1 / 26
文档名称:

大数据运维安全.pdf

格式:pdf   大小:1,621KB   页数:26页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

大数据运维安全.pdf

上传人:陈潇睡不醒 2021/3/17 文件大小:1.58 MB

下载得到文件列表

大数据运维安全.pdf

文档介绍

文档介绍:大数据运维安全
演讲人:李洪亮
职务:Qihoo 360 NETOPS Manager
日期:9/14/2014
China Internet Security Conference 2014
2014中国互联网安全大会
大数据运维安全
大数据运维安全
– 网络架构的安全设计

– 大数据下的安全运维实践

– IDC的物理安全
网络架构的安全设计
– ACL

– 业务之间的隔离

– DDoS攻击的防护

– 流量的分析与检测
网络架构的安全设计
– ACL
ACL规则申请平台
Internet
packet-filter
ACL规则的自动生成与push
核心交换机
ACL规则的失效与老化?
网络架构的安全设计
– 业务之间的安全隔离

Internet Vlan方式隔离, 会增加ACL复杂度
VRF或vPC(cisco)能提供更加简便的隔离方案
VRF 在不具备VRF的环境, 建议通过策略路由方式
将流量抛出
合作业
内部业务

网络架构的安全设计
Internet
– DDoS攻击的防护
LVS的fullNAT模式,具备良好的扩展性
OSPF
LVS提供block ip接口,对攻击ip进行屏蔽
LVS LVS … LVS LVS
网络架构的安全设计