پنج مرحله برای امن کردن دیتا سنتر

5
Alireza Taj : Cisco Instructor [email protected] مه کردن دیتا سىتر برای ا پىج مرحلت کار ومی کىد؟ امىی سىتیای ا ريش چرذست اخوی های ه ا تا چالص هذیزاى هزاوش دیت: ی، عولىزدرایختي واذا خغز اى تذ تذس داریا ا آذ تاهیي وتز را دیتا سیت خذیذ، اهل در هحیظ هزاوش دادای فعا لیت لات . ثال دا تری اس آ تسیاواى حا اصغت یاتز ای تزای لث عزاحی ضذای حلس رااستفاد ا تایت هزوش داد حفظ اهedge ذست ضثى( استیت ضثىل تزای اه هتذا تیای س ش ر اس خولا ش ایي ر و) ا ش ایي رها ایست ا وافی حل را . ای وارتزدی اهاسی، تزی س، هداسیت عولىزدهیي اهی تاز تزات دیتا سیتهیي اهای تا دستگا فزدی دارد، وحصز تای هیاس تزافیه،edge ت، عزاحیتز ای یا لث ضثىذ اطذ عزاحیایاس ایيی تیی پاسخگ تزا ذ ای دار ساد. اود بت حلی دارد ک راتا سىتر ویاز ب امه کردن دی: تز دیتا س سفارضی ضذای وارتزدی اهی تزر تز ریت ها تزل و ارای. ا یي دستگاای وارتزدی ت اهای تز ص تزاو اهتمارى ى تزافیهر خزیا عثذگی ت رسیتز دیتا س. تزای ضثى تعزیف ضذایزم افشار ،اسیی سز تا هداست دیتا سلیغثاق تىوی ا(SDN) ، هداسیای ضثىاسی واروزد س(NFV) یسىر سای وارتزد هح یزساخت ، س(ACIs) غیز . حولدیز ول سذگی ت رسی: تعذ اس یه حول ثل، حیي ل. در ول ضثى هستمز ضذیترچگی اه یىپا. ای در هحیظ اس خولا استمزار آ اتزي دیتا سزافیه تیی تای خغزافیذگیی اس پزاو پطتیثا اتز لتیصی، د خص.

Upload: alireza-taj

Post on 25-Jul-2015

71 views

Category:

Data & Analytics


3 download

TRANSCRIPT

Page 1: پنج مرحله برای امن کردن دیتا سنتر

Alireza Taj : Cisco Instructor [email protected]

پىج مرحل برای امه کردن دیتا سىتر

چرا ريش ای سىتی امىیت کار ومی کىد؟

آا یاس دارذ تذى ت خغز اذاختي وارایی، عولىزد : هذیزاى هزاوش دیتا تا چالص ای هوی هاخ ستذ

تسیاری اس آا ت دثال . لاتلیت ای فعال در هحیظ هزاوش داد خذیذ، اهیت دیتا ستز را تاهیي وذ

edgeحفظ اهیت هزوش داد تا استفاداس را حل ای عزاحی ضذ تزای لث ایتزت یا اصغالحا واى

اها ایي رش ا (و ایي رش ا اس خول رش ای ستی هتذال تزای اهیت ضثى است)ضثى ستذ

دیتا ستز تزای تاهیي اهیت عولىزد، هداسی ساسی، تزاه ای وارتزدی . را حل ا وافی یست

ضثى یا لث ایتزت، عزاحی edgeتزافیه، یاسای هحصز ت فزدی دارد، و دستگا ای تاهیي اهیت

.ساد ای دارذ تزای پاسخگیی ت ایي یاسا عزاحی طذ اذ

:امه کردن دیتا سىتر ویاز ب را حلی دارد ک بتاود

ارای وتزل هایتر تز ری تزاه ای وارتزدی سفارضی ضذ دیتا ستز.

رسیذگی ت عثر خزیاى تزافیه اهتمارى تزاوص ای تزاه ای وارتزدی تیي دستگا ا

.دیتا ستز

اغثاق تىویلی دیتا ستز تا هداسی ساسی، زم افشارای تعزیف ضذ تزای ضثى(SDN) هداسی ،

. غیز(ACIs)، سیزساخت ای وارتزد هحر سیسى (NFV)ساسی واروزدای ضثى

لثل، حیي تعذ اس یه حول: رسیذگی ت ول سدیز حول.

