Page 77 - 大数据云计算技术与通信安全研究
P. 77

第三章  大数据云计算技术在通信传输工程中的应用



                  智能安全运营中心,智能的监控、分析和威胁响应系统——事件关联分析、
              智能威胁定位及消除、审计及合规性。在云计算(R.K.Nadesh 等,2019)环境中,
              用户带来的不确定性内容是主要的安全性管理挑战。当常见蠕虫病毒较早发生时,
              防火墙将具有异常记录,这些记录将淹没成千上万的日志和警报,这对于管理员

              来说很难找到。往往都是造成损失以后再进行调查。
                  全面云服务方式提供的终端安全系统将帮助进行快速警报,提示后续消息来
              源和措施建议。智能安全管理系统有别于上一代的安全信息管理系统(SIMS),
              智能安全管理系统监控的内容不能满足于安全设备的记录,还至少应该包括网络

              的拓扑和流量信息,把这些与安全事件之间进行关联,从而使云计算管理员的判
              断更精准。
                  虚拟化和云计算环境下管理与传统管理的区别在于,对于虚拟化和云计算
              环境的管理,资源可视化管理,资源部署自动化和流程化将十分重要。与传统的

              管理平台相比,虚拟化和云计算环境的管理平台在传统的资源管理和监控之外还
              需要具有资源的动态调整能力,主要包括:资源申请与受理、将业务需求定义为
              IT 需求(不同的 SLA 和资源要求),并实现应用自动调度和部署。
                  对于虚拟化和云计算环境,可以根据输入的业务逻辑,自动按最优化资源来

              配置智能网络中的虚拟网、虚拟防火墙、服务器虚拟化软件、虚拟存储、虚拟负
              载均衡等设施,自动完成包括安全、存储、计算等在内的数据中心业务部署规划,
              最大限度地减少管理复杂度,提高了物理资源使用效率,而管理漏洞和差错则降
              为最低。

                  云计算服务在云基础架构上满足多个应用的各种动态需求,提供虚拟化云计
              算的服务目录和种类,以便有效地为其应用启用相应的快速部署和服务级别保障
              可促使将操作复杂性降至最低的同时响应更快以及更全面的业务部署解决方案。
                  门户和目录管理系统主要包括两方面内容:①云计算服务门户,可以是基于

              WEB 技术的服务门户,用户可以提出了解 IT 服务的内容,提出业务需求并预留
              相应的服务。②服务目录:IT 云服务平台可以提供服务目录,就像餐厅的菜单,
              IT 服务可以基于 SLA,计算存储和网络资源要求等。
                  云计算的管理平台需要具备满足并简化云环境的应用管理员对资源以及容量

              管理。以下是用于部署虚拟化和云计算环境的资源、容量和运行状况管理功能的
              几个要点。


                                                                                      63
   72   73   74   75   76   77   78   79   80   81   82