- 工信部备案号 滇ICP备05000110号-1
- 滇公安备案 滇53010302000111
- 增值电信业务经营许可证 B1.B2-20181647、滇B1.B2-20190004
- 云南互联网协会理事单位
- 安全联盟认证网站身份V标记
- 域名注册服务机构许可:滇D3-20230001
- 代理域名注册服务机构:新网数码
如何恢复到默认的 DNS 服务器设置? DNS异常的常见原因及解决方案 如何使用Xshell部署项目? 运维工程师必备8个高效工具,极大提高工作效率 哪个短信群发平台好? chrome浏览器插件SwitchyOmega的安装(离线安装) Linux centos7上安装tcpping Windows创建共享文件夹 DDOS攻击的危害及防御方法有哪些? 关于企业上云需要知道的问题有哪些? 为什么要选择高防服务器? 中小企业为什么选择云服务器? 企业为什么上云? 影响云服务器价格的因素有哪些? 为什么选择海外云服务器? 企业该如何选择云服务器的配置? 关于域名注册需要知道的问题有哪些? GPON与EPON的区别 服务降级的设计与实践 微服务端到灰度布发布的探究 微服务化后,需要注意的几点 企业数字化转型的方式 MPLS概述 IS-IS概述 SBIDIOT IoT恶意软件分析 一种面向大数据主动防御的低损耗数据采集方法 简单网络管理协议SNMP Multipoint BFD(M-BFD) 双向转发检测BFD 基于大数据的工控网络安全分析 爆发式流量所带来的安全问题,需要在边缘解决 三层交换技术 二层交换技术 战术环境下节点安全性评估方案 基于机器学习的Web应用入侵威胁检测 小程序的优势及存在的价值 一个完整的网站,由五大部分构成(建站基础篇) 网站建设的市场分析 当下流行建站类型 你所需要了解的外贸建站常识 模版建站与定制开发网站的区别 建站的支出费用如何 化工行业网站建设怎么做? 关于网站建设、小程序制作行业情况 对于企业来说,高端建站和模板建站有什么区别? 建站有哪些需要注意的地方。 餐饮小程序开发 网站备案方法目的耗时 定制网站对于企业有什么好处 大数据:多大的数据才有用 短信群发服务如何避免成为垃圾短信 不租用服务器可以做网站域名备案吗? 网站搭建分为哪些步骤? 注册域名最关键的是? 域名注册和备案的注意事项 企业如何正确选择注册官网域名 ? 众创时代,域名注册都不会那你就OUT了 银行怎样短信营销 为什么营销短信的效果这么差? 【干货】如何编写一条优质的营销短信? 双十一流量引爆—短信营销
浅谈工业信息安全防护现状及发展前景 针对工控的勒索软件Cring样本分析 基于区块链的工业互联网安全方法 工业互联网安全防护措施 工业互联网安全漏洞态势分析(2020年) 工业互联网与智能制造是啥关系? 为什么要做工业互联网平台? 互联网产品的信息架构 互联网思维的核心
区块链的潜在用途—数据完整性保护及减少信息决策单点故障 区块链的价值 区块链助力智能制造 区块链与分布式制造 企业布局区块链的战略思考 基于区块链边缘计算下的多维资源管理系统 怎么识别区块链骗局? 区块链和诈骗 区块链几大趋势 区块链小专题 区块链助力构建数据要素市场 区块链目前存在的挑战 区块链技术原理
工业物联网的兴起以及如何降低风险 物联网在物流领域的应用 工业物联网在能源化工领域的应用 工业物联网的体系架构 工业物联网在3C制造领域的应用 工业物联网及工业大数据安全探讨 区块链与物联网的融合 物联网应用技术 物联网对人类生活方式的影响 物联网的低谷与崛起 物联网初见 基于物权的物联网世界 5G+物联网 物联网工程师需要具备哪些技能?
到底什么是数字化转型? 区块链+5G的融合 浅谈工业大数据 “新基建”政策中智能建造的商机 详谈5G新基建 新基建(大数据、云计算、人工智能、区块链、物联网)会带给我们什么机遇?
5G新漏洞!用户隐私不再安全 5G技术 5G物联网好戏上场! 5G通信系统及关键技术 5G技术科普知识分享 5G技术将改变执法领域?
