近日,由云安然聯(lián)盟主辦的“信·用·云”2013 CSA云安然聯(lián)盟岑嶺論壇成功召開,山石網(wǎng)科CTO劉向明博士獲邀插手并進(jìn)行了主題演講,與業(yè)界浩繁專家切磋了數(shù)據(jù)中間的成長(zhǎng)和山石網(wǎng)科在云數(shù)據(jù)中間安然防護(hù)方面的手藝研究功能和理念。

劉向明博士覺得,數(shù)據(jù)中間的成長(zhǎng)可以用四種標(biāo)的目標(biāo)的演進(jìn)來(lái)概括,即利用演進(jìn)、辦事器平臺(tái)演進(jìn)、根本機(jī)構(gòu)演進(jìn)和運(yùn)營(yíng)模式演進(jìn)。從開端的大年夜型主機(jī),成長(zhǎng)到C/S 利用,又到多層級(jí)利用,一向到大年夜數(shù)據(jù)利用呈現(xiàn),利用演進(jìn)一向伴隨互聯(lián)網(wǎng)的成長(zhǎng)。辦事器平臺(tái)進(jìn)化的過程則起首是要求計(jì)較能力增加,改變到虛擬化手藝,夸大年夜邏輯和物理機(jī)的分手。數(shù)據(jù)中間根本架構(gòu)的成長(zhǎng)是從單個(gè)分手的計(jì)較和存儲(chǔ)的節(jié)點(diǎn),歷經(jīng)C/S框架、計(jì)較/存儲(chǔ)虛擬化、收集虛擬化,和到將來(lái)的高度虛擬化。伴隨數(shù)據(jù)中間的成長(zhǎng),運(yùn)營(yíng)模式的演進(jìn)也從復(fù)雜性的增加成長(zhǎng)為共享的、按需的、動(dòng)態(tài)的主動(dòng)擺設(shè)模式,但他也覺得將來(lái)漫衍式環(huán)境下辦事模式對(duì)安然也提出挑戰(zhàn)。
現(xiàn)代數(shù)據(jù)中間閃現(xiàn)出一些新的特點(diǎn),好比資本池化和收集虛擬化,東西向流量的增加,VM遷徙等等。這些新的改變對(duì)數(shù)據(jù)中間的安然提出了較大年夜的挑戰(zhàn),如虛擬化和漫衍式的的資本使收集鴻溝恍惚化,安然設(shè)備找不到擺設(shè)位置;數(shù)據(jù)中間的效力和機(jī)能降落,或VM遷徙要求動(dòng)態(tài)感知的安然辦事,乃至是治理復(fù)雜化。這些新的改變給數(shù)據(jù)中間的安然造成了相昔時(shí)夜的壓力,也對(duì)安然防護(hù)設(shè)備提出了新的考驗(yàn)。
今朝很大都據(jù)中間的解決方案有虛擬防火墻措置機(jī)能低,多設(shè)備治理復(fù)雜,彈性擴(kuò)大機(jī)能差,Hypervisor防火墻功能簡(jiǎn)單等多種標(biāo)題問題。數(shù)據(jù)中間安然方案的選擇應(yīng)當(dāng)存眷兩個(gè)方面,一是軟件安然設(shè)備虛擬機(jī)標(biāo)的目標(biāo),可以考慮在Hypervisor層面增加軟件防火墻AV/IPS虛擬機(jī),另外一方面是數(shù)據(jù)中間級(jí)的物理安然設(shè)備,可以考慮經(jīng)由過程強(qiáng)迫將虛擬機(jī)的流量轉(zhuǎn)發(fā)到外部,和經(jīng)由過程物理安然設(shè)備的查抄后,再轉(zhuǎn)發(fā)還該物理辦事器等編制的解決方案。
對(duì)將來(lái)的數(shù)據(jù)中間安然展看,劉向明博士暗示經(jīng)由過程云平臺(tái)集中治理,兼顧打算和節(jié)制調(diào)動(dòng)安然資本池,對(duì)底層的安然觸角進(jìn)行主動(dòng)擺設(shè)安然防護(hù)的彈性安然收集(Elastic Firewall Fabric)將成為將成為趨勢(shì)。
會(huì)后,劉向明博士在解答部門參會(huì)佳賓發(fā)問時(shí)暗示,山石網(wǎng)科正在致力于將業(yè)界最新的安然防護(hù)手藝與數(shù)據(jù)中間用戶的切實(shí)需求相連絡(luò),并融進(jìn)到山石網(wǎng)科的產(chǎn)品研發(fā)系統(tǒng)傍邊,為廣大年夜的用戶供給高機(jī)能的安然產(chǎn)品與辦事。