彩票APP

  • <tr id='dg35fy'><strong id='dg35fy'></strong><small id='dg35fy'></small><button id='dg35fy'></button><li id='dg35fy'><noscript id='dg35fy'><big id='dg35fy'></big><dt id='dg35fy'></dt></noscript></li></tr><ol id='dg35fy'><option id='dg35fy'><table id='dg35fy'><blockquote id='dg35fy'><tbody id='dg35fy'></tbody></blockquote></table></option></ol><u id='dg35fy'></u><kbd id='dg35fy'><kbd id='dg35fy'></kbd></kbd>

    <code id='dg35fy'><strong id='dg35fy'></strong></code>

    <fieldset id='dg35fy'></fieldset>
          <span id='dg35fy'></span>

              <ins id='dg35fy'></ins>
              <acronym id='dg35fy'><em id='dg35fy'></em><td id='dg35fy'><div id='dg35fy'></div></td></acronym><address id='dg35fy'><big id='dg35fy'><big id='dg35fy'></big><legend id='dg35fy'></legend></big></address>

              <i id='dg35fy'><div id='dg35fy'><ins id='dg35fy'></ins></div></i>
              <i id='dg35fy'></i>
            1. <dl id='dg35fy'></dl>
              1. <blockquote id='dg35fy'><q id='dg35fy'><noscript id='dg35fy'></noscript><dt id='dg35fy'></dt></q></blockquote><noframes id='dg35fy'><i id='dg35fy'></i>
                教育装备采购网
                第六届图书馆论坛580*60

                Fortinet云计算安全解决方█案

                教育装备采购网 2013-03-20 13:26 围观1877次

                  一、 云计⊙算安全需求特点

                  云计算结构与传统计算方式有着很大的区别,对云←计算平台的安全建设也不能停留在传统思路上,必须与时俱进,符合新形势下的安全要求。

                  云计「算环境下的安全特点和需求主要包括以下几方面:

                  1. 集中化

                  云计算环境下,安全防御将呈现出明显的集中化趋势。这是因为:

                  1) 终端几乎不保存数据,攻击终端的收益越来越小。恶意攻击者更多地将注意力集中到储存了海量∩数据的云端。

                  2) 由于终端轻量化、终端』安全性提高、终端多样化等原因,对终●端的攻击越来越难。

                  2. 专业化

                  正因为云计算时代明显的安全集中化趋势,对安全专业化的要求也达到了前所未有的程度。

                  近两年出现的APT(Advanced Persistent Threat)——高级持续性威胁,是一种极专业、极有针对性的攻击方法。APT攻击具有极强的隐蔽能力,当攻击者发现网ω 络中受信的应用程序漏洞时,并不急于求成,而是∑非常耐心地利用它来进一步渗透,从而形成攻击所需的环境。在∏发起最终攻击前,攻击者经常会针对性地进行几个月甚至更长时间的潜心准备,运用多种渗透手段(包括钓鱼、木马、僵尸、注入等技术,甚至自行挖掘0day漏洞,以◆及利用社会工程学方法),收集大量关于目标系统的精确信息,熟悉被攻击者的网√络坏境,探ζ测各种安全隐患,定位关键信息的存储位置⌒与通信方式。当一切准◎备就绪后,攻击者便可窃取♀大量被锁定的重要信息,或者造成大面积的严重破坏。

                  3. 复杂化

                  云计算平台是一个通用的平台,其上可以运行多种多样的网络应用,因此也可能带来各种不同的安全威胁。安全管理员需要从链路层、网络层、系统层、应用层(Web、数据库等)等各个层面进行全方▃位的考虑。

                  4. 健壮性

                  云计算为大量外部或内部用户提供服务,为了保证高质≡量的服务不间断运行,必︾须构建一个健壮的平台。云计算平台◥的安全防御也同样需要具有极强的健↓壮性,不应成为整个基础架构的短板。对安全部署的健〓壮性要求主要体现在高性能、可扩展、高可靠性等几方面。