C语言微服务在OpenShift上的部署 VxLAN技术基础 基于next.js的服务端渲染解决方案 详谈Java集合框架 Mybatis工作流程及其原理 流式遥测(StreamTelemetry)技术介绍 从源码分析微服务网关的设计 从代码分析事务消息&消息延时 前端工程师必备知识 微信小程序开发的魅力在哪里? 为什么要开发小程序 开发小程序APP需要避免的坑 小程序开发 何时该采用LVOOP技术开发应用程序
架构设计-异常处理 架构思维之复用 区块链的技术模型架构 架构设计方法论 架构如何落地------四有效管理业务需求 架构如何落地-----三实行目标管理 架构如何落地-----二数字化转型架构实施方法 架构如何落地------一从制定实施路径开始 区块链基础架构之数据层(中) 区块链基础架构之数据层(上) 构架设计与拆分的哲学 什么是Web应用架构 软件架构模式 架构之高性能 架构设计六小原则 架构方法:运用合适的工具表达设计 云计算时代银行传统IT架构及管理方式的变革之路 【云计算】什么是Leaf-Spine(fabric)架构? 云架构的基本层次 民航机场云架构环境下的网络安全研究 云时代如何搭建HA服务架构
一文搞懂IT运维是什么? 运维是IT行业中技术含量最低的? ecshop网站管理员密码忘记怎么办 vmware esxi6.7 忘记root密码,重置密码 VMware虚拟机安装VMware ESXi 6.7 Linux Python包管理工具pip更换国内源 Linux登录ssh携带密码 10 个你必须掌握的超酷 VI 命令技巧 windows任务栏透明 宝塔面板安装SSL检查提示缺少中间证书处理办法 Linux的进程管理,process linux下常用的日志分析命令 Linux系统修改DNS 怎么让自己的网站更安全? Linux怎么安装宝塔面板 基于自动化运维工具SaltStack、Ansible、Puppet等运维中的难点解析 IT部门的价值在哪里? IT运维自动化解析 从传统IT运维到IT服务管理 IT运维的风险在哪里? 运维篇-存储基本知识梳理 运维篇-快照基础 自动化运维实践 | Ansible介绍 Linux运维工程师所需技能
红蓝对抗-防守溯源的基本思路 渗透测试操作全流程分享 一文把DDoS攻击的防御策略说清楚了 一文说清内网HTTPS服务访问缓慢的原因和解决办法 僵尸网络是指什么? DeepSeek 遭网络攻击,什么是僵尸网络? 勒索病毒应急流程分享 勒索病毒数据恢复 云南昆明企业中了勒索病毒,如何进行应急处理? 云南安全运维服务流程 安全运维服务方案 2024年国内发生的网络安全事件都是什么类型? 2024多家企业未履行网络安全保护和数据安全管理义务被罚 安全运维服务内容 三大网络攻击途径,危害大防御难 常见网络攻击分享 保障linux服务器安全的一些策略分享 安全运维高手必须掌握的20个网络安全知识点 怎么开展网络安全攻防演练? 如何彻底解决 DNS 劫持污染? Centos7使用Docker搭建Hfish蜜罐 Web安全之同源与跨域 浅谈Android App漏洞 将Python远控隐藏在文档图片中的行动分析 DDoS攻击技术分析与防御 网络安全动态防护,实现从“人防”到“技防” 为什么有的ssl证书会显示中文网站名称? 如果遇到以下情况,可能是您的服务器正在遭受DDos攻击? 堡垒机是干什么的?堡垒机和云堡垒机相比哪个更好呢? 我国ipv6普及率不足1%,如何加快我国ipv6部署 喊话大数据时代的企业用户:你们线上业务的网络信息真的安全吗?关注等保合规了吗? 数据库迁移上云,有哪些注意事项 哪些单位需要做等级保护测评? 防火墙有哪些分类?不同的防火墙对应的特点? 网站应对突发高并发带来的问题及解决方案 ssl证书无效怎么办? HTTP和HTTPS的联系 什么是云安全服务? 你还在用免费的ssl证书吗? Web应用防火墙的作用是什么? 说一说漏洞扫描 常见的ssl证书错误原因及解决方法 专业防御大流量DDoS攻击 新手的福音!IPv6的新手指南 网络安全与信息安全浅析 渗透测试之信息收集 渗透测试服务 等保合规安全解决方案 北美市场可用 IPv4 地址耗尽!IPv6 接棒靠谱吗? Windows安全加固 WEB应用防火墙waf IPV6就能解决物联网的地址问题吗? IPv6:让每一粒沙子都拥有IP地址 IPv6 改造方案分析 关于ipv6的那些事 ssl证书有哪几种类型? 云安全服务是什么? 租用高防服务器暴露真实IP会有什么后果! 网络安全设备之“防火墙” 网络安全加固的必要性 什么是Web应用防火墙 什么是 Web 应用程序防火墙 (WAF)? 浅谈WAF应用防火墙部署 高防IP是什么?有什么作用呢 高防ip和高防服务器的区别是什么 防火墙安全技术要求和测试评价方法 从WEB应用防火墙hihttps谈机器学习之自主对抗 Redis安全加固 centos系统安全加固的一些建议设置 什么是云堡垒机 web应用防火墙 ipv6真的要来了 IPv6入门笔记- 改造方案 服务器被攻击后怎么处理 ipv6轮到你大展身手了 漏洞检测的几种方法 网络安全等级保护基础知识 网络安全防护那些事儿 什么是Web应用防火墙? 什么是DDOS高防IP? 安全加固是是什么? 免费的ssl证书和付费的ssl证书有什么区别? 网络安全——SSL证书 SSL证书选择指南 电商为什么要安装SSL证书? SSL证书如何选择? 什么是ssl证书? 云环境下基于生灭过程的DDoS攻击抵御成本最小化 结合网络,描述一下DDoS基本攻击类型 关于DDoS攻击 网络信息安全等级保护测评方法分析 网站被木马恶意篡改了怎么办? 浅谈等级保护测评 中国抗DDoS市场全景图
云南物理服务器租用价格 云南服务器托管流程 哪家云南服务器托管服务好 哪家云南服务器托管优惠 云南服务器托管哪家好 云南服务器托管哪家便宜 Windows server利用MegaCli检查raid及硬盘状态 IDC选址逻辑:市场需求决定资产长期价值,产业政策决定短期供给
Linux服务器-运维故障排查问题 服务器访问变慢怎么排查? Linux系统常用命令用法详解 CentOS 安装日志 Centos 修改IP地址、网关、DNS 升级centos7内核版本 云南租用物理服务器多少钱一年 云南服务器托管服务 推荐短信群发平台 服务器托管云南哪家便宜 Linux dd命令详解 企业在Linux系统中的安全配置指南(下) 短信群发平台费用 云南服务器托管平台推荐 企业在Linux系统中的安全配置指南(上) 为什么Linux要使用Deb、RPM等安装包,而不是直接解压可运行? 服务器托管云南哪家好 短信群发平台推荐 运维常见系统问题和解决方案! Linux10个常见问题及解决方案 云南托管服务器推荐 云南租用物理服务器 如何防御DDOS的攻击? 如何使用Linux Screen 云南托管服务器价格 TFTP安装、配置与使用 群发短信平台价格 curl命令使用场景总结 云南托管服务器哪里便宜 群发短信平台怎么选择 玩转Linux安全机制之SELinux Linux服务器跑不满带宽必查的5个问题 云南物理服务器租用推荐 云南托管服务器选哪家 Linux新磁盘分区、格式化、挂载操作 Linux 常用命令 —— sort 文件内容排序 云南物理服务器租用平台 云南托管服务器 网站访问故障原因及解决方法 Linux从入门到进阶:常用命令全解析 哪家云南服务器托管便宜 云南云服务器租用哪家便宜? 掌握Linux文本处理利器:grep与sed全攻略 Linux离线安装MySQL数据库 哪家云南云服务器租用便宜 便宜的短信群发平台 快速解决Linux 系统下文件目录中文乱码 Linux实时网络带宽监控工具:iftop 便宜的云南云服务器 云南物理服务器租用提供商 Linux环境下删除海量文件的方式 Microsoft Access数据丢失问题及修复方法:全面解析与常见问题解答 云南服务器托管优势 短信群发平台效果 Linux Rsync安装 Nginx日志管理 推荐云南物理服务器租用 短信群发平台哪家好 Redis基础命令大全 Linux中的文件对比工具diffc、mp、patch 云南物理服务器租用哪家靠谱 群发短信平台 从入门到精通:lsof命令详解 Linux之sort跟练教程 云南云服务器租用价格 群发短信平台推荐 自动化定期清理日志文件的脚本 在 CentOS 系统中配置静态 IP 和 DHCP 等网络连接信息 哪家云南物理服务器租用好 