- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于云计算的安全解决方案
——软件定义安全实现探索
目录
传统IT和云计算中网络安全的解决之道
NFV发展及云计算应用对网络安全的诉求
云计算的发展趋势及应用
软件定义安全的统一架构模型
云计算和大数据下一代网络安全架构
软件定义安全在公有云、私有云及IDC实现思路
云计算的发展趋势
?
?
?
?
全球云计算市场规模保持着快速的增长趋势,预计2015年将超过1800亿美金
中国云计算市场规模增长迅速,但相对欧美仍较落后,预计2016年国内云计算市场规模将突破741.8亿人民币
IaaS逐渐成熟,PaaS和SaaS将呈现出巨大的市场空间
很遗憾,截止2015年,Gartner象限中仍无一家中国云计算公司
云计算的应用
云计算的应用价值和潜力
?
?
?
?
提高生产效率,降低成本、节省能源、可持续发展的有效手段
改变IT现状的应用模式
带动传统产业的升级改造转型,调整产业经济结构
促进商业、产业、事业模式发生变化
目录
传统IT和云计算中网络安全的解决之道
NFV发展及云计算应用对网络安全的诉求
云计算的发展趋势及应用
软件定义安全的统一架构模型
云计算和大数据下一代网络安全架构
软件定义安全在公有云、私有云及IDC实现思路
NFV的起源和历史
v
v
ORCHESTRATED,
AUTOMATIC
DPI
BRAS
CG-NAT
Firewall
GGSN/
SGSN
PE Router
VIRTUAL
APPLIANCES
REMOTE INSTALL
STANDARD
HIGH VOLUME
SERVERS
? 网络功能以软件形式运行于通用硬件上
? 多个应用共享同一个物理硬件
NFV的发展趋势
虚拟网络模型:
VIRTUAL APPLIANCE APPROACH
DPI
BRAS
GGSN/SGSN
Session Border
Firewall CG-NAT Controller
? 网络功能基于特定的软硬件
? 一个硬件节点一个应用
PE Router
传统网络模型:
APPLIANCE APPROACH
运营商对行业和技术的垄断引导了通信技术与数据中心技术的发展方向,NFV技术集合了云计算与
虚拟化、SDN技术以及开放创新思路,是对传统设备厂商“封闭式”系统的挑战,运营商倡导降低
Capax和Opex为核心思想,以通用计算、存储和网络资源的基础设施,采用虚拟化技术,实现网络
业务功能“软件化”的灵活部署以及方案的可复制性,推动NFV的迅猛发展和应用。
Capax
Opex
v
v
NFV推动网络安全SFV
? 安全功能基于特定软硬件一体化实现
? 硬件节点和安全功能一一绑定
传统网络安全模型:
APPLIANCE APPROACH
病毒墙
防火墙
WAF
IDS
IPS
堡垒机
?
?
所有安全功能都以虚拟化/软件形势运行于通用
硬件上
多个安全应用共享同一个物理硬件
IDS IPS
病毒墙
WAF
堡垒机VIRTUAL
APPLIANCES
防火墙
ORCHESTRATED, AUTOMATIC
REMOTE INSTALL
STANDARD
HIGH
VOLUME
SERVERS
安全功能虚拟化模型:
VIRTUAL APPLIANCE APPROACH
安全的NFV演进
安全功能是网络功能的一部分,NFV势必推动传统安全产品向SFV方向发展,否则无法满足NFV的需求!
目录
传统IT和云计算中网络安全的解决之道
NFV发展及云计算应用对网络安全的诉求
云计算的发展趋势及应用
软件定义安全的统一架构模型
云计算和大数据下一代网络安全架构
软件定义安全在公有云、私有云及IDC实现思路
Web groups
DMZ
DMZ
传统IT架构及网络安全方案
Internet
Core Router
Firewall
IPS
WAF
Cache
LB
Cache
LB
DB groups
Others
?
?
传统数据中心的网络架构主要包含核心层、汇聚层
和接入层
网络业务应用和网络安全通常以物理设备的形态接
入三层架构之间,包括网络防火墙、IPS、DMZ、
WAF、Cache、LB等安全与增值业务设备
?
为解决可靠性问题,不同网络设备和增值业务、网
络安全设备通常以负荷分担或主备的方式部署
?
?
?
不同的网络设备、安全设备和增值业务设备,往往
由不同的运维人员管理,共同维护整个数据中心的
网络业务运营支撑
业务系统的运维由业务运维管理人员负责
数据中心业务的增扩容复杂:需要制定明确的组网
?
解决方案、购买设备、
您可能关注的文档
- 内容运营培训之商家达人注册和认证剖析.pptx
- 基于PLC的立体车库控制系统毕业设计剖析.docx
- 基于plc的摇臂钻床电气控制设计剖析.docx
- 基于plc控制的多功能液压实验台设计剖析.doc
- 一水平运输大巷物探报告剖析.doc
- 汽车位置传感器详解讲解.ppt
- 汽车销售瑞虎活动方案讲解.ppt
- 基于RS和GIS对白洋淀生态系统的健康评价—周杨-副本剖析.ppt
- 基于SPSS的我院学风建设问题调查报告剖析.doc
- 内帐与外帐会计实操课程——完整版剖析.ppt
- 2025-2026学年小学英语二年级下册(英语口语)教科版(广州)(2024)教学设计合集.docx
- 2024年临沂市沂水县公立医院引进真题.docx
- 2025年黑河事业单位真题.docx
- 2025-2026学年小学英语二年级下册牛津上海版(试用本)教学设计合集.docx
- 2025至2030全球及中国订阅视频点播行业市场深度研究及发展前景投资可行性分析报告.docx
- 2025-2026学年小学英语world 2oxford phonics(自然拼读)教学设计合集.docx
- 2025-2026学年小学英语北京版六年级下册-北京版(2013)教学设计合集.docx
- 2025-2026学年小学英语北师大版三起三年级上册-北师大版(三起)(2012)教学设计合集.docx
- 巴蜀中学2025届高考适应性月考卷(五)政治(含答案).docx
- 2025-2026学年小学英语北师大版三起四年级上册-北师大版(三起)(2012)教学设计合集.docx
最近下载
- VEICHI伟创 AC310系列变频调速器使用手册2021.06.pdf VIP
- 隧道施工课件.ppt VIP
- 第五届国家级新区经开区高新区班组长管理技能大赛备赛试题库-下(判断题汇总).docx VIP
- DB 6108T 53-2023 煤基固废调理剂修复沙化土地技术规范.docx VIP
- DB6108_T 52-2023 煤基固废调理剂修复盐碱地技术规范.docx VIP
- 行政人事部年终工作总结.pdf VIP
- 行政人事部年终工作总结.pptx VIP
- 第五届国家级新区经开区高新区班组长管理技能大赛备赛试题库-中(多选题汇总).docx VIP
- 化工厂物资明细表.xls VIP
- 第五届国家级新区经开区高新区班组长管理技能大赛试题库(浓缩500题).docx VIP
文档评论(0)