主题服务

产品资讯

问题解答

行业动态

IDC/ISP/CDN资质动态
增值电信业务资质动态
网络文化资质动态
游戏运营资质动态
医药行业资质动态
金融行业资质动态
视听行业资质动态
出版行业资质动态

炎黄动态

当前位置:网站首页 > 热点问答 > IDC互联网数据中心
IDC互联网数据中心
数据中心安全_从数据中心安全分析数据中心许可证办理
2019.05.15
       数据中心安全入侵检测系统的局限性主要是存在漏报、误报、弱响应等问题。入侵检测是IDC网络的第二道防线,它可以及时发现入侵和破坏,并且与防火墙进行结合,形成“动态”安全防护,更多相关知识:http://www.yanhuangzixun.com/。 

       数据中心安全入侵检测系统对各种事件进行分析,从中发现违反安全策略的行为是入侵检测系统的核心功能。从技术上,入侵检测分为两类:一种基于标识(Signature-based),另一种基于异常情况(Abnormally-based)。 对于基于标识的检测技术来说,首先要定义违背安全策略的事件的特征,如网络数据分组的某些头信息。检测主要判别这类特征是否在所收集到的数据中出现。


       此方法非常类似杀毒软件。 而基于异常的检测技术则是先定义一组系统“正常”情况的数值,如CPU利用率、内存利用率、文件校验和等(这类数据可以人为定义,也可以通过观察系统,并用统计的办法得出),然后将系统运行时的数值与所定义的“正常”情况比较,得出是否有被攻击的迹象。这种检测方式的核心在于如何定义所谓的“正常”情况。 两种检测技术的方法、所得出的结论有非常大的差异,如果开展IDC业务,需要了解IDC/ISP/CDN申请材料清单


       基于标志的检测技术的核心是维护一个知识库。对于已知的攻击,它可以详细、准确地报告出攻击类型,但是对未知攻击却效果有限,而且知识库必须不断更新。数据中心安全基于异常的检测技术则无法准确判别攻击的手法,但它可以(至少在理论上可以)判别更广泛,甚至未发觉的攻击。 3.专用VLAN 在IDC中,流量的流向几乎都是在服务器与客户之间,而服务器间的横向通信几乎没有。


       通过在IP地址管理方案中引入一种新的VLAN机制,服务器同在一个子网中,但服务器只能与自己的缺省网关通信,这一新的VLAN特性就是专用VLAN。专用VLAN的应用在多客户的数据中心中是非常有效的,因为在IDC中,服务器只需与自己的缺省网关连接,一个专用VLAN不需要多个VLAN和IP子网就提供了这样的安全连接。在这一模型中,所有的服务器不接入专用VLAN,从而实现了所有服务器与缺省网关的连接,而与专用VLAN内的其他服务器没有任何访问。专用VLAN技术可作为IDC的基本安全防护手段之一。


       数据中心安全漏洞扫描系统 对局域网络、Web站点、主机操作系统、系统服务以及防火墙系统的安全漏洞进行扫描,检测网络系统中存在的不安全的网络服务或者拒绝服务攻击的安全漏洞,并检测主机系统中是否被安装了窃听程序,防火墙系统是否存在安全漏洞和配置错误。还可以利用安全扫描软件及时发现网络漏洞并在网络攻击者扫描和利用之前予以修补,从而提高网络的安全性。安全扫描器的局限性主要是只能发现已被公开的漏洞,对隐形的漏洞缺乏预知能力。 
您可能还需要以下服务:
IDC/ISP/CDN 资质
电信业务资质
网络文化资质
游戏运营资质
医药行业资质
金融行业资质
视听行业资质