云南云服务器选哪家? Linux系统如何禁用IPv6 Nginx配置正向代理详解 云南物理服务器租用怎么选 云南服务器托管哪家靠谱 Linux系统磁盘扩容全攻略 Linux之rsync远程同步文件 云南物理服务器租用选哪家 云南服务器托管哪家划算 简单介绍一下HTTP请求头与请求体 MySQL开启查询缓存 云南物理服务器租用哪家好 哪家云南服务器托管好 MySQL Undo Log日志最全详解 Linux性能排查命令: htop 从零开始学Docker系列 Docker 容器网络 网站打开很慢的原因及解决办法 怎么选云南服务器托管 云南物理服务器租用优势 HTTP八种请求方式 Linux ssh 命令 云南服务器托管平台 云南物理服务器租用多少钱 云南云服务器哪家稳定 云南云服务器怎么购买? 云南云服务器租用选哪家 MySQL日志文件——Binlog Puppet编程入门:掌握Puppet编码风格 30个TensorFlow技巧 免费云数据库领取 短信群发平台试用 Linux系统稳定性压力测试软件汇总 Linux流量分析工具nethogs,实时监控网络带宽 永久免费虚拟主机推荐 怎么安装ubuntu系统 如何刷新DNS缓存? 短信群发平台哪个便宜 网站访问慢的原因和排查思路 访问一个网站很慢,怎么排查和解决? 昆明云服务器哪家便宜 Ubuntu 上启用 IPv6 的步骤 MySQL 常用日志详解 免备案虚拟主机哪家好 在 Windows 环境安装、运行 Redis 数据库的方法 解决 docker pull 不到镜像的问题 宝塔Linux面板安装教程 免备案虚拟主机 Linux 命令使用指南:nmcli 命令 使用ZFile快速搭建私有云盘 哪家短信群发平台稳定 HTTP状态码解析:解决不兼容边界等式约束与下限问题 盘一盘Linux中的btop工具 云服务器和物理服务器相比有何区别?到底怎么选? 云南物理服务器租用 香港虚拟主机推荐 云南云服务器优惠活动 Linux运维系统常用命令 Ubuntu的常用命令 群发短信怎么操作 Linux - Ubuntu的防火墙操作 Linux终端实时查看各网口网络流量情况 群发短信收费标准 30个 Linux 高级命令 nmcli,一个神奇的 Linux 命令! 短信群发供应商 MySQL误删数据怎么办? DNS中毒攻击:如何防范与解决 虚拟主机搭建网站 好用的短信群发平台 什么是DNS缓存? Linux小技巧-使用ab命令做性能压测 Linux 命令使用指南:awk 命令 Linux CPU 压力测试 云服务器如何设置能更加安全? 短信推广平台推荐 Ubuntu安装docker教程 centos7停止维护后,怎么升级内核 短信群发平台哪个好用 如何在Docker中部署Node.js应用 浅谈MySQL8.0新特性 短信群发平台价格 Http状态码里面301、302的区别 常见web漏洞 HTTP响应-状态码 50个必会Linux命令 短信群发平台哪个好 短信群发平台哪家便宜 防火墙如何支持虚拟专用网络(VPN)连接? https到底把什么加密了? 比较便宜的短信群发平台 简单聊聊Linux内核 网络安全扫描工具——WebScanner 短信群发平台哪个比较好 分享提升linux服务器安全性的几个小技巧 云服务器的常规安全设置及基本安全策略 http协议状态码——实用干货 12 个 Linux 网络安全工具 Linux教程:深入理解Awk命令 My SQL表及其增删改查 短信群发平台哪里有 Linux 运维七大实用技能 短信群发平台怎么选 比较便宜的云南云服务器 MySQL数据类型介绍 Docker 容器和镜像其实很简单 4 款最受欢迎的静态网站生成器对比指南 等保2.0工具箱测评必备软件大盘点 云南云服务器哪个品牌好? 什么是HTTP状态码? Moonlight 局域网串流搭建教程 云南云服务器可以做什么 Linux系统时间设置指南 Linux系统中常用的关机和重启命令 哪家云南云服务器便宜 Linux发行版本的名称及区别 什么是docker?在嵌入式Linux开发中有哪些作用? 云南云主机租用 云南云服务器租赁推荐 Linux服务器上MySQL启动方式全解析 六大网络攻击威胁,你的防御体系能否抵御? 