通过隔离网络虚拟化防止租户遭受攻击。作为 Oracle Cloud Infrastructure 的安全优先架构的核心要素,隔离网络虚拟化可通过定制设计的 SmartNIC 实现网络隔离和虚拟化,从而阻止恶意软件发动攻击。
了解安全性对于采用分层防御机制和高度安全的操作方法的 Oracle Cloud Infrastructure 架构的重要意义。
Oracle Cloud Infrastructure 安全性架构的核心设计是通过隔离网络虚拟化来降低攻击风险。
在第一代云技术产品中,当虚拟机实例和虚拟机管理程序被先后攻陷后,系统中便再无任何屏障能够阻止恶意攻击者修改网络。由于网络功能由被攻陷的虚拟机管理程序管理,因此具有该虚拟机管理程序访问权限的虚拟机逃逸将同样具有网络访问权限。这将给网络上的主机带来多重威胁,并可能暴露租户的私有数据。
与第一代云技术不同的是,Oracle Cloud Infrastructure 使用定制设计的 SmartNIC 实现网络隔离和虚拟化。
SmartNIC 通过硬件和软件与主机实现隔离,能够有效防止恶意攻击者利用被攻陷的实例来破坏网络。Oracle Cloud Infrastructure 针对主机网络功能提供更强大的外部控制,并可以防止网络遍历攻击。
阅读架构技术简报。
阅读隔离网络虚拟化专家博客。
充分利用 Oracle Cloud Free Tier 为您提供的优势。
了解 Oracle Cloud Infrastructure 的安全性优势。
</div注:为免疑义,本网页所用以下术语专指以下含义: