全國免費(fèi)服務(wù)電話:400-788-1068
解決方案
最新文章
如何對(duì)電信行業(yè)IDC進(jìn)行安全防護(hù) |
發(fā)布時(shí)間:2017-1-4 瀏覽:4174 次 |
IDC(Internet Data Center)是伴隨著互聯(lián)網(wǎng)不斷發(fā)展的需求而發(fā)展起來的,可為ICP、企業(yè)、媒體和各類網(wǎng)站提供大規(guī)模、高質(zhì)量、安全可靠的專業(yè)化服務(wù)器托管、空間租用、網(wǎng)絡(luò)帶寬批發(fā)以及ASP等業(yè)務(wù)。對(duì)于電信行業(yè)來說,IDC是直接面向企業(yè)用戶最簡潔的通道,所以也成為電信行業(yè)企業(yè)客戶市場突破的重要突破口。
伴隨著電信行業(yè)大力發(fā)展IDC業(yè)務(wù),IDC逐步發(fā)展了眾多的業(yè)務(wù)模式,例如主機(jī)托管、空間租賃、主機(jī)域名、企業(yè)郵箱以及承載WEB、游戲、公司應(yīng)用的業(yè)務(wù)等,也包括一些增值業(yè)務(wù)比如 在線存儲(chǔ)業(yè)務(wù)等等。這些業(yè)務(wù)的集中使得IDC具備了重要性、集中性、大帶寬、應(yīng)用多樣化、運(yùn)維復(fù)雜性等多種特性。典型的IDC邏輯架構(gòu)如下圖所示:
1.2 IDC安全風(fēng)險(xiǎn)分析
IDC的特性決定了其安全威脅風(fēng)險(xiǎn)的特殊性和復(fù)雜性。根據(jù)IDC的邏輯架構(gòu),其安全風(fēng)險(xiǎn)主要集中在網(wǎng)絡(luò)層與業(yè)務(wù)層。
1.2.1 網(wǎng)絡(luò)層安全風(fēng)險(xiǎn)分析
IDC的網(wǎng)絡(luò)層由路由器、交換機(jī)等數(shù)據(jù)通信設(shè)備和安全設(shè)備組成。網(wǎng)絡(luò)層在整個(gè)IDC中屬于IT基礎(chǔ)架構(gòu),是開展IDC業(yè)務(wù)運(yùn)營的基礎(chǔ)。數(shù)據(jù)通信設(shè)備在整個(gè)IDC運(yùn)營中起到承上啟下作用:一方面,它對(duì)外擔(dān)負(fù)著IDC與外界其他網(wǎng)絡(luò)系統(tǒng),如互聯(lián)網(wǎng)等網(wǎng)絡(luò)的互連互通;另一方面,它對(duì)內(nèi)承載著各種IDC業(yè)務(wù)系統(tǒng)。
網(wǎng)絡(luò)層的安全風(fēng)險(xiǎn)主要是針對(duì)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的攻擊行為,包括:Dos/DDos攻擊、來自外部的網(wǎng)絡(luò)攻擊行為、各種僵尸/蠕蟲/木馬等惡意代碼的侵害等等。網(wǎng)絡(luò)層面的攻擊行為往往與特定的應(yīng)用無關(guān),針對(duì)的是網(wǎng)絡(luò)中的漏洞,具體體現(xiàn)在對(duì)IDC網(wǎng)絡(luò)基礎(chǔ)架構(gòu)的威脅上。
1.2.2 業(yè)務(wù)層安全風(fēng)險(xiǎn)分析
業(yè)務(wù)層是IDC的核心要素,也是IDC價(jià)值的具體表現(xiàn)形式。它通過市場的需求情況,將IDC內(nèi)的各種資源進(jìn)行合理的整合和配置,對(duì)外包裝出符合市場需求的可運(yùn)營產(chǎn)品或服務(wù),并將這些產(chǎn)品和服務(wù)銷售給IDC客戶。業(yè)務(wù)層按照IDC提供的服務(wù)屬性可以分為基礎(chǔ)類業(yè)務(wù)和增值類業(yè)務(wù)兩大類。
業(yè)務(wù)層的安全風(fēng)險(xiǎn)主要是針對(duì)后臺(tái)業(yè)務(wù)運(yùn)行的主機(jī)以及主機(jī)上承載的特定應(yīng)用。其風(fēng)險(xiǎn)的表現(xiàn)行為包括:垃圾郵件、針對(duì)Web/DNS/FTP等服務(wù)器的應(yīng)用層攻擊、針對(duì)服務(wù)器本身系統(tǒng)級(jí)的入侵行為等等。業(yè)務(wù)層的安全風(fēng)險(xiǎn)主要針對(duì)的是IDC托管運(yùn)行的特定應(yīng)用,和IDC服務(wù)的用戶密切相關(guān),需要進(jìn)行重點(diǎn)的防護(hù)。
|
Copyright ? 2014廣東創(chuàng)通寶通信科技有限公司 All Rights Reserved. 粵ICP備12034587號(hào) 技術(shù)支持:光速東莞網(wǎng)站建設(shè)
創(chuàng)通寶科技致力于為客戶提供全方位的弱電智能化工程服務(wù)
電話:0769-83736568 13380121669 | 傳真:0769-22305978 | 郵箱:0769@chtonb.com
創(chuàng)通寶科技致力于為客戶提供全方位的弱電智能化工程服務(wù)
電話:0769-83736568 13380121669 | 傳真:0769-22305978 | 郵箱:0769@chtonb.com