云南云服务器哪家便宜好用 10 款网络流量监控工具使用实例 IT运维常用的服务器监控工具 云南云服务器租用 云南云服务器去哪买? 云南云服务器租赁优势 106短信群发平台 云南云主机测评 云南云服务器租赁哪家好? 云南云服务器租赁价格 云南企业云服务器租赁 云南云服务器租赁 MySQL数据库备份指南 靠谱的短信群发平台 短信群发延迟是什么原因? 云南服务器托管哪家便宜 虚拟主机永久免费版 短信群发哪家好? 什么云南云服务器便宜? 适合学生的云主机 免费云南云服务器哪里领? 永久免费虚拟主机哪里有? 免费云南云服务器怎么找? 国密SSL证书去哪里签发? 哪里能领永久免费虚拟主机? 好用的永久免费虚拟主机推荐 永久免费虚拟主机领取 免费云虚拟主机应该怎么选? 免费云数据库有用吗? 推荐免费云南云主机 怎么找免费云南云服务器? 推荐免费云南云服务器 免费域名能拿来做什么 免费云数据库试用 云南云服务器租赁哪家好 云南云主机采购哪家好? 云南云主机多少钱? 免费域名注册有用吗? 免费域名哪里找? 如何获得免费云数据库? 免费云数据库哪家好? 免费MySQL云数据库 免费云数据库有哪些 云南云主机厂商哪家好? 云南云主机选择指南 最划算的云南云服务器:提升企业效率的明智选择 .cn域名9.9元一个,域名注册攻略免费分享! 如何进行域名转入转出? 云南云主机品牌 云南云主机收费标准 云南云主机费用 云南云主机多少钱 最划算的云南云主机 个人云南云服务器 企业云南云服务器 学生云南云服务器 云南云服务器品牌 根服务器有多重要?如果全球根服务器崩溃会怎么样? 云南云服务器推荐 云南云服务器供应商 云南云服务器厂商 云南云服务器公司 云南云服务器提供商 云南云服务器服务商 云南云主机价格 云南云主机试用 免费的云南云主机 哪家云南云主机优惠 哪家云南云主机安全 哪家云南云主机稳定 云南云主机购买 云南云主机比较 云南云主机怎么选 哪家云南云主机价格低 哪家云南云主机服务好 哪家云南云主机性价比高 云南云主机哪家好 云南云主机哪家便宜 云南云服务器收费标准 云南服务器托管提供商 云南服务器托管优点 云南服务器托管收费标准 云南云服务器费用 云南服务器托管费用 云南服务器托管带宽 云南云服务器多少钱 云南云服务器价格 云南服务器托管机房 哪家云南服务器托管价格低 云南服务器托管供应商 云南服务器托管厂商 云南服务器托管公司 云南服务器托管推荐 云南服务器托管多少钱 云南云服务器配置选择 云南服务器托管比较 云南服务器托管价格 云南服务器托管服务商 云南服务器托管怎么选 哪家云南服务器托管安全 云南云服务器购买 云南云服务器比较 云南云服务器试用 免费的云南云服务器 云南云服务器怎么选 哪家云南云服务器稳定 哪家云南云服务器安全 哪家云南云服务器价格低 哪家云南云服务器服务好 云南云服务器哪家好 云南云服务器哪家便宜 哪家云南云服务器优惠 哪家云南云服务器性价比高 云南云服务器哪家好? 云南服务器托管哪家好? 云南服务器托管选哪家 云服务器的配置要怎么选? 选购云服务器有哪些注意事项? 香港服务器建站的优势 推荐一些真正便宜的企业云服务器? 适合中小企业的云服务器 企业网站怎么选择云服务器? 企业使用云服务器的优势是什么? 昆明国家级互联网骨干直联点获批:省内流量不再绕转成都等地 什么是OSS?5分钟带你了解! 分布式计算 云计算+——赋能科技创新布局 云服务器1M带宽有多大,购买服务器时如何选择服务器带宽? 蓝队云双11活动,云服务器0.9折来袭 “.商标”域名,保护企业品牌利益不被侵犯! 网站打开速度慢的代价:超过3秒就会有57%的用户离开! 如何选择合适的对象存储? 如何低价购买云服务器? 虚拟主机的配置及原理 什么是高防云服务器?高防服务器的优势有哪些? 云服务器到期了怎么办? 域名备案需要准备什么? 使用云服务器的优势 云服务器和VPS服务器对比有哪些优势? 直播系统搭建为什么需要云服务器 手摸手带你玩转云服务器 海外高防云服务器的安全防护 云服务器和云盘的区别 云服务器有哪些维护技巧,你都知道多少? 三种云计算安全服务模式定义企业安全 迁移到云计算服务的五大理由 可能危害云服务器安全的因素有哪些? ssl证书过期了怎么办? 1H2G的云服务器能用来干什么? 