یىپارچگی اهیت هستمز ضذ در ول ضثى.

پطتیثای اس پزاوذگی خغزافیایی تزافیه تیي دیتا ستزا استمزار آا اس خول در هحیظ ای

.خصصی، دلتی اتز

Page 2: پنج مرحله برای امن کردن دیتا سنتر

Alireza Taj : Cisco Instructor [email protected]

: اهیت خاهع دیتا ستز یاس ت یه ریىزد دفاعی در عوك دارد و هی تاذ در پح حس ولیذی ارای گزدد

:ایي را حل ا تایذ

راثزاى :ارای کىترل ي ماویتر بر ريی بروام ای کاربردی سفارضی ضد دیتا سىتر -1

هذیزاى دیتا ستز ت وتزل هایتر وزدى تزاه ای وارتزدی سفارضی ضذ تزای دیتا ستز یاس

هزتثظ ت تزاه (هثل فیس تن تییتز)دارذ، فمظ تزاه ای وارتزدی ستی ب تیس

تیطتزیي سل . ای وارتزدی هیىز و دستگاای اهیتی ستی لث ایتزت تاسرسی هی ضذ

تعذی دیار ای آتص تزای تاسرسی ااع تزافیه ایی و در لث ایتزت ضثى خزیاى دارد

.عزاحی ضذ اذ آا ایي تزاه ای وارتزدی سفارضی ضذ تزای دیتا ستز را اهي وی وذ

مدیریت جریان ترافیک وامتقارن ي تراکىص ای بروام ای کاربردی بیه دستگا ا یا -2

در دیتا ستزایی و اس فیثز ری تز هی تزذ اهیت تایذ یىپارچ تاضذ تا :دیتا سىترا

را حل ای اهیت در لث ضثى وی تاذ ز د تزافیه ردی خزخی ن . در لث ضثى

ایي تزافیه آخزی طاى دذ ی . خزیاى تزافیه داخلی تزاه ای وارتزدی را تاسرسی وذ

اگز تزافیه تزاه ای وارتزدی ت داخل دیتا . تخص عوذ ای اس تزافیه هزاوش داد اهزسی است

ستز ت یه دیار آتص سل تعذی تزای تاسرسی ارسال ضد، سپس ت هسیز الی واهپیتز

تاسگطت داد ضد، ایي را حل خزیاى تزافیه پیا را اس اصل خزاب تضعیف هی وذ در صرتی

.و ایي یىی اس یاسای هزاوش داد خذیذ است

در هسیزدی . تسیاری اس فایزال ای سل خذیذ وی تاذ اهیت تزافیه اهتمارى را تاهیي وذ

اهتمارى، ت عر هثال در هزاوش داد، یه تست اعالعاتی در گام تاسگطت ت هثذا، هسیز هتفاتی

.را خاذ پیود

Page 3: پنج مرحله برای امن کردن دیتا سنتر

Alireza Taj : Cisco Instructor [email protected]

