国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

等保2.0正式發(fā)布 微隔離從“高配”升級為“標配”
2019-05-14   網絡安全和運維

 

微隔離為等保2.0而生


作為云安全的重要基礎構件,微隔離技術最早由VMware提出,這是眾所周知的事實。然而作為國內微隔離領域的領導廠商,薔薇靈動的誕生卻與等保2.0有著密不可分的關系。等保2.0的技術標準研究工作從2015年已經開始,薔薇靈動的兩位創(chuàng)始人作為安全領域的技術專家,很早就了解到了相關的技術內容。根據對等保2.0的安全理念和具體技術要求的研究,他們深刻地認識到,現有的防火墻技術在等保2.0時代將面臨巨大挑戰(zhàn),尤其是在云環(huán)境下將變得完全不可用。從那時起他們就在思考如何解決這個問題,并把握這樣一個市場機遇。

經過長期的思考與技術預研,他們認為微隔離技術必將作為一項顛覆性技術,成為未來數據中心尤其是云化數據中心東西向網絡安全的基石,幫助用戶滿足等級保護2.0關于內部安全的一系列要求。在薔薇靈動的第一版商業(yè)計劃書中就明確將等保2.0列為其首要市場驅動因素,并于2017年年初正式成立公司,開始了產品研發(fā)工作。從這個角度來說,中國的微隔離技術就是由等保2.0催生而出的科技創(chuàng)新。

雖然等保2.0的正式發(fā)布比他們預計的要晚了一些,但是這也給了薔薇靈動以足夠的時間來磨煉產品,打造標桿。迄今為止,薔薇靈動已經為海淀區(qū)電子政務云,通州區(qū)電子政務云,中國移動,中國電信,中國人壽等多家政企客戶提供了微隔離產品和服務,部署的環(huán)境覆蓋了VMware,OpenStack,阿里云,騰訊云,華為云,華三云,天翼云,青云,K8s等各種云計算和虛擬化系統(tǒng),操作系統(tǒng)覆蓋了包括windows的全線服務器版本,所有的主流linux版本以及部分國產化操作系統(tǒng)。

2019年5月13日,等級保護2.0技術標準正式發(fā)布,這將成為中國網絡安全行業(yè)發(fā)展歷史中的重要里程碑事件,也將成為薔薇靈動發(fā)展歷史中的關鍵節(jié)點。
 

微隔離從高配到標配的轉變


以等級保護2.0技術標準正式發(fā)布為分水嶺,可以把微隔離產品的發(fā)展化為兩個時期。

在等保2.0以前,微隔離技術屬于高配技術,他的核心驅動是兩個,一個是零信任的安全管理邏輯,一個是大規(guī)模云計算系統(tǒng)的安全運維需求。這時候主要部署微隔離技術的用戶包括:

    1)大型行業(yè)用戶:

例如央企制造業(yè),金融行業(yè)等,這些用戶一直以來都極為重視安全,他們的業(yè)務系統(tǒng)從來都是按照白名單方式來進行網絡策略管理的,但是在云計算時代,過去的技術手段遇到了問題,使得他們開始考慮采納微隔離技術作為替換性技術來在云計算環(huán)境下繼續(xù)提供白名單的管理能力。

    2)大型云計算用戶:

即使不做白名單,而只是在業(yè)務系統(tǒng)間進行隔離,在大規(guī)模云計算環(huán)境下也變得非常困難,云基礎架構提供的安全組,VPC等能力隨著體量的增長和變化頻度的加快變得極為不可用,此時他們也考慮采用更專業(yè)的微隔離技術來在云計算環(huán)境,尤其是多云,混合云條件下完成其業(yè)務隔離,區(qū)域隔離需求。

    3)高安全需求用戶:

隨著APT越來越引起重視,以及勒索病毒的泛濫,網絡安全管理者越來越重視內部威脅的防御工作。現有的安全技術主要是南北向技術,防御對象是外部攻擊,這些技術應用于內部的時候往往有各種不適應,此時,用戶會考慮部署微隔離技術來發(fā)現內部的威脅,并對網絡攻擊在內部的橫向行走進行防御。
 
而隨著等級保護2.0技術標準正式發(fā)布,微隔離技術將從過去的高配變成標配。

關于等級保護2.0對內部安全的要求及其帶來的挑戰(zhàn),在我們去年的一篇文章中做了深刻的技術分析,大家可以參考這篇文章:

《東西向加白名單,等保2.0挖了個天坑》

值得再強調一下的地方是,對于內部安全的重視不僅僅是在云環(huán)境,而是在全部計算環(huán)境,因為這些要求是出現在等級保護的通用安全要求部分。也就是說不管你是不是已經進行了云化或者虛擬化,你都必須要對你的數據中心進行白名單化管理。當然,在非云環(huán)境下,除了微隔離,還是有其他手段的,比如說,過去的銀行系統(tǒng)就通過部署大量的隔離防火墻來解決這個問題,不過這個開銷真不是普通用戶能承擔的了的。相較而言,更加輕量級的微隔離技術即使在傳統(tǒng)環(huán)境下也有著更好的可行性。

在等保2.0時代,以下用戶和場景應該盡快考慮部署微隔離技術以實現對內網流量的可視化管理與全面可控的策略設計。
1) 各級電子政務云

2) 企業(yè)私有云和數據中心

3) 政府部委部署的數據中心,私有云和行業(yè)云

4) 各種大數據計算平臺

5) 政企用戶沒有部署過內部安全措施的數據中心
   

微隔離部署方式


微隔離技術要管理的是由數千甚至數萬臺機器構成的大型計算環(huán)境,在部署這一技術時必然有一定的復雜性,通過長期的實踐,薔薇靈動總結出了一套自己的方法論:

   
 

第一步,對東西向業(yè)務進行學習,繪制云內業(yè)務拓撲。

 
 

第二步,業(yè)務梳理(確認)

這一步,在不同的用戶處不太一樣,有的用戶過去沒有完善的資產、業(yè)務與配置管理體系,這就需要首先建立起一套業(yè)務模型出來。無論如何,在你根本不理解業(yè)務的情況下,是不可能進行有效的東西向安全策略設計的。這種情況下,這一步的工作量就變得比較大了,而且往往需要調度多個部門進行協(xié)作。不過,既然等保2.0已經來了,這是早晚都要做的一步,用我們的技術已經把工作量縮減了好幾個數量級了。

而如果是用戶過去就有很好的類似于CMDB的資產與業(yè)務管理系統(tǒng),那么我們就只需要做業(yè)務確認即可,因為實際的業(yè)務情況可能會與系統(tǒng)中的不一樣,或者系統(tǒng)中缺少一些信息。
 
第三步,策略設計

好的微隔離產品,一定能夠根據業(yè)務情況自動生成安全策略(當然,好的安全產品一定能看得見業(yè)務),否則,如果讓用戶自己去逐臺機器進行配置,那根本就是一場災難。比如我們的一個客戶,有兩萬臺虛擬機,隨便一個業(yè)務系統(tǒng)就有超復雜的內部業(yè)務關系,給張圖你們自己體會下(這還不是虛機間關系,只是業(yè)務間關系)。

 

而且策略最好是IP無關的,比如薔薇靈動可以直接根據虛擬機的業(yè)務標簽來配置策略。因為IP地址在云內是個非常不穩(wěn)定的參數,一旦策略是用IP配置的,那么后面的運維就非常痛苦了。
 
第四步,自適應運維

好的微隔離產品,一定能夠進行自適應的策略運維,也就是當云計算環(huán)境發(fā)生,遷移,擴容,升級等變化時,系統(tǒng)可以對安全策略進行自適應調整。沒有這個能力,策略運維將變得非常困難,甚至是難以完成的。比如我們的另一個客戶,每天都有新業(yè)務上線,隨時都有可能進行業(yè)務架構調整,此時如果策略運維不是自動完成的,那么他們的業(yè)務交付必將被安全所拖累。
 