云服务器小常识 MySQL体系架构 如何保护云服务器的安全? 什么是域名解析? 说说虚拟主机的配置及原理 域名为何要实名制,还要进行备案? 虚拟主机使用独立IP对网站有什么好处? 对象存储适用于哪些场景? 买一个好的云服务器需要多少钱? 服务器硬件基础知识 个人如何注册域名? 服务器托管和租用区别 服务器迷惑行为大赏 服务器采购要注意哪些事项? 服务器,你了解吗? 代理服务器,网关,网络协议,都什么鬼东西啊 如何为中小型企业购买更好的服务器硬件 从应用角度比较块存储、文件存储、对象存储 创业初期选择服务器租用/托管还是云主机? 云计算 变革 | 云桌面时代降临 云计算之概念和架构 云计算行业分析 云计算的发展到顶峰了吗? 大数据和云计算的发展前景如何判断 【云计算】什么是软件定义数据中心网络架构(SDDCN)? 云服务器主机公网ip和内网ip的区别 一级域名、二级域名、三级域名的区别? 服务器托管要注意什么? 云计算是一个怎样的存在? 什么是云计算? 云计算的基本概念 谈谈云计算 【云计算】什么是Leaf-Spine(fabric)架构? 中小企业如何选择云服务器? 什么是域名? 什么是对象存储?你看过就明白了 服务器托管中常见的机柜类型有哪些? 云计算如何帮助企业节省成本 通俗易懂解释什么是云计算 虚拟主机和云服务器有什么区别? 块存储、文件存储、对象存储的区别 域名注册要注意些什么? 个人站长怎样选择虚拟主机? 怎么选择云服务器的配置? 谈谈ipv6 租用云服务器的优势有哪些? 购买云服务器要注意几个陷阱 ipv4和ipv6的区别 服务器租用类型的选择 服务器崩溃的原因 服务器虚拟化?有什么优势? 服务器托管到数据中心机房有哪些优势? 云服务器是什么?有什么优势呢? 正确租用服务器的方法 防止服务器数据丢失的方法有哪些? 如何挑选出优质的云服务器运营商? 中小型公司选择云服务器的原因是什么? 服务器租用中CPU的型号是不是越高越好呢? 云计算给我们的生活带来了什么改变? 云服务器的特征有哪些? 关于服务器租用,你是否也有这几个疑问? 租用什么样的高防服务器适合我们的企业? 云主机速度慢竟然是这个原因! 防止服务器数据丢失的方法有哪些? 如何选择服务器租用和服务器托管? 服务器托管和租用区别 数据中心服务器托管怎么选靠谱的IDC服务商? 服务器租用,四大问题不容忽视 什么是服务器?服务器租用思路 IO性能分析 between 云主机 and 虚拟机 网站建设如何选用空间?云虚拟主机和虚拟主机的区别 对象存储 统一云对象存储平台关键技术路线选型对比 怎样选择靠谱的云服务供应商? 服务器托管的五大优势 云服务器的带宽怎么选择? 免备案服务器有什么优势? 两个角度为你解答什么是云服务器? CDN许可证怎么去申请和办理 戏说 - 块存储 文件存储 对象存储 智造“基石”—— 解码工业物联网、大数据与云计算,发力“新基建” 新基建浪潮下的国内云计算行业 香港服务器可以翻墙吗? 详解Docker负载均衡和服务发现 如何选择云南云主机
民航机场行业的IT架构,就现在这个时间节点而言,绝大部分还是比较传统的,极少采用云计算及虚拟化架构,基本上还是“烟囱式”的架构:一个应用系统运行在一台或几台物理实体服务器上。然而,互联网的冲击无疑是迅猛的,纵观其他行业,如电力、金融等,已经有云计算及虚拟化架构比较成熟的商用案例了,趋势无法阻挡,作为机场行业,也需要进行探索和实践云计算及虚拟化对机场行业业务系统的支撑。这就带来一个更深层次的问题,在网络安全已经提升到国家战略的背景下,云计算及虚拟化架构的安全该如何考虑呢?
一、 民航机场云架构环境
我们所说的云架构环境主要是指数据中心内部的系统及网络部分,而民航机场传统IT架构向云架构发展的方向也将是由各个分散的独立业务系统集中至云化数据中心中,物理服务器架构向虚拟化物理主机架构整合的方式来发展,同时保留对传统业务系统环境支撑,从图可知,网络仍然可能保持传统的网络架构,仅在数据中心内部通过“大二层”等网络技术实现虚拟主机“东西“方向的迁移,同时引入SDN等技术,实现业务主机迁移后网络的动态迁移。既然,IT架构即将实现全面虚拟化,这就引入了我下面要阐述的问题,从网络安全的角度出发,我们将如何配合云架构环境,实现安全需求,我们应该关注哪些方面的问题?
