www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

微分隔是什么?細(xì)粒度如何提升網(wǎng)絡(luò)安全

2018-02-25 10:26:07 安全牛  點(diǎn)擊量: 評(píng)論 (0)
微分隔(或稱微隔離)是在數(shù)據(jù)中心和云部署中創(chuàng)建安全域的一種方法,可以起到隔離工作負(fù)載并進(jìn)行個(gè)別防護(hù)的效果,其目標(biāo)就是實(shí)現(xiàn)更細(xì)粒度的網(wǎng)...

微分隔(或稱微隔離)是在數(shù)據(jù)中心和云部署中創(chuàng)建安全域的一種方法,可以起到隔離工作負(fù)載并進(jìn)行個(gè)別防護(hù)的效果,其目標(biāo)就是實(shí)現(xiàn)更細(xì)粒度的網(wǎng)絡(luò)安全

微分隔是什么?細(xì)粒度如何提升網(wǎng)絡(luò)安全

微分隔與VLAN、防火墻和ACL的對(duì)比
網(wǎng)絡(luò)分隔并不是新鮮概念。公司企業(yè)多年來都在依靠防火墻、虛擬局域網(wǎng)(VLAN)和訪問控制列表(ACL)分隔各類網(wǎng)絡(luò)。而微分隔模式下,策略可以應(yīng)用到單個(gè)工作負(fù)載上,達(dá)到更高的攻擊抗性。
市場(chǎng)研究公司 ZK Research 創(chuàng)始人稱:“ VLAN實(shí)現(xiàn)粗粒度的分隔,微分隔則使你能夠進(jìn)行更細(xì)粒度的分隔。所以,在需要深入隔離流量的時(shí)候,微分隔是你的不二選擇。”
軟件定義網(wǎng)絡(luò)和網(wǎng)絡(luò)虛擬化的興起為微分隔鋪平了道路。這兩種技術(shù)令企業(yè)可以在硬件無關(guān)的軟件層上工作,更容易部署分隔。
微分隔如何管理數(shù)據(jù)中心流量
傳統(tǒng)防火墻、入侵防護(hù)系統(tǒng)(IPS)和其他安全系統(tǒng)是縱向檢測(cè)并保護(hù)流進(jìn)數(shù)據(jù)中心的流量的。微分隔讓公司企業(yè)對(duì)繞過邊界防護(hù)工具流竄在服務(wù)器之間的橫向通信有了更多的控制。
大多數(shù)公司將所有高價(jià)值安全工具安置在數(shù)據(jù)中心核心部位。縱向流量便不得不流經(jīng)這些防火墻和IPS。但如果流量是橫向的,這些安全工具就會(huì)被繞過,起不到防護(hù)作用。當(dāng)然,也可以在所有連接點(diǎn)放置防火墻,但這么做的成本必然很高,而且還缺乏敏捷性。
誰來主抓微分隔?
微分隔正呈上升趨勢(shì),但到底誰來主管微分隔卻還有些問題。大型企業(yè)里,網(wǎng)絡(luò)安全工程師可能會(huì)是微分隔工作主管。小型企業(yè)中,涉及安全和網(wǎng)絡(luò)運(yùn)營(yíng)的團(tuán)隊(duì)或許會(huì)主抓微分隔部署工作。
未必會(huì)一個(gè)專門的團(tuán)隊(duì)來管微分隔。是否建立那么一支隊(duì)伍取決于企業(yè)怎么使用微分隔。
因?yàn)榇蠖鄶?shù)情況下微分隔類似于覆蓋在網(wǎng)絡(luò)上的疊加層,所以安全團(tuán)隊(duì)很容易在網(wǎng)絡(luò)上部署并運(yùn)營(yíng)微分隔。不過,網(wǎng)絡(luò)運(yùn)營(yíng)團(tuán)隊(duì)也會(huì)使用微分隔,比如說,作為IoT設(shè)備的防護(hù)措施。安全團(tuán)隊(duì)和網(wǎng)絡(luò)運(yùn)營(yíng)團(tuán)隊(duì)就是企業(yè)中微分隔的主要受眾。
微分隔的好處和安全挑戰(zhàn)
有了微分隔,IT人員就可以為不同類型的流量定制相應(yīng)的安全設(shè)置,創(chuàng)建規(guī)則限制網(wǎng)絡(luò)和應(yīng)用流量只流向明確許可的位置。比如說,在這種零信任安全模型下,公司可以設(shè)置一條規(guī)則,聲明醫(yī)療設(shè)備僅可與其他醫(yī)療設(shè)備通信,不能通聯(lián)其他類型的設(shè)備。而如果某設(shè)備或工作負(fù)載發(fā)生了遷移,該安全策略和屬性隨之遷移。
應(yīng)用微分隔的目標(biāo)是要減小網(wǎng)絡(luò)攻擊界面。在工作負(fù)載或應(yīng)用程序?qū)蛹?jí)采用微分隔規(guī)則,IT部門就可以減少攻擊者從已攻破工作負(fù)載或應(yīng)用程序上感染其他工作負(fù)載或應(yīng)用的風(fēng)險(xiǎn)。
微分隔的另一個(gè)好處就是可以提升運(yùn)營(yíng)效率。訪問控制列表、路由規(guī)則和防火墻策略會(huì)變得大而無當(dāng),增加很多管理開銷,很難在快速變化的環(huán)境中靈活擴(kuò)展。
微分隔通常是在軟件層進(jìn)行,便于定義細(xì)粒度的隔離。IT可以集中網(wǎng)絡(luò)分隔策略,減少所需的防火墻規(guī)則數(shù)量。
當(dāng)然,這不是能一蹴而就的。整合經(jīng)年累月的防火墻規(guī)則和訪問控制列表,并轉(zhuǎn)譯成可在當(dāng)今復(fù)雜分布式企業(yè)環(huán)境中應(yīng)用的策略,可不是件容易的事。
首先,梳理出工作負(fù)載、應(yīng)用和環(huán)境之間的連接,就需要對(duì)整個(gè)企業(yè)環(huán)境的可見性。而可見性正是很多企業(yè)所欠缺的。
微分隔應(yīng)用上的一大挑戰(zhàn)就是必須清楚哪些東西是需要分隔的。有研究表明,50%的公司都不確定自己網(wǎng)絡(luò)上有哪些IT設(shè)備。如果連網(wǎng)絡(luò)上有哪些設(shè)備都不知道,你又怎么知道該創(chuàng)建哪種分隔呢?太多公司都缺乏對(duì)數(shù)據(jù)中心流量的可見性。