ایي هطىل تزای تسیاری اس دیار ای آتص سل تعذی پیص هی آیذ، چى آا تزای پیگیزی،

.تاسرسی هذیزیت خزیاى تزافیه در عل یه هسیز لاتل پیص تیی عزاحی ضذ اذ

را حل ای اهیتی تزای دیتا ستز، وچیي تایذ لادر ت رسیذگی هذیزیت تزاوص تزاه ای

دستگا ای هداسی ن . وارتزدی تیي دیتا ستزا یا دستگا ا اس خول دستگا ای هداسی تاضذ

اها اهیت دیتا ستزا تایذ لادر ت هماتل تا چالص . هثل دستگا ای فیشیىی آسیة پذیز ستذ

ای هحصز ت فزدی و اس هحیظ ای هداسی طات هی گیزد، هثل تار واری ثاتت، ریشش ت

.پاییي هاخزت، تاضذ

واغر و هحیظ دیتا ستز اس فیشیىی ت هداسی هی تاذ : اوطباق ب عىان تکامل مرکس داد -3

، هداسی ساسی (SDN)هاخزت وذ، سل تعذی هذل ای زم افشارای تعزیف ضذ تزای ضثى

، را حل ای اهیتی تایذ (ACIs)، سیزساخت ای وارتزد هحر سیسى (NFV)واروزدای ضثى

لادر ت تغثیك تا ایي تغییزات ت صرت دایاهیه تایذ تتاذ حفاظتی ساسگار تا ضزایظ خذیذ

آى هی تاذ در توام عل هذت تغییز تحل در هحیظ ای تزویثی فیشیىی . ارای دذ

در ایي هذل ای خذیذ دیتا ستز، آدا و دستگا ای هداسی . هداسی دیتا ستز وار وذ

فیشیىی، ت سزعت در حال هستمز ضذى ستذ، لایي اهیتی هی تاذ ت سزعت اس وتزل خارج

ITهذیزیت لیست ای وتزل دستزسی در حال حاضز یه چالص تزای تسیاری اس تین ای . ضذ

اخزاای اتهاتیه یاسهذ دستگا ای خذیذ ستذ و عری تی ضذ اذ و استمزار . ستذ

ت . آا اس چذ رس ت چذ دلیم واص پیذا وزد تذى گزای اس پیاهذای اهیتی هی تاضذ

هایتر وزدى ). عر هطات، تاایی استمزار یه را حل اهیتی ساد در سزاسز هزاوش داد یثزیذ

Page 4: پنج مرحله برای امن کردن دیتا سنتر

Alireza Taj : Cisco Instructor [email protected]

اخاس هی دذ تز ری عولىزد دیتا ITت تین ای (تعذاد سیادی هاضیي هداسی تا چذ فق اظز

.ستز هتوزوش ضذ، تذى آى سزتار اهیتی تز دش آا گذاضت ضد

رش ای اهیتی ستی آگای : قبل، حیه ي بعد از یک حمل: رسیدگی ب کل زوجیر حمل -4

هحذدی اس تذیذات ارای هی دذ هطاذاتطاى در هحیظ یه هزوش داد هحذد تد

پضص دادن کل زوجیر حمل ویاز . توزوشضاى در درخ ال تز ری هسذد ودى هحیظ است

ب وظارت بر طیف گسترد ای از تمام جات حمل است مرا با را حل ایی ک بتاود

در ضثى، در ماط : در م جاایی ک تدید می تاود خد را آضکارکىد، عمل وماید

یه ریىزد تذیذ هحر . ، در هحیظ ای هداسی(هتحزن)اتایی، در دستگا ای هتایل

خاهع، تزای تاهیي اهیت دیتا ستز ایي است و، اس دیتا ستز هذرى تزافیه اختصاصی آى، و

.یاس ت حفاظت دارد، لثل، حیي تعذ اس حول حفاظت وذ

سل تعذی دیار ای آتص هزسم، عوال یچ را حلی تزای ضاسایی واص حوالت هخفی

عزاحی ضذ و دفاع را ت اضتثا هی اذاسذ ذارذ وی تاذ تاسساسی ارای دذ تعذ اس تلف

حول وی تاذ آى را آالیش وذ لادر ت پیگیزی تاهیي اهیت تزافیه اهتمارى تلیذی دیتا

آا تمزیثا اتشار دفاعی احصاری دارذ، در عیي حال آا یش وی تاذ در هماتل . ستز یستذ

تذیذاتی و در حال ظر ستذ، هثل تذیذات اضاخت ای و سزرای آسیة پذیز را ذف

.لزار هی دذ، تزاه ای وارتزدی هحصز ت فزد، اس اعالعات ارسضوذ دفاع وذ

ز را حل اهیتی دیتا ستز تایذ هرد لثل استفاد وذگاى را در و : حفاظت از کل ضبک -5

لذا تایذ ت عر ضفاف . ت ارتثاط هستمین تا هاتع هن حیاتی دیتا ستز احتیاج دارذ لزار تگیزد

ایي س لسوتی اس یه هحیظ هدتوع . تیي استفاد وذ را در هاتع دیتا ستز عزض ضد

Page 5: پنج مرحله برای امن کردن دیتا سنتر

Alireza Taj : Cisco Instructor [email protected]

ضثى پیچیذ است و اس عزیك ضعثاتص در سزاسز ست، ت هزوش داد ت خارج اس اتز گستزش

وچیي در حالی و . را حل اهیتی تایذ لسوتی اس هعواری دیتا ستز تاضذ. یافت است هی تاضذ

یه حفاظت یىپارچ در ول هسیز دیتا را ارای هی دذ، هی تاذ لسوتی اس یه را حل گستزد

تز تاضذ و هی تاذ ز د ع تذیذات ایتزت هحر حوالت تا ذف حول ت دیتا ستز را

.ضاهل ضد