国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

傳統(tǒng)防火墻用于數(shù)據(jù)中心內(nèi)部的五大缺陷
2021-09-09   數(shù)世咨詢

  一日復(fù)一日,不同規(guī)模的企業(yè)都面臨著網(wǎng)絡(luò)犯罪和惡意內(nèi)部人員的威脅。在2020年,Verizon報告全球有超過3,950件被確認(rèn)的數(shù)據(jù)泄露事件,相比前一年幾乎翻倍。這些數(shù)據(jù)泄露影響了幾百萬人,造成企業(yè)大量的時間、金錢和資源損失,并且對企業(yè)發(fā)展都有深遠(yuǎn)的影響。

  在今天快速變化的世界,CISO們需要一種能夠?qū)Τ掷m(xù)增長的動態(tài)負(fù)載與內(nèi)部流量進(jìn)行防御的方式。傳統(tǒng)安全解決方案已經(jīng)不足以應(yīng)對了。VMwareThreatAnalysisUnit新發(fā)布了一份威脅報告中,著重提到了一種新的方案,尤其針對邊界內(nèi)進(jìn)行防御。在這份報告中,結(jié)論很明顯:即使部署了主要的邊界防御,惡意人員依然活躍在網(wǎng)絡(luò)中。

  VMware的網(wǎng)絡(luò)安全產(chǎn)品市場高級主管DhruvJain指出了五個內(nèi)部數(shù)據(jù)中心的傳統(tǒng)防火墻缺陷。

  缺陷一:邊界防火墻主要針對舊流量模式,而非新流量模式

  大部分內(nèi)部防火墻是從企業(yè)的邊界防火墻精簡而來,用于確保南北流量安全。然而,在現(xiàn)代數(shù)據(jù)中心中,有大量的東西流量,意味著數(shù)據(jù)中心內(nèi)有很多平行移動的情況。隨著越來越多的一體化應(yīng)用被部署或者重建到分布式應(yīng)用中,如今東西向流量已經(jīng)遠(yuǎn)超南北向流量。

  太多組織犯了將自己傳統(tǒng)邊界防火墻改造后保護(hù)內(nèi)部網(wǎng)絡(luò)的錯誤。雖然這件事看上去很吸引人,但是用邊界防火墻監(jiān)測東西流量不僅昂貴,而且還在管控大量動態(tài)負(fù)載的強(qiáng)度和性能上十分低效。

  缺陷二:邊界防火墻缺少延展性

  用邊界防火墻監(jiān)測南北流量一般不會產(chǎn)生性能瓶頸,因?yàn)榱髁恳?guī)模并沒有東西流量那么大。但是如果企業(yè)用邊界防火墻監(jiān)測所有(或者大部分)東西流量,成本和復(fù)雜性會幾何級增長到企業(yè)根本無法解決的地步。

  缺陷三:發(fā)卡對頭發(fā)不錯,但是對數(shù)據(jù)中心流量可不好

  如果邊界防火請被用于監(jiān)測東西流量,流量會被強(qiáng)制從一個中心化的設(shè)備進(jìn)出,從而導(dǎo)致發(fā)卡流量模式的產(chǎn)生,會造成大量的網(wǎng)絡(luò)資源使用。除了會增加延遲,無論是從網(wǎng)絡(luò)設(shè)計(jì)還是從網(wǎng)絡(luò)運(yùn)行層面來看,發(fā)卡內(nèi)部網(wǎng)絡(luò)流量還會增加網(wǎng)絡(luò)的復(fù)雜性。網(wǎng)絡(luò)在設(shè)計(jì)的時候必須考慮到會有額外的發(fā)卡流量穿過邊界防火墻。在運(yùn)營層面,安全運(yùn)營團(tuán)隊(duì)必須貼合網(wǎng)絡(luò)設(shè)計(jì),并且留意給防火墻額外流量時的限制。

  缺陷四:邊界防火墻不提供清晰的可視化能力

  監(jiān)測東西流量并貫徹顆粒度策略要求到負(fù)載等級的可視化能力。標(biāo)準(zhǔn)的邊界防火墻沒有對負(fù)載交互的高可視化能力,也沒有微隔離服務(wù)建造現(xiàn)代化的分布式應(yīng)用。缺乏應(yīng)用流的可視化能力會讓創(chuàng)建和執(zhí)行負(fù)載或者單獨(dú)流量等級的規(guī)則極度困難。

  缺陷五:我有安全策略了,但應(yīng)用在哪?

