Overlay Technologies and Microsegmentation in Data Centers
Takamäki, Masi (2018)
Takamäki, Masi
Jyväskylän ammattikorkeakoulu
2018
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201805117644
https://urn.fi/URN:NBN:fi:amk-201805117644
Tiivistelmä
Datamäärien valtava kasvu, vaatimukset saatavuuden ja tietoturvan osalta asettavat aivan uudenlaisia haasteita konesaliliiketoiminnalle. Perinteiset konesaliarkkitehtuurit eivät pysty enää vastaamaan näihin haasteisiin. Siirtokerrosta pidetään yleisesti vikaantumisalueena, tästäkin huolimatta sille on vielä monia tarpeita konesalien välillä. Tämän lisäksi kehittyneet kyberhyökkäykset yrityksiä vastaan ovat arkipäivää ja ne onnistuvat pelottavan suurella prosentilla.
Cygaten tiloihin rakennettiin testiympäristö modernien päällysteknologioiden ja mikrosegmentoinnin testaamista varten. Sovelluspohjaista arviointityökalua jonka ominaisuuksiin kuului aidon sovellusliikenteen simulointi sekä kyky helposti toimittaa keskeisiä suorituskykytietoja käytettiin testiympäristön toiminnallisuuksien vahvistamiseen.
Tutkimus perustui laadulliseen tutkimukseen. Tutkimusstrategiana oli kokeellinen tutkimus, joka mahdollisti tietyn ilmiön vaikutuksien tutkimuksen kontrolloidussa ympäristössä.
Tutkimuksesta saatiin ymmärrys siitä miten modernit päällysteknologiat toimivat, miten mikrosegmentointia tulisi toteuttaa ja mitä hyötyjä nämä kaksi tarjoavat.
Konesaliliiketoimintaa harjoittavien yrityksien kannatta vakavissaan harkita Ethernet pohjaisten ratkaisujen hylkäämistä ja siirtyä täysin IP pohjaisiin ratkaisuihin. Mikäli siirtokerrosta vaaditaan, päällysteknologioita kuten VXLAN:ia kannattaa toteuttaa. Lisäksi reunalla toteutettava palomuuraus on tehotonta, eikä tarjoa vaadittavaa suojaa tämän päivän kyberhyökkäksiä vastaan. Mikrosegmentointi voi parantaa tilannetta merkittävästi.
Cygaten tiloihin rakennettiin testiympäristö modernien päällysteknologioiden ja mikrosegmentoinnin testaamista varten. Sovelluspohjaista arviointityökalua jonka ominaisuuksiin kuului aidon sovellusliikenteen simulointi sekä kyky helposti toimittaa keskeisiä suorituskykytietoja käytettiin testiympäristön toiminnallisuuksien vahvistamiseen.
Tutkimus perustui laadulliseen tutkimukseen. Tutkimusstrategiana oli kokeellinen tutkimus, joka mahdollisti tietyn ilmiön vaikutuksien tutkimuksen kontrolloidussa ympäristössä.
Tutkimuksesta saatiin ymmärrys siitä miten modernit päällysteknologiat toimivat, miten mikrosegmentointia tulisi toteuttaa ja mitä hyötyjä nämä kaksi tarjoavat.
Konesaliliiketoimintaa harjoittavien yrityksien kannatta vakavissaan harkita Ethernet pohjaisten ratkaisujen hylkäämistä ja siirtyä täysin IP pohjaisiin ratkaisuihin. Mikäli siirtokerrosta vaaditaan, päällysteknologioita kuten VXLAN:ia kannattaa toteuttaa. Lisäksi reunalla toteutettava palomuuraus on tehotonta, eikä tarjoa vaadittavaa suojaa tämän päivän kyberhyökkäksiä vastaan. Mikrosegmentointi voi parantaa tilannetta merkittävästi.