第五步,自動化編排

云計算環(huán)境下,一切都是軟件定義的,這當然也包括安全。不同的安全產品,需要被進行統(tǒng)一的管理和調度。我們的產品從設計之初就采用了微服務架構,每一個點擊,每一個查詢背后都有對應的API可以使用,這使得我們可以被整合到云管理系統(tǒng)中,或者被SOC/SIEM等安全管理平臺所調用。
 
東西向安全是新的安全建設熱點,難度非常大。幸運的是,薔薇靈動已經打磨出了一款非常好用的東西向安全產品,并積累了豐富的部署經驗。等保2.0來了,我們準備好了!

熱詞搜索:等保2 0

上一篇:田溯寧: 沒有安全 就沒有5G云網
下一篇:安全設備廠商在云計算熱潮下逆風而行

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲在线视频| 亚洲一区中文| 一区二区三区精品视频在线观看| 巨胸喷奶水www久久久免费动漫| 影音先锋亚洲视频| 欧美国产精品v| 亚洲一区免费在线观看| 国产主播精品| 欧美人与性动交α欧美精品济南到 | 久久gogo国模啪啪人体图| 国内精品久久久久久久97牛牛| 久久久久国产精品www| 91久久综合| 国产乱码精品一区二区三区忘忧草 | 夜夜嗨av一区二区三区四季av| 欧美午夜欧美| 老司机aⅴ在线精品导航| 亚洲视频大全| 亚洲国产你懂的| 国产伦精品一区二区三区视频黑人| 久久综合九色99| 欧美一级大片在线观看| 亚洲青涩在线| 伊人久久久大香线蕉综合直播 | 亚洲自拍电影| 亚洲人成人99网站| 国产一区二区三区高清在线观看| 欧美激情综合网| 久久久久久亚洲精品中文字幕 | 亚洲第一网站| 国产精品一区久久| 欧美午夜国产| 欧美日韩精品久久久| 久久伊人免费视频| 久久精品女人的天堂av| 亚洲欧美在线x视频| 在线亚洲电影| 99精品久久免费看蜜臀剧情介绍| 在线观看一区二区精品视频| 国产日韩欧美制服另类| 国产精品丝袜久久久久久app| 欧美日韩成人网| 欧美精品日日鲁夜夜添| 老鸭窝毛片一区二区三区| 欧美在线观看一区二区三区| 亚洲欧美日韩综合国产aⅴ| avtt综合网| 日韩亚洲欧美高清| 日韩亚洲精品视频| 亚洲美女中出| 日韩视频在线观看一区二区| 亚洲国产精品悠悠久久琪琪| 国精品一区二区三区| 国产日韩一区二区三区在线播放| 欧美视频导航| 国产精品福利影院| 国产精品午夜视频| 国产日韩三区| 国产在线拍偷自揄拍精品| 国内精品久久久久伊人av| 国产一区日韩欧美| 一区二区三区我不卡| 亚洲电影专区| 日韩一级精品视频在线观看| 9l国产精品久久久久麻豆| 在线亚洲+欧美+日本专区| 亚洲中字在线| 欧美一区二区三区四区夜夜大片 | 伊人夜夜躁av伊人久久| 精品999在线观看| 一区在线观看| 亚洲精品一区二区三区不| 99re亚洲国产精品| 午夜精品久久久久久久99黑人| 欧美一区二区三区另类| 欧美sm视频| 欧美日韩免费在线| 国产精品无人区| 狠久久av成人天堂| 亚洲精品婷婷| 亚洲午夜未删减在线观看| 久久激情五月激情| 欧美精品日日鲁夜夜添| 国产精品久久一卡二卡| 黄色成人在线免费| 