2012-10-09 14:46:20 來源:CIO時代網(wǎng)
數(shù)據(jù)中心網(wǎng)絡(luò)安全建設(shè)原則
網(wǎng)絡(luò)是數(shù)據(jù)傳輸?shù)妮d體,數(shù)據(jù)中心網(wǎng)絡(luò)安全建設(shè)一般要考慮以下三個方面:
合理規(guī)劃網(wǎng)絡(luò)的安全區(qū)域以及不同區(qū)域之間的訪問權(quán)限,保證針對用戶或客戶機進(jìn)行通信提供正確的授權(quán)許可,防止非法的訪問以及惡性的攻擊入侵和破壞;
建立高可靠的網(wǎng)絡(luò)平臺,為數(shù)據(jù)在網(wǎng)絡(luò)中傳輸提供高可用的傳輸通道,避免數(shù)據(jù)的丟失,并且提供相關(guān)的安全技術(shù)防止數(shù)據(jù)在傳輸過程中被讀取和改變;
提供對網(wǎng)絡(luò)平臺支撐平臺自身的安全保護(hù),保證網(wǎng)絡(luò)平臺能夠持續(xù)的高可靠運行;
綜合以上幾點,數(shù)據(jù)中心的網(wǎng)絡(luò)安全建設(shè)可以參考以下原則:
整體性原則:“木桶原理”,單純一種安全手段不可能解決全部安全問題;
多重保護(hù)原則:不把整個系統(tǒng)的安全寄托在單一安全措施或安全產(chǎn)品上;
性能保障原則:安全產(chǎn)品的性能不能成為影響整個網(wǎng)絡(luò)傳輸?shù)钠款i;
平衡性原則:制定規(guī)范措施,實現(xiàn)保護(hù)成本與被保護(hù)信息的價值平衡 ;
可管理、易操作原則:盡量采用最新的安全技術(shù),實現(xiàn)安全管理的自動化,以減輕安全管理的負(fù)擔(dān),同時減小因為管理上的疏漏而對系統(tǒng)安全造成的威脅;
適應(yīng)性、靈活性原則:充分考慮今后業(yè)務(wù)和網(wǎng)絡(luò)安全協(xié)調(diào)發(fā)展的需求,避免因只滿足了系統(tǒng)安全要求,而給業(yè)務(wù)發(fā)展帶來障礙的情況發(fā)生;
高可用原則:安全方案、安全產(chǎn)品也要遵循網(wǎng)絡(luò)高可用性原則;
技術(shù)與管理并重原則:“三分技術(shù),七分管理”,從技術(shù)角度出發(fā)的安全方案的設(shè)計必須有與之相適應(yīng)的管理制度同步制定,并從管理的角度評估安全設(shè)計方案的可操作性
投資保護(hù)原則:要充分發(fā)揮現(xiàn)有設(shè)備的潛能,避免投資的浪費;
免責(zé)聲明:本網(wǎng)站(http://www.www.gypb.net/)內(nèi)容主要來自原創(chuàng)、合作媒體供稿和第三方投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
本網(wǎng)站刊載的所有內(nèi)容(包括但不僅限文字、圖片、LOGO、音頻、視頻、軟件、程序等)版權(quán)歸原作者所有。任何單位或個人認(rèn)為本網(wǎng)站中的內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,請及時通知本站,予以刪除。