                  5. 虚拟化

                  云计算数据中『心为多租户运营环境,大量外部(公有云)及内部(私有云)用户共享云计算资源。服务器、链路、网络设备、安全设备均被大量用户共用。

                  为了最大化利用设备资源、便于管理,安全部署同样有着强烈的分散虚拟化需求。

                  6. 可视化

                  云计算平台是一个复」杂的网络,管理々难度大。为了降低管Ψ理难度,并把握全局,云计算平台的安全建设应遵循可视々化原则。

                  二、 Fortinet全面防御云计算安全

                  Fortinet云安全解决方案不仅建立ぷ了从网络基础架构到关键应用的安全融合防御体系,满足云计算多层次的安全需求;并运用了多种硬件加速技术,为云计算提供数据中心极高的安全性能;还结合了大量虚拟化技术,无缝贴合云计算网络架构,是一套为云计算环境量身定制的安全解决方案。下图是 Fortinet云计算安【全解决方案示意图,下文将对Fortinet解决方案☉的特点进行详述。


                Fortinet云↑计算安全方案概要图

                  1. 多层融合安全保护

                  1.1 网络基础架构安全

                  如前文所述,云计算数据中心面临着多样化的安全威胁,包括黑客入侵、拒绝服务攻击、窃听、病毒、木马、蠕虫等,以及结合上述威胁的混合型攻击和 APT攻击。因此,首先需要在网络基础架构上进行◥安全加固。使用传统的单点安全防御方法(即使用防火墙、IPS、VPN、防毒墙等一系列安全设〒备)来应对ㄨ混合型攻击,存在成本№高、部署难、管理难◤等缺点,且由于安全防御的各组成部分缺乏统一有效的有机结合,很容易被混合型攻击及APT攻击逐一绕过,防御效果︼不好。

                  Fortinet公司的FortiGate新一代安全网关通过动态威胁ξ 防御技术、高级启发式异常扫描引擎提供了无与伦比的←功能和检测能力。它集防火墙▓、IPS、应用控制、病毒过滤、内容过滤、流量控制等多种安全功能于一▆身,覆盖网络卐层、系统层和应用层,多项安全技术在FortiGate设备中有机结合,形成多层次安全防御体系,有效抵御当前流行的混合型安全威胁及APT攻击。

                  1.2 多层次DDoS防御

                  FortiDDoS是专业的DDoS防御设备,通过多种检测及过滤技【术,实现多层次安∩全防护,精确检测并阻断各种网络层和ω应用层的DoS/DDoS 攻击和◆未知恶意流量,包括SYN Flood、UDP Flood、ICMP Flood、DNS Query Flood、HTTP Get Flood、CC攻击等各种攻击→。

                  FortiDDoS以在线方式串联在云计算数据中心边界,工作模式为透明模式,无需破坏现有网络拓扑,也不会修改网络流量。FortiDDoS具有自学习功能,能自动建立正常流量基线及相关阈值,极大地◢降低了管理难度。

                  FortiDDoS使用多个 FortiASIC-TP(流量处理器)芯片对DDoS防御︼功能进行加速,单台设备即可防御高达数Gbps的攻击,还能通过负载均衡进行扩¤展,满足更★高的性能要求。

                  1.3 Web应用安全

                  在云计■算数据中心建立专门的安全Web服务区,将FortiWeb Web应用防火墙⌒以透明模式串联至安全Web服务区与核心交换机之间。透明模式部署无需修改网络拓扑,且不会对数据流量进行任何修改,且可以实现对Web攻击的实时防护,是一种较好的部署方式。

                  根据性能√需求,将一ζ台或多台(负载均衡)FortiWeb部署◆至安全Web服务区的前√端,所以需要FortiWeb防护的Web服务器(虚拟机)都部署至安全Web服务区。可以利用vMotion等VM迁移技术将虚拟机实♀时迁入或迁出安全Web服务区,无论公有云还是私有云都可以很灵活地开启或关闭 Web安全防御。

