體完成功能如下:

  • 物理資源池管理,動態增加、刪除物理設備,了解每個物理設備的運行動態與處理能力;物理資源池化管理可以兼容多個廠家、多種型號的設備,不關心物理接口,只關心處理能力;

  • 虛擬資源池管理:管理安全虛擬機,負責動態生成與關閉,動態調整虛擬機的資源分配;虛擬資源池化管理也可以兼容不同廠家的安全軟件,可以組合增加安全識別能力;

  • 業務處理能力的動態調配。當某業務的流量動態增加或減少到一定的閾值,可以動態調整其占用的物理資源或虛擬資源,保證其處理能力平滑升級。

安全資源池化管理,不僅兼容各個廠家的設備,而且可以同時采用物理設備與虛擬設備,讓用戶真正實現“自來水”一樣地安全使用安全資源,完成了繼計算資源、存儲資源、網絡資源虛擬化之后的新突破,安全資源的虛擬化,讓云計算服務為用戶提供的是更加完整的IT服務方案。

#p#

3、業務系統安全策略管理平臺 (BSM:業務安全管理平臺)

有了安全資源處理,有了云導流控制,我們就可以把用戶的安全策略落實到位了。業務安全策略管理平臺是與導流方案的控制核心,它主要提供如下幾方面的服務:

  • 業務系統安全策略管理:安全策略的定義、修改,以及該業務系統安全狀態的監控;
  • 與虛擬化管理平臺互通,跟蹤虛擬機的動態信息,運行狀態;
  • 與云導流模塊互通,下發安全策略到交換機上,在安全虛擬機內;
  • 與安全資源池模塊互通,了解安全資源動態與分配情況。

wKioL1Vn1BXD4MeGAAFi6Worzhs508.jpg

BSM是云朵內安全運維管理的總平臺,除了與其他管理模塊互聯,落實業務安全策略之外,更為主要的就是運維人員的操作接口,從使用者角度,BSM應該實現幾個功能模塊:

  • 業務系統管理,安全域的劃分
  • 安全資源管理,策略配置管理
  • 安全域邊界流量監控,發現邏輯安全域之間的異常流量
  • 安全事件報警、跟蹤處理平臺
  • 安全日志審計管理平臺
  • 為某業務管理運維人員(租戶)提供安全運維管理通道

wKioL1Vn1Eax36cjAAGREJDOyiM032.jpg

BSM為用戶建立統一的安全管理平臺SOC提供支持,BSM的安全事件監控模塊就成為SOC在云朵內的一個采集引擎。也作為安全服務平臺,為某業務系統的安全運維提供遠程接入服務。

小結

本方案有如下優點:

1、  全程保障:實現虛擬機遷移過程中,安全策略不中斷,不開安全保障的“天窗”。服務器虛擬化管理,保障VM遷移過程中,業務系統訪問不中斷是其重要特點。業務不中斷,安全保障就不能中斷,這是云計算服務安全解決方案設計的最基本要求。本方案在設計時,在每個物理服務器內設立安全虛擬機,保障VM遷移到那個物理服務器上,都立即接手該VM的安全策略部署,無需安全虛擬機跟隨遷移;

2、跨平臺:VMWare平臺提高很好的服務,但價格昂貴,KVM\XEN等 平臺開源,但需要用戶自己的技術運維能力較強。隨著用戶在云上的業務量逐步增大,用戶大多會嘗試各種虛擬化管理平臺,降低云服務的建設與運維成本??缙脚_ 就成了必然的需求。本方案沒有采用專用接口,在各種虛擬化管理平臺上移植非常容易,而上層的業務安全策略、安全資源池管理都可以不同改動就直接使用。從用 戶的角度看,跨平臺遷移時,業務安全策略保持不變,可以大大地降低遷移以及運維的成本;

3、兼 容性:采用安全資源池管理,不僅兼容各個廠家的硬件安全設備,而且可以兼容未來的安全軟件模式,延長了用戶現有的安全設備使用壽命,保護了用戶原有的投 資。由于安全資源管理池化,可以隨著用戶業務對安全資源的需求增加,而逐步升級安全資源的處理能力,避免一次性建設的大幅投資;

4、不擠占業務資源:安全資源單獨管理,不與業務VM在同一個服務器資源池,不影響業務系統自己的日常調度與遷移策略,管理簡單化,IT資源條塊分割化明顯,易管理,好好維護;安全與業務分離還有一個明確優點,就是攻擊者攻擊安全設備的機會降低,若安全措施自身癱瘓,無疑是災難性的;