二、 安全关注点
上面已经描绘了民航机场未来的云架构环境的演进方向,即是传统的网络架构匹配了虚拟化的业务系统架构。从这个原则出发,引入安全关注的思维,我们可以将关注点描述成如下几个层面:
1. 安全域划分
在进行机场IT架构安全分析时,首先必须考虑安全区域的划分,遵循的原则应参考国家网络安全等级保护要求,只有实现了安全区域的合理划分,才能针对性的做好安全关注点分析。一般民航机场网络安全域划分包含:数据中心区、安全管理区、互联网接入区、外联区、内联区、终端接入区等。同时要考虑各个区域间的安全隔离措施,可采用防火墙、路由隔离等。数据中心内部可采用硬件防火墙及软件防火墙共存的架构,即实现南北向流量可控,还实现东西向流量可管。终端接入区还可采用MPLSVPN隔离不同类业务终端之间的访问。
2. 数据安全
云架构时代,数据的安全往往显得尤为重要。数据是否得到很好的保护将影响到整个架构体系的安全性。其实无论什么架构,最终都是要保护信息资产,也就是数据的安全性。包含:数据的有效保护、数据库的安全访问、数据的访问合规性、不合法数据的清洗等。可考虑使用数据加密传输、数据防泄漏、数据库防火墙、数据水印、网闸等措施。针对旅客信息等敏感数据,更应采用数据脱敏的方案完善对于隐私的保护。
3. 网络及安全
就现在民航机场的虚拟化架构而言,网络一般还是传统的架构。网络的安全关注点包含:互联网接入安全、各个安全子网与骨干网络互连的安全、数据中心内部网络与骨干网之间的安全、外部单位和数据互联单位的数据访问安全、网络设备自身的安全、网络配置的安全性原则、高强度持续性隐蔽攻击、接入用户的安全性认证和审核、各接入网终端的安全性。针对于此,可在网络中部署态势感知系统,配合部署于网络关键节点中的探针,能够实时掌握和分析网络流量,同时通过搜集部署在安全域间的安全设备日志,深层次的识别和分析网络攻击行为。网络中可以部署的安全设备包括:防火墙、入侵检测/防御设备、网络准入控制、上网行为管理等。
4. 虚拟机架构安全
保护虚拟机的安全,主要涵盖两个层面:虚拟宿主机及虚拟主机安全。包含:虚拟化层的自身安全、虚拟化管理用户的安全与审计、虚拟化系统的安全性、虚拟主机初始化模板的安全、虚拟主机之间的安全隔离、虚拟化平台自身漏洞防护、漏洞的监控及发现、在虚拟主机上运行的应用安全,特别是网页安全性。虚拟机安全可以通过部署基于底层虚拟化平台架构的安全产品,实现云化资源池的“微隔离”,包含防火墙、防病毒、入侵防御等功能。这里应慎重选择传统的服务器防病毒产品,避免发生“扫描风暴”的问题,为云化资源池带来极大的资源消耗,影响到业务系统运行的正常性。
5. 身份安全
考虑到云化环境下,云管理员的权限是非常大的。一旦管理员失控,导致的不是一个业务系统的问题,而是整个IT基础环境的大问题,所以用户登录管理、权限控制、操作审计等就显得尤为重要,在这里有必要部署身份认证系统、堡垒机、双因素认证等措施,一方面保证管理员及上层业务管理人员的登录安全,另一方面限制管理员的非法操作。
三、 技术解决方案
针对上述各种安全关注点的描述,结合业内技术跟进的情况研究,基本存在如下几种解决方案:
1. 公有云安全架构移植
互联网厂商是云架构推广最大助推力量,而他们也是云架构最早的践行者,自然云架构的安全性也走在前面。他们的解决方法基本是将监控发挥至极致,而孕育而生的就是将公有云安全架构移植至企业私有云中。解决方案:在公有云上建立一套大数据分析的平台,运用蜜罐、攻击捕获等手段,不断搜集来自互联网的安全风险,并进行海量安全数据的关联运算和分析,而后在企业网的安全关注点处部署监控和应用阻断设备,通过公有云的大数据分析的结果直接反馈至企业网内的安全设备上,形成第一时间的安全风险态势感知并加固。此种方案在云架构环境下,网络边界渐渐模糊的时代,带来了一种“动态安全“的可能性,同时它不但关注云架构本身,还关注了整个IT运行的环境。
2. 虚拟主机间的隔离