                  FortiWeb是完整Web应用和XML防火墙,对应用程序、数据库及两者间交互的信息进行保护、均衡和加速,能极大的降低基♂于Web应用程序的部署时间和复杂性。FortiWeb基于签名库与模板检测、基于阈值的限制、会话管理、流强制、基于规◥则的参数验证、表单及表单域篡改验ζ 证、XML IPS等技术,能完¤整地防御OWASP Top 10的Web攻击,包括跨站脚本、SQL注入、缓存溢出、OS命令注入、跨站请求伪造、出站数据泄漏、编码攻击、Cookie篡改/中毒、会话劫持、 失效访问控制、强制浏览/目录穿越、站点侦察、拒绝服务等攻击,提高Web应用的安全性,并未云计算中心在法律和合规方面提供帮助。

                  1.4 数据安全

                  与Web应用类似,在云计算数据中心建立专门的安全数据服务Ψ区,将重要数据库服务器虚拟机卐通过vMotion迁移到该∞区域,然后在该区域的接入层交换机上旁路部署FortiDB数据∮库安全设备,从脆弱性评估和法规遵从、数据库活动监测两方面对数据库安全进行保护。

                  2. 虚拟化安全架构

                  2.1 安全设备虚拟化

                  与服务器分↙散虚拟化相似,FortiGate统一威胁管理设备也可实现强大的虚拟化部署。

                  FortiGate HA集群以旁挂方式连接在云计算ㄨ中心的核心交【换机上,在FortiGate上配置不同█的VLAN子接口,对应不同的业务系统(私有云)或租户(公有云)。这样便实现了多租户共享少数FortiGate安全设备的目标。

                  通常云计算平台的业务系统或租户数量都非常多,如果所有业务系统或租户的安全管理都混合在一起,会使得安全策略的条目数】量极其庞大(可能多达数万条),导致管理▼极其困难。而且各Ψ租户的配置还可能存在冲突(例如接口地址、路由、策略等)。

                  FortiGate的虚拟化功能(VDOM)可以完美地解决这一难题。单台FortiGate可以最多划分为500个VDOM(虚拟域),每个 VDOM具有各自独立的接口地址、工作模式(NAT或透明)、路由表、安全策略、管理员账号等。FortiGate的防火墙、IPS、防病毒、VPN、 DLP等安全功能均可在VDOM中实现。

                  2.2 安全软件虚拟化

                  除安㊣ 全设备硬件虚拟化外,Fortinet还提供完善的安全软件虚拟化解决方案。Fortinet系列安全产品如FortiGate、 FortiWeb、FortiManager、FortiAnalyzer等可以VMware或Xen虚拟机形式交↘付,直接运行在云计⊙算数据中心的虚拟化平台上。

                  如上图←所示,在一台或多台物理服务器组成的虚拟化平台上,运行着多个不同租户的业务虚拟机。还可以在虚拟化平台上再运行FortiGate-VM虚拟机,并对虚拟化网络进行配置,使进出服务器物理网卡的流量都经过FortiGate-VM的过滤,将〗其中的入侵、攻击、病毒等安全威胁╲过滤,从而】起到保护业务服务器的作用。

                  这种安全软件虚拟化部署∩可为云计算数据中心提供以下益处:

                  1) 实现云计算数据中心内部各区域的安全隔离与防御。

                  2) 实现安全处理性能线性扩展。

                  综上所述,FortiGate的设备虚拟化(VDOM)和软件虚拟化(FortiGate-VM)契合云计算虚拟化环境,为云计算虚拟化提供了安全、可靠、易管理的解决∞方案。

