基于微分段的数据中心网络安全隔离技术研究与运用
Research and Application of Network Security Isolation Technology for Data Center Based on Micro-segmentation作者机构:中国铁路信息科技集团有限公司北京100038
出 版 物:《现代信息科技》 (Modern Information Technology)
年 卷 期:2024年第8卷第1期
页 面:185-188页
学科分类:08[工学] 0839[工学-网络空间安全] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:中国国家铁路集团有限公司科研项目(P2021S005)
摘 要:随着数据中心内部应用及数据存储增多、网络内部流量的增大,所面临的安全性风险也在不断增加,传统网络安全防护技术中可以通过划分业务子网、配置防火墙策略等方式,来实现业务之间的隔离,无法满足不同业务虚拟机之间的隔离。在零信任安全背景下,数据中心云计算环境中产生了新的网络安全需求,SDN网络环境下通过微分段技术可以在数据中心内创建更加精细的安全区域,进而部署更加灵活的安全策略,提升网络安全性。