5、網絡平滑升級:方案支持SDN、MPLS多種協議,流量引導方式多樣化,大大降低了對網絡平臺的要求,讓用戶網絡規劃避免受到安全管理的“綁架”,延長設備壽命周期,降低整體運營成本。

責任編輯:Ophira 來源: 51CTO
相關推薦

2015-05-29 09:12:06

2015-05-29 09:27:21

2015-06-01 09:44:08

2018-10-15 23:22:41

互聯網

2018-10-16 17:23:10

云數據

2018-10-15 14:57:14

華為

2017-04-06 15:07:30

互聯網華為

2017-04-01 14:53:50

華為

2021-07-20 10:09:07

網絡安全數據技術

2010-06-08 09:17:07

2011-08-02 15:19:28

2020-07-21 10:51:08

阿里云云原生

2013-03-19 14:26:00

2016-12-26 14:56:33

戴爾

2010-07-27 17:59:36

CATechnologie云計算

2010-07-27 18:17:39

開源虛擬化云計算

2017-12-17 16:11:20

數字政務云計算大數據
點贊
收藏

51CTO技術棧公眾號

国产成人综合精品三级| 国产精久久久| 久久久国产精华| 国产精品男人的天堂| xxxxx99| 国产成年精品| 五月激情六月综合| 亚洲成人精品电影在线观看| 88av在线视频| 136国产福利精品导航网址| 精品视频久久久久久久| 日韩一区二区三区不卡视频| 亚洲性图自拍| 99久久er热在这里只有精品66| 国产精品黄色av| 欧美爱爱小视频| 亚洲资源网站| 日韩一区二区在线看| 国产欧美视频一区二区| 亚洲视频在线视频| 日本一本在线视频| 日韩福利一区| 亚洲国产日韩一区二区| 亚洲精品成人自拍| 天天干,夜夜爽| 精东粉嫩av免费一区二区三区| 97香蕉超级碰碰久久免费软件 | 秋霞电影网一区二区| 久久91亚洲人成电影网站 | 国产激情视频在线播放| 亚洲男女自偷自拍| 久久99亚洲精品| 91狠狠综合久久久久久| 伦理一区二区| 欧美一级日韩一级| 亚洲最大天堂网| 性欧美hd调教| 狠狠色噜噜狠狠狠狠97| 成人在线免费高清视频| 欧美边添边摸边做边爱免费| 久久久亚洲综合| 国产精品免费一区二区三区在线观看| 一级成人免费视频| 日韩精品色哟哟| 欧美一区第一页| 日本少妇性高潮| 中文字幕一区二区精品区| 这里精品视频免费| 久久久久亚洲av成人无码电影| 久久久久久毛片免费看| 欧美刺激午夜性久久久久久久| 91视频这里只有精品| 欧美日韩免费观看视频| 91久久精品一区二区三区| 欧美视频在线观看网站| free性欧美| 亚洲午夜精品网| 青青青在线视频播放| 青春草视频在线观看| 亚洲精品伦理在线| 亚洲国产欧美在线成人app| 91麻豆国产精品| 中文字幕av片| 看电视剧不卡顿的网站| 国产精品永久免费在线| 精品国产www| 美女在线一区二区| 国产精品中文字幕在线观看| 中国女人真人一级毛片| 另类成人小视频在线| 国产日韩综合一区二区性色av| 亚洲一区二区视频在线播放| 韩国v欧美v亚洲v日本v| 亚洲free嫩bbb| 亚洲av无码乱码国产精品久久 | 人妻换人妻a片爽麻豆| 国内毛片久久| 亚洲免费av网址| 超碰人人干人人| 亚洲a在线视频| 欧美黑人国产人伦爽爽爽| 国产一级片视频| 亚洲一区久久| 国产精品亚洲第一区| 久久这里只有精品9| 麻豆精品一区二区三区| 亚洲影院高清在线| 亚洲av成人精品一区二区三区在线播放| 97精品电影院| 亚洲 国产 欧美一区| 在线三级中文| 欧美午夜无遮挡| 中文字幕第38页| 97精品国产99久久久久久免费| 91精品国产欧美一区二区18| 挪威xxxx性hd极品| 人人狠狠综合久久亚洲婷| 欧美成人免费va影院高清| 