                  3. 高性能、低消耗的绿色安全

                  3.1 基于ASIC专用芯片◣的高性能安全

                  FortiGate安全@ 设备除了使用高性能多核CPU作为操作系统︼执行者和任务调度者,还↓采用多种Fortinet公司自行设计开发的专用ASIC 芯片,来进行特定安全功能。例如负责包转发、NAT、流控、VPN加解密的FortiASIC-NP(网络处理器)、负责IPS解码和特征匹配的 FortiASIC-SP(安全「处理器)、负责内容层特征匹配(病毒过滤、内容过滤■等)的FortiASIC-CP(内容处◆理器)等。这些专用ASIC芯片与通用处√理器(CPU)配合使用来处理复杂的业务,就像人的ζ大脑和脊柱(CPU)以及周围神经系统(ASIC)协同∩工作来执行一样,如此,将CPU从繁重的工作中解放出来,使整个系统实现数倍于同类产品的性能。

                  根据权威安全性能评测厂商Breaking Point的测试,Fortinet公司的高端旗舰产品FortiGate-5140B的防火墙吞吐量高达559Gbps,包※转发率高达813Mpps,遥遥领先于同类产品,被誉为“世∞界上最快的防火墙』”。

                  3.2 低资源消耗的绿色安全

                  云计算数据中心的设备数量庞大,往往需要★占用庞大空间,消耗大量能源。如何减少空间、能源等资源消耗,也是云计算数据中心建设的难题。

                  由于大量使用专用ASIC芯片作为性能引擎,FortiGate设备无需配置过多高能耗的CPU,整机能耗和发〇热量远低于同类产品。又因为能耗和发热量小,就卐无需大量空间来安置散热装置,使得设备体积也实现了小型化。作为“世界上最快的防火墙”,FortiGate-5140B实现了500Gbps 以上的超高防火墙性能,而设备高度∞只有13U,功率仅为3000多W;120Gbps的FortiGate-3950B只有3U高度,最大功率仅400多 W。使用FortiGate高性能安全设备同时还能大量节约机房空间,降低能耗,非常符合云计算中心实现节能减排、绿色安全的目标。

                  4. 可视化安全管理

                  云计算数据中心为大量租户运行ㄨ海量应用,而且设备种类、数量众多,在多站点环境中甚至需↙要跨地域管理,管理▂难度很高。

                  结合FortiManger集中管控平台、FortiAnalyzer日≡志审计中心,Fortinet云安全管理方案实现统一可视化安全管理,使云计算中心管理员既能随时掌握全局安全态势,又能深入每一个安全细节,为安全建设、监控、响应、优化提供科学依据。

                  5. FortiGuard安全云

                  信息安全是一个动态的过程,世界各地每天都会产生新的病▲毒、攻击等安全威胁,静态的安全防护很难适△应瞬息万变的安全需求。

                  Fortinet公司的FortiGuard安全云为Fortinet用户提供安全」特征更新与查询服务,配合Fortinet系列安全产品,为云计算Ψ中心构建实时更新、快速响应的安全体系。

                  6. Fortinet云计算安全方案优势总结

                  Fortinet云计算安全解决方案覆盖了从链路、网络、系统、内容到Web、DB等关键应用的安全需求,避免了安全短板,为云计算数〖据中心构建了立体安全防御体系,全面防御各类混◎合型攻击和APT攻击。

                  安全设备㊣ 虚拟化和安全软件虚拟化技术,与VM虚拟机技术◥、HA冗余技术、vMotion迁移技术完美配合↙,使Fortinet的安全技术无缝溶⊙入多租户、虚拟化的云计算环境。

                  独特的多ASIC芯片硬件处理构架,提供无与伦比的安全处理能力,满足云计算中心苛刻的性能要求。极低的空间占用和能源消耗,顺应云计算中心节能减排、绿色安全的趋★势。

                  统一可视化安全管♀理及智能响应,为云计算数据中心降∏低管理难度,整合【安全资源,加快响应速度,提升防御能力。

                  Fortinet安全设备与FortiGuard安全云配合工¤作,帮助云计算中心持续更新安全体系,第一时间防御各种0day攻击。

                  Fortinet是全球领先的网络安全设备供应商,产品销量名列前茅,FortiGate UTM(又称为下一代防火墙)长期占据全球销量冠军宝○座,产品广々受全球知名用户好评。Fortinet公司具有业界最全面的专业安①全认证,包括6项 ICSA认证、NSS认证、EAL 4+认证等,是值得云计︼算平台信赖的专业安全合作伙伴。