此技术方案更针对于与云架构本身的安全。一般是一套基于虚拟化的安全软件,该软件的管理端可以部署在虚拟主机上,同时在其它的虚拟主机上安装客户端,客户端可以实现防火墙、防病毒、入侵检测等安全功能。同时,还可以针对新的虚拟主机建立安全标准模板。就市场而言,有三种部署方式:代理、轻代理、无代理,三种方式各有利弊。代理方式是将虚拟主机当做传统系统架构的设备来对待,每个虚拟主机运行一个代理软件,当安全软件同时运行病毒扫描时的硬件资源占用将是一个很大的问题,同时,当启动一个新的虚拟化主机至未安装代理软件时,将出现“安全真空期”。轻代理方式等同于代理方式,只是安装程序和代理的方式进行了一定的优化,避免了“扫描风暴”的产生,但是依然存在“安全真空期”问题。无代理方式是在虚拟宿主机上启用一台虚拟机作为安全代理服务器,对整个宿主机实现保护,避免了“安全真空期”问题,但是也势必将占用一定的虚拟机资源。
3. 数据资源保护
基于数据保护的方案,大多如此宣传,无论网络怎么样、云平台怎么样,但是只要保护好最重要的资源—数据就可以了。这样就出现高强度的数据资源保护的方案。解决方案主要集合了数据库监控、数据库日志审计、数据清新、数据单/双向访问(网闸)、数据防泄漏、数据加密机脱敏、数据访问安全认证等组合功能,实现对后台数据的保护。同时针对必要的业务系统之间的数据互访,设立不同安全级别的数据互访区域,将上述功能所对应的数据安全设备部署在此区域,以满足数据高安全性摆渡的要求。但,安全的引入必然会带来数据传输效率的降低,这个平衡需要在后续系统测试中优化。
4. 传统安全并行
就现在的民航机场行业的发展而言,必将存在传统的IT架构和虚拟化IT架构并存的问题。如此,就少不了相应的传统安全的管控手段,大家耳熟能详的包含:防火墙:实现网络边界处部署隔离非法访问;防病毒:对非云架构的系统主机实现传统的保护;入侵检测/防御:实现对非法入侵行为的防范;统一身份认证:实现对登陆系统用户的身份安全确认;漏洞扫描:实现对所有系统漏洞的动态掌握;终端安全管理:对内部用户的接入实现必要的安全管控,上述这些传统的安全措施大多基于网络安全的范畴,对于整个IT架构的安全是不可或缺的。
四、 管理解决方案
说到管理,范畴就比较大了。安全圈有句话叫:三分技术、七分管理。归根结底,安全管理都有一套管理方法论。
1. 实施身份管理
云化时代的最大问题是打破了传统系统与系统之间的安全边界。直接引入的问题是,云资源管理员的安全性直接影响到整个业务系统生态的安全性。如何对他们进行有效的管理是当务之急,基于一套完整的身份管理系统加上,加之堡垒机的配合,可以控制“超级”管理员的权限,同时可以审计和追查,也放置了管理员权限被非法滥用。基于身份的安全管理将是云化后,无论是系统管理、还是应用访问;无论是设备登录、还是系统运维都将提供很好的支撑。
2. 执行安全检测
在此有必要阐述一下安全检测的必要性,再好的安全技术架构也有必要定期或不定期的安全检测,就好比一个人身体再好,定期的体检也是很有必要一样。一次好的安全检测能够为整个IT环境提供一次健康检查,这当中包含:渗透测试、代码检测、攻防演练等方式,都可以有效促进组织安全水平的提升。
3. 构建安全体系
说到管理,范畴就比较大了。安全圈有句话叫:三分技术、七分管理。归根结底,安全的事情还是都有一套管理方法论,从方针到组织、从人员到设备、从备份到恢复、从灾难到应急,每一个能想到的环节都可能需要安全团队的参与。这里建议机场管理机构借鉴BS7799、ISO27000等管理策略组织和实施企业的管理框架,通过PDCA的循环,不断强化安全管理,降低和规避安全风险。
以上的安全研究,各有针对性,安全解决方案强调一个观点:不能希望一个安全解决方案解决所有安全问题。就现在民航机场的IT架构来说,一定是一个传统网络+虚拟化信息系统的架构,这样一来,传统的安全设备就不能解决所有的问题,就需要运用“互联网+”的思维,结合其他行业的已有的先进经验,考虑机场自身安全制度、数据交换、网络架构、接入用户的特点,制定适合民航机场行业的云架构环境,同时针对特定的云架构分析安全关注点,并在关注点上设置“关卡”,最终将安全问题层层剥离,层层分解,最终实现对数据的保护。与此同时,还需要强调,安全问题一方面是技术问题,另一个重要方面是管理的问题。再好的安全设备,如果不实现动态的管理和分析,是不可能发现潜在问题的,所以云架构环境下,更应该突出考虑网络安全管理平台的建设,将所有安全设备的日志搜集分析,对安全态势掌控了,才能实现真正的安全。
服务热线:
4006-75-4006(7*24小时在线)
总机直拨:
0871-63886388(工作日9:00-18:00)
售前咨询
售后咨询
备案咨询
电话
二维码
TOP