私有云内部安全区域规划?

私有云内部资源池化、规模化、虚拟化;请问内部不同安全级别的区域怎么划分(比如:核心生产区域、非核心生产区域、DMZ区域、安全级别更高区域(屏蔽机房区域)),采用逻辑的分区模式,还是物理分区,如果采用逻辑分区,如何保障安全要求;如果采用物理分区,如何协调资源池化、规模化的问题。

参与10

2同行回答

asdf-asdfasdf-asdf研究学者cloudstone
网络分区分层是金融行业必须的安全规范,目前传统的还是以物理隔离为主要环境架构, 随着sdn的测试上线 可进行虚拟的分区分层的网络隔离操作,和物理分区一样每个区域是不能直接互联必须有虚拟防火墙和路由器在中间进行网络隔离,具体分区方式看你的业务需求或者找一个网络规划...显示全部

网络分区分层是金融行业必须的安全规范,目前传统的还是以物理隔离为主要环境架构, 随着sdn的测试上线 可进行虚拟的分区分层的网络隔离操作,和物理分区一样每个区域是不能直接互联必须有虚拟防火墙和路由器在中间进行网络隔离,具体分区方式看你的业务需求或者找一个网络规划公司做下网络规划

收起
软件开发 · 2018-08-03
浏览2602
GaryyGaryy系统工程师某保险
在考虑云安全防护需求时,更多的需要结合云内部的安全体系架构来进行落实。云内部建立云内的网络安全防护机制,在未经过授权允许的情况下,云内各系统间默认情况下不能相互访问,将不同应用系统加入到不同的安全区域,不同安全区域之间的云主机网络默认隔离。当需要互通时,通过修改...显示全部

在考虑云安全防护需求时,更多的需要结合云内部的安全体系架构来进行落实。云内部建立云内的网络安全防护机制,在未经过授权允许的情况下,云内各系统间默认情况下不能相互访问,将不同应用系统加入到不同的安全区域,不同安全区域之间的云主机网络默认隔离。当需要互通时,通过修改域间规则,来打开互访通道。

收起
保险 · 2018-08-03
浏览2527

提问者

Laozhao
其它cs
擅长领域: 存储灾备安全

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2018-08-03
  • 关注会员:3 人
  • 问题浏览:3721
  • 最近回答:2018-08-03
  • X社区推广