                来源:网界网 我要投稿
                普教会◣专题840*100

                相关阅读

                • 再谈@ 元宇宙

                  再谈元宇宙
                  奥图码数码科↘技(上海)有限公司10-27
                  探究科技,分享科技,今天我们再来分享炙手可热的宇宙中。近期,元宇宙无疑成为了科技领域最火爆的概念之一,那么元宇宙到底是什么?为何各大☉数字科技...
                • 扬州大学依托智慧校园赋能一流人才培养
                  江苏↓省教育厅10-26
                  近年来,扬州大学以智慧校园赋能一流〗人才培养,依托云计♀算、大数据等◆新技术,全力构建“智慧教育”生态,走出一套信息技术与人才培养、科学研究等深度融ω合和创新应用的“先手棋”。“多元聚合”...
                • 大数据、云计算、人工智能的关◢系

                  大数据、云计算、人工∞智能的关系
                  奥图码数码科技(上海)有限公司09-04
                  大数据、云计算、人工智能堪称当前年代里最火的三个概念,不论怎样的商业◥模式,扯上这※三点,估值绝对≡翻一番,但是乍一∴听它们之间好像互相有关系,又好...
                • 大数据、云计算、人工智能的关系

                  大数据、云计算、人工智能的关系
                  奥图码数码科技(上海)有限公司06-21
                  大数据、云计算、人工智能堪称当前年代里最火的三个概念,不论怎样的商业模式,扯上这三点,估值绝对翻一番,但是乍一听它们之间好像互相有关系,又好...
                • ZStack张鑫:具备F.T.功能的ZStack Mini将携▓手运营商深耕政务云市场

                  ZStack张鑫:具备F.T.功能的ZStack Mini将携手运营商深耕政务云市场
                  ZStack06-04
                  6月2日,ZStack举办2020新品线上超级发布会,发布了两款新╱品:联合英■特尔推出首个采用了F.T.技术的ZStackMini超融合〇一体机;瞄准私卐有云市场推出支持新...
                • 透过新基建下云计算的落地,看国产CPU的市◆场发展机会
                  ZStack06-04
                  美国对华为的制裁事件二次升级,如果限制条款生效会给海思造成致命的一击,这一消息让国内半导体产业的发展再次登上风口浪尖。无论从政』策层面,还是①从企业自身,都在№不断发力,尤其是飞※腾、鲲鹏...
                • 易捷行云EasyStack完成中国电子D轮战略融↑资 成为云计算国家队
                  易捷行云11-18
                  2019年11月18日,企业级云计算产品与服务提供商易捷行云EasyStack宣布完成数亿元D轮融资,中国电子信息产业集团(中国电子)旗下中国电子系统技术有限公司(中国系统)战略投资。EasyStack在为广...
                • 聚焦国产№化,ZStack&兆芯完成产品兼容互认证!
                  ZStack09-03
                  近日,坚持自☆主创新、专注产品化的云计算公司上海云轴信息∏科技有限公司(简称:ZStack)与上海兆芯集成电路有限♂公司(简称:兆芯)宣布▲完成产品兼容性互认证!作为自主创新的开源云▼引擎,ZStack...

                版权与免责声明:

                ① 凡本网」注明"来源:教育装备采购网"的所有作品,版权均属于教育装备采购网,未经本网授权不得转载、摘▽编或利用其它方式使用。已获本网授权的◎作品,应在授权范围内♀使用,并注明"来源:教育装备采购网"。违者本网将追究相关法律责任。

                ② 本↘网凡注明"来源:XXX(非本网)"的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,且不承担此类作品侵权行为的直接责任及连带责任。如其︾他媒体、网站或个人从本网下载使用,必须ω 保留本网注明的"稿件来源",并自负版权等法律责任。

                ③ 如涉及作品∑内容、版权等问题,请在作品发表之日起两周『内与本网联系,否则视为放】弃相关权利。

                2022云展会300*245