|
用户需求:
IDC网络数据中心的安全策略,是在整个网络的入口用一台防火墙作为保护整个数据中心网络安全的基础设施,由于防火墙的安全规则是针对整个IDC网络的所有被托管的服务器(包括Web服务器/Database服务器/Mail服务器/DNS服务器/FTP服务器/其他应用服务器)的安全策略的共性来设置的,IDC通常开放所有的服务。这样就会对网络中不要求开放某项服务的服务器势必构成潜在的安全威胁。
另外,由于IDC机房内所有托管的服务器都直接连在机房的交换机上,它们在物理层上都是相互连接的。因此对于在IDC机房托管主机的用户来说,最大的安全隐患不是来自于外网,而是机房内部。各服务器之间由于没有防火墙设备相互隔离,托管主机无法避免来自于机房内部其它用户的攻击,因此来自IDC机房内部的黑客成了主机托管用户最大的安全隐患,同时一旦IDC机房整个网络入口的防火墙被外部黑客攻破,则所有托管的主机无疑失去了最基本的保护,完全暴露在INTERNET上,后果不堪设想。 |