既然选择了私有云架构,那就应该打破银行传统的物理功能区划分,各位如何看?

银行的传统资源划分,为了系统的安全性考虑,总是会划分为若干功能区。比如核心业务区,生产业务区,办公管理区,公共服务区等。每一个区内都会有自己的防火墙及其他安全设备隔离。功能区之间的交换需要靠核心交换机来完成。这样做的好处是很好的做到了业务隔离及安全保证。但是我...显示全部

银行的传统资源划分,为了系统的安全性考虑,总是会划分为若干功能区。比如核心业务区,生产业务区,办公管理区,公共服务区等。每一个区内都会有自己的防火墙及其他安全设备隔离。功能区之间的交换需要靠核心交换机来完成。这样做的好处是很好的做到了业务隔离及安全保证。

但是我们今天既然选择了云,那么这种物理上的功能区划分就应该被打破。把功能区的划分移到逻辑层,让云平台的软件功能来实现功能隔离。让我们的物理架构实现扁平化,减少数据交换的深度,增加横向的扩展性及灵活性。

各位同业专家如何看待这个问题?谢谢!

收起
参与57

查看其它 9 个回答lengxf2008的回答

lengxf2008lengxf2008其它铁岭市社保信息中心

这些都是从安全和管理角度来考虑和要求的,是非常有必要的。一个信息化系统不能只从技术层面去解决问题,它还应该从安全和管理多个方面共同协作来实现。所以,单纯从技术方成来讲,怎样都能够实现,但从管理和安全方面是否考虑周全了?这是一个信息化整体问题。再比如现在的云,不论是公有云还是私有云,安全问题是一个突出的问题,并没有解决好,所以结合新技术应用,再根据管理,安全方面的要求,做适应性的考虑与调整是有必要的。这个问题不能单独割裂开考虑,有必要按照整体的要求来考虑和平衡。

政府机关 · 2016-02-22
浏览2618

回答者

lengxf2008
其它铁岭市社保信息中心
擅长领域: 服务器数据大集中安全

lengxf2008 最近回答过的问题

回答状态

  • 发布时间:2016-02-22
  • 关注会员:16 人
  • 回答浏览:2618
  • X社区推广