 

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:任我行

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 亚洲一级毛片免费看 | 久久亚洲精品成人综合 | 在线观看免费黄视频 | 碰碰碰人人澡人人爱摸 | 日韩一区在线播放 | 综合中文字幕 | 毛片爽爽爽免费看 | 在线日韩中文字幕 | 亚洲欧美日韩另类精品一区二区三区 | 欧美日a| 国产一级做a爰片在线看免费 | 99福利资源久久福利资源 | 午夜看片网站 | 九九爱精品 | 亚洲毛片免费视频 | 久久国产亚洲精品 | 亚洲国产另类久久久精品小说 | 国产区精品一区二区不卡中文 | 欧美精品成人一区二区在线观看 | 成人午夜毛片在线看 | 国产精品a人片在线观看 | 免费一级a毛片在线播放视 免费一级α片在线观看 | 欧美一级特黄aa大片视频 | 中文字幕在线网址 | 亚洲精品成人网久久久久久 | 黄色三级网站 | 在线不卡一区二区三区日韩 | 农村寡妇特一级毛片 | 精品99在线观看 | 国产精品私人玩物在线观看 | 国产在线精品一区二区三区不卡 | 国产精品视频一区二区三区 | 午夜专区 | 国产一级毛片亚洲久留木玲 | 神马最新午夜限制片 | 91亚洲在线| 日本一级特黄在线播放 | 亚洲欧美另类在线视频 | 精品国产一区二区三区免费 | 欧美日韩视频在线第一区 | 亚洲综合黄色 |