国产做受高潮漫动| 免费高清成人在线| 国产精品福利视频| av一区在线观看| 亚洲国产色一区| 另类小说色综合| 成午夜精品一区二区三区软件| 亚洲欧美999| 国产一区二区播放| 久久只有精品| 成人h精品动漫一区二区三区| 国产精品久久久久久久久久三级 | 性xxxfreexxxx性欧美| 欧美视频精品一区| 视频免费1区二区三区| 极品国产人妖chinesets亚洲人妖| 亚洲日本欧美日韩高观看| 三级影片在线看| 久久激情婷婷| 不卡视频一区二区三区| jyzzz在线观看视频| 亚洲成av人片在线观看无码| 中文字幕66页| 亚州av一区| 欧美激情在线一区| 一区二区三区黄色片| 久久久久久久精| 很污的网站在线观看| 成人噜噜噜噜| 伊人伊人伊人久久| 五月天婷婷导航| 波多野结衣亚洲一区| 久久国产精品免费观看| 国产福利91精品一区二区| 精品中文字幕久久久久久| 青草草在线视频| 另类小说视频一区二区| 欧美第一黄网| 女人高潮被爽到呻吟在线观看| 欧美一级日韩一级| 男人晚上看的视频| 另类成人小视频在线| 日韩国产精品一区二区| 日本在线播放一二三区| 亚洲福利视频在线| 国产一级视频在线播放| 国产乱码精品一区二区三区五月婷| 日韩亚洲视频| 另类中文字幕国产精品| 亚洲国产91色在线| 日韩 欧美 精品| 国产麻豆成人精品| 欧美精品久久96人妻无码| 日本一区二区中文字幕| 日韩综合中文字幕| 国产又粗又黄视频| 国产精品国产自产拍在线| 蜜桃免费在线视频| 成人羞羞视频播放网站| 国产精品狼人色视频一区| 成人免费在线看片| 丰满人妻一区二区三区四区53| 亚洲视频狠狠干| 天天久久综合网| 91精品啪在线观看国产18| 成人午夜激情网| 大片免费在线看视频| 欧美一区二区三区啪啪| 国产成人免费在线观看视频| 九色综合狠狠综合久久| 黄黄视频在线观看| 一区二区在线视频观看| 久久久亚洲成人| 天天av综合网| 欧洲国内综合视频| 蜜桃精品一区二区| 日本中文字幕一区二区有限公司| 日韩精品久久一区| 国产精品成人国产| 九九热这里只有精品免费看| 免费国产精品视频| 欧美视频在线免费| 四虎成人在线播放| 亚洲欧洲一区二区天堂久久| 久久伊人一区二区| 国产精品原创视频| 欧美高清无遮挡| 嫩草精品影院| 欧美精品自拍偷拍| 国产乡下妇女做爰视频| 久久久三级国产网站| 五月婷婷丁香色| 韩日成人在线| 欧美日韩综合网| 亚洲色图综合| 91av在线精品| 免费大片在线观看www| 亚洲成人精品av| 国产成人精品一区二区色戒| 一区av在线播放| 国产肥白大熟妇bbbb视频| 国产麻豆欧美日韩一区| 农村妇女精品一二区| 99久久99热这里只有精品| 国产精品久久7| 外国电影一区二区| 欧美高清在线观看| 在线免费看av| 亚洲激情在线观看视频免费| 亚洲图片视频小说| 天天av天天翘天天综合网| 又嫩又硬又黄又爽的视频| 麻豆成人在线观看| 日韩av在线综合| 欧美69wwwcom| 亚洲色图自拍| 亚洲人成网站77777在线观看| 国外成人在线直播| 黄色影院在线播放| 欧美精品一区二区三| 亚洲一区二区三区高清视频| 狠狠干狠狠久久| 超碰手机在线观看| 国产网站一区二区| 成人高清在线观看视频| 免费一级片91| 熟女人妇 成熟妇女系列视频| 国产精品二区一区二区aⅴ| 免费看的黄色欧美网站| 欧美久久久久久久久久久久久久| 日韩精品免费一区二区三区| av免费精品一区二区三区| 国产精品无码久久久久| 欧美在线视频免费播放| 国产色婷婷在线| 久久成人国产精品| 久操视频在线| 中文一区二区视频| 福利小视频在线观看| 亚洲欧美激情视频| 亚洲 小说区 图片区 都市| 欧美国产精品一区二区三区| 在线观看欧美一区二区| 精品一区二区久久久| 黑人粗进入欧美aaaaa| 久久国产66| 熟女少妇在线视频播放| 亚洲无线视频| 国产另类第一区| 国产亚洲高清一区| 成人免费淫片视频软件| 国产另类xxxxhd高清| 