亚洲一区二区久久| 美女久久网站| 国产精品免费视频观看| 亚洲高清在线播放| 亚洲资源在线观看| 久久野战av| 国产精品日产欧美久久久久| 狠狠入ady亚洲精品| 亚洲桃色在线一区| 久久成人免费视频| 欧美视频中文一区二区三区在线观看| 国产亚洲欧美aaaa| 国产精品99久久久久久久久| 久久国产精彩视频| 国产精品久久久久久久久久免费看| 激情六月综合| 亚洲欧美日韩第一区| 老鸭窝亚洲一区二区三区| 欧美午夜电影在线| 影音先锋久久久| 欧美在线免费视频| 国产精品久久久久aaaa九色| 亚洲国产精品久久久久婷婷老年 | 欧美精品综合| 影音先锋日韩有码| 欧美一区高清| 国产精品中文字幕在线观看| 9色国产精品| 欧美精品在线免费观看| 亚洲激情av在线| 久久精品日韩一区二区三区| 国产精品三区www17con| 一级成人国产| 欧美日韩免费看| 一区二区高清视频在线观看| 欧美国产日韩一区| 在线播放日韩| 蜜臀久久99精品久久久久久9| 国产一区二区三区四区| 午夜在线视频一区二区区别| 国产精品久久久久毛片大屁完整版 | av成人激情| 欧美高清视频在线观看| 在线看欧美日韩| 亚洲欧美日本视频在线观看| 欧美日韩在线亚洲一区蜜芽 | 亚洲成人在线视频播放| 久久电影一区| 国产亚洲综合在线| 欧美在线视频观看| 国产视频一区三区| 久久久久久久久一区二区| 国产欧美日韩视频在线观看| 亚洲精品孕妇| 国产精品成人一区二区三区夜夜夜| 亚洲免费观看在线观看| 欧美日韩亚洲一区二区三区在线| 日韩亚洲精品视频| 国产精品v亚洲精品v日韩精品 | 国产日本欧美一区二区三区在线| 亚洲欧美激情诱惑| 国产一区二区日韩精品欧美精品 | 久久国产精品99国产| 国产欧美一区二区三区另类精品 | 亚洲一区在线播放| 国产日韩欧美在线| 久久噜噜噜精品国产亚洲综合| 国产精品尤物| 久久久久久亚洲综合影院红桃| 亚洲国产成人av好男人在线观看| 欧美成人午夜剧场免费观看| 在线亚洲高清视频| 好吊妞**欧美| 欧美三级资源在线| 久久天天综合| 亚洲手机在线| 亚洲第一中文字幕| 国产精品国产精品| 久久亚洲美女| 亚洲综合清纯丝袜自拍| 亚洲电影有码| 国产欧美一区二区三区在线老狼 | 国产亚洲综合在线| 欧美成人在线免费视频| 亚洲一区三区电影在线观看| 黄色国产精品一区二区三区| 欧美日韩美女| 久久久综合网站| 这里只有精品视频| 在线免费日韩片| 欧美色图五月天| 久久久噜噜噜久久久| 免费视频久久| 亚洲一区二区三区四区视频 | 亚洲欧洲一区二区在线观看| 欧美亚韩一区| 日韩视频欧美视频| 99伊人成综合| 亚洲免费黄色| 亚洲免费观看高清在线观看| 国产精品v欧美精品v日本精品动漫| 欧美日韩成人在线| 久久综合九色综合欧美狠狠| 精品99一区二区三区| 亚洲美女视频网| 先锋影音一区二区三区| 一本大道久久a久久综合婷婷| 亚洲视频中文| 韩日欧美一区二区三区| 国产精品扒开腿爽爽爽视频| 老司机久久99久久精品播放免费 | 久久国产精品久久国产精品 | 亚洲人体一区| 国产精品一区久久久久| 久久国产一区二区|