An ninh, an tòan cho trung tâm dữ liệu - SERVER FARM

Nếu TCP SYN yêu cầu server cấp phát bộ nhớ và sau đó tổng giá trị bộ nhớ có thể sẽ trở thành nguồn xác định để có thể là DoS’ed. Server TCP sẽ giữ SYN trong trạng thái SYN_RCVD cho đến khi quá hạn. Nhiều SYNs mở nhiều chờ đợi SYN_RCVD Không có gì cần để bị lừa | An ninh, an tòan cho trung tâm dữ liệu SERVER FARM TERRY SEETO GIÁM ĐỐC GIẢI PHÁP DOANH NGHIỆP CISCO CHÂU Á THÁI BÌNH DƯƠNG CCIE #3119 © 2005 Cisco Systems, Inc. All rights reserved. 1 Lịch trình • Các nguy cơ về an ninh đốivới trung tâm dữ liệu • Kỹ thuật an ninh trung tâm dữ liệu • Thiếtkế trung tâm dữ liệu © 2005 Cisco Systems, Inc. All rights reserved. 2 Cisco đãsẵn sàng vớitrungtâmdữ liệu Network Topology và cách thứchướng tới trung tâm dữ liệu DC AnSERVER ninh FARM NETWORK Catalyst File, Content Mạng truy nhập DDOS Guard Firewall Services NAS trung tâm EMC Caches Intrusion Server Internet Các thi tb đitheom ng Prevention Load Balancing ế ị ạ MPLS VPN IPSEC/SSL VPN SSL Off-load dữ liSSL/IPSecệu VPN GE, 10GE INTEGRATED NETWORK SERVICES Nhân viên /đối tác /khách hàng GE, 10GE GE, 10GE Mạng ma trận máy chủ Mạng doanh nghiệp Clustering Grid/Utility Computing Server V Virtualization Infiniband RDMA độ trễ thấp Virtual I/O Các dịch vụảotíchhợp SFSSFS 70007000 Virtual Server Clusters Blade, UNIX/NT Đáu nốiliênkết trung Servers, Multiprotocoll Services Gateway tâm dữ liệu Mainframes GE FC FC, FICON, ISCSI Mạng vùng lưutrữ FC, FICON, FCIP SONET/SDH xWDM Storage Ma trân os Metro Ethernet ả Virtualization (VSANs) FCIP ONS 15000 Dịch vụ định tuyến Data Replication ma trậns Services FC, FICON Các d ch v lưutr tích h p SECONDARY DATA CENTER ị ụ ữ ợ MDS 9500 Storage & Tape Arrays © 2005 Cisco Systems, Inc. All rights reserved. Các nguồnlưutrữs 3 Các nguy cơ an ninh trung tâm dữ liệu © 2005 Cisco Systems, Inc. All rights reserved. 4 Các nguy cơ an ninh trung tâm dữ liệu Các nguy cơ can thiệp trái phép Các nguy cơ từ chốidịch vụ Các nguy cơ về sâu © 2005 Cisco Systems, Inc. All rights reserved. 5 Trình tự can thiệptráiphépđiểnhình Phase 1: Hacking vào Server của Web và ứng dụng Phân đoạnlớp2 Phân đoạnlớp2 HTTP Web Server Web Server Database Web/application • Sau bước probing/scanning, kể xâm nhập (hacker) phát hiện điểm yếucủa server web/ứng dụng • Hacker khai thác điểmyếu để

Bấm vào đây để xem trước nội dung
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
13    148    1    04-07-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.