日本久久久a级免费| 自拍偷拍欧美视频| 午夜精品免费在线观看| 国产欧美小视频| 中文字幕免费不卡| 国精产品视频一二二区| 国产亚洲婷婷免费| 中文字幕av网址| 国产日韩欧美亚洲| 国产精品无码无卡无需播放器| 国产欧美精品区一区二区三区| 国产毛片视频网站| 亚洲欧美久久久| 妓院一钑片免看黄大片| 蜜桃精品视频在线| 国产一区二区三区在线视频 | 99久久99久久综合| 一女三黑人理论片在线| 久久色在线观看| 亚洲人人夜夜澡人人爽| 久久久99精品免费观看不卡| 一区二区黄色片| 中文字幕+乱码+中文字幕一区| 中文字幕日韩一区二区三区| 欧美肉体xxxx裸体137大胆| 久久久久欧美| 欧美亚洲在线日韩| 青青草免费在线视频观看| 1024日韩| www.com操| 免费观看久久久4p| 欧美一区二区三区影院| 成人免费毛片a| 制服 丝袜 综合 日韩 欧美| 国产精品第五页| 国产污视频在线观看| 日本久久电影网| 国产农村老头老太视频| 狠狠躁夜夜躁人人爽天天天天97 | 69久久精品无码一区二区| 国产成a人无v码亚洲福利| 88av在线播放| 中文字幕国产一区| 成人免费精品动漫网站| 性感美女极品91精品| 亚洲精品成人无码| 亚洲欧美欧美一区二区三区| 日韩欧美黄色网址| 国产精品久久久久aaaa樱花| 真实国产乱子伦对白在线| 欧美性xxxxx极品| 国产免费久久久| 精品成人一区二区三区| 国产高清免费av在线| 亚洲人成五月天| av网站在线播放| 51色欧美片视频在线观看| 成人bbav| 666精品在线| 欧美熟乱15p| 日韩精品成人一区二区在线观看| 国自产拍偷拍福利精品免费一| 色婷婷成人在线| 91原创在线视频| 青青草在线观看视频| 欧美亚洲综合久久| 无码国精品一区二区免费蜜桃| 国产综合色产在线精品| 日韩国产美国| 国产精品综合| 欧美成人手机在线视频| 国产三级一区二区| 国产精品丝袜一区二区| 欧美在线一二三| 97人人爽人人爽人人爽| 日韩精品一区二区三区蜜臀| 1024国产在线| 久久国产精品电影| 99久久伊人| 国产v亚洲v天堂无码| 日韩精品一区二区久久| 成人免费视频网站入口| 综合久久一区| 伊人国产精品视频| 久久人人爽爽爽人久久久| 91杏吧porn蝌蚪| 欧美蜜桃一区二区三区| 欧性猛交ⅹxxx乱大交| 亚洲精品一区二区久| 成人ssswww在线播放| 国产精选在线观看91| 亚洲第一毛片| 激情文学亚洲色图| 成人欧美一区二区三区1314| 在线免费看毛片| 中文字幕亚洲一区| 开心久久婷婷综合中文字幕| 日本一区二区三区视频在线播放| 亚洲一区免费| 久久久久久久久久久久久久久| 亚洲欧美日韩免费| 日韩视频中文字幕| 老司机深夜福利在线观看| 91九色偷拍| 欧美激情第10页| 中文字幕在线播放一区二区| 成人久久久精品乱码一区二区三区 | av在线app| 久久久久久久亚洲精品| 精品精品国产毛片在线看 | 美女久久一区| 中文字幕在线1| 欧美色图第一页| 色鬼7777久久| 国产精品福利小视频| 加勒比久久综合| 97碰在线视频| av中文字幕不卡| 欧美极品aaaaabbbbb| 精品少妇一区二区三区日产乱码 | 亚洲高清免费视频| 头脑特工队2在线播放| 国产成人精品在线观看| 日韩欧美网站| 亚洲天堂小视频| 精品久久香蕉国产线看观看gif| 欧美孕妇孕交| 国产欧美精品一区二区三区介绍| 在线国产一区二区| 国产精品扒开腿做爽爽爽a片唱戏| 欧美视频在线观看免费网址| 在线日本视频| 成人资源av| 丝袜美腿成人在线| 老熟妇高潮一区二区三区| 精品日韩一区二区三区| 国产精品专区免费| 特级毛片在线免费观看| 成人精品一区二区三区四区| 一级做a爰片久久毛片| xxx一区二区| 精品国产午夜肉伦伦影院| 艹b视频在线观看| 亚洲国产另类精品专区| 国产精品麻豆一区二区三区| 91免费的视频在线播放| 亚洲在线一区| 午夜爽爽爽男女免费观看| 日韩久久免费电影| 一级欧美视频|