  傳統(tǒng)的防火墻管理界面被設(shè)計(jì)于管理幾十個分離的防火墻,但并不是設(shè)計(jì)支持帶有自動化配置安全策略的負(fù)載靈活能力。因此,當(dāng)邊界防火墻被用作內(nèi)部防火墻的時候,網(wǎng)絡(luò)和安全運(yùn)營人員必須在一個新的工作負(fù)載創(chuàng)建的時候,手動建立新的安全策略;并且當(dāng)一個負(fù)載被移除或者停用的時候,修改這些策略。

  用零信任重新思考內(nèi)部數(shù)據(jù)中心安全

  在這些缺陷的情況下,現(xiàn)在是時候重新思考內(nèi)部數(shù)據(jù)中心安全,并且開始應(yīng)用零信任安全了。如果傳統(tǒng)的邊界防火墻不適合,或者無法有效地成為內(nèi)部防火墻,那哪種解決方案是最適合監(jiān)測東西流量?基于上述的缺陷,組織應(yīng)該開始考量防火墻的支持以下能力:

  分布式和顆粒度執(zhí)行安全策略。

  可延展性以及吞吐量,在不影響性能的情況下處理大流量。

  對網(wǎng)絡(luò)和服務(wù)器架構(gòu)低影響。

  應(yīng)用內(nèi)可視化。

  負(fù)載移動性與自動化策略管理。

  一個邊界防火墻要滿足這些要求,無法避免地會有極高的成本和復(fù)雜性,還可能會發(fā)生大量的安全失效事件。但是,一個分布式的軟件定義方案是部署內(nèi)部防火墻監(jiān)測東西流量的最有效方式,一個正確的軟件定義內(nèi)部防火墻方案可以可延展地、低成本地、高效地保護(hù)成千上萬的工作負(fù)載,橫跨數(shù)千個應(yīng)用;同時在數(shù)據(jù)中心啟用零信任模型,可以幫助企業(yè)更進(jìn)一步實(shí)現(xiàn)整體的零信任安全框架。

  點(diǎn)評

  當(dāng)外部的邊界逐漸模糊以后,威脅在內(nèi)部的橫向移動就更需要注意,以便能夠第一時間發(fā)現(xiàn)攻擊并將攻擊限制在有限范圍內(nèi)。因此,數(shù)據(jù)中心內(nèi)部的防護(hù)需要應(yīng)對大量的東西向流量,在復(fù)雜的內(nèi)部環(huán)境中獲得可視化能力。這需要基于零信任構(gòu)建網(wǎng)絡(luò),并使用微隔離對網(wǎng)絡(luò)分區(qū)進(jìn)行管理。

熱詞搜索:

上一篇:醫(yī)療行業(yè)網(wǎng)絡(luò)安全市場未來五年將高速增長
下一篇:歐盟網(wǎng)絡(luò)信息與安全局發(fā)布網(wǎng)絡(luò)安全評估方法,為誰準(zhǔn)備?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区四区乱视频| 91网站最新地址| 天天射综合影视| 丁香五精品蜜臀久久久久99网站 | 欧美日韩视频专区在线播放| 中文字幕乱码亚洲精品一区| 日韩黄色在线观看| 欧美综合色免费| 精品久久久久一区| 亚洲人成电影网站色mp4| 国产成人免费视频网站| 精品久久久久久最新网址| 午夜激情一区二区| 欧美另类z0zxhd电影| 成人免费在线视频| 99国产精品久久久久久久久久| 国产精品伦一区二区三级视频| 成人网页在线观看| 亚洲欧洲在线观看av| 懂色一区二区三区免费观看| 久久综合资源网| 国产黑丝在线一区二区三区| 国产欧美精品一区二区三区四区| 国产成人8x视频一区二区| 国产片一区二区三区| www.欧美精品一二区| 亚洲裸体xxx| 欧美日韩国产综合一区二区三区| 五月天一区二区| 精品国产伦一区二区三区观看体验 | 国产精品美女久久久久久久久久久| 国产大陆亚洲精品国产| 欧美激情在线看| 91丨porny丨国产| 国产欧美一区二区精品性色超碰| 菠萝蜜视频在线观看一区| 亚洲日本va午夜在线电影| 欧美性大战xxxxx久久久| 日韩av中文在线观看| 久久一区二区三区四区| 国产精品一区二区不卡| 亚洲婷婷在线视频| 欧美一区二区三区色| 成人一级视频在线观看| 一区二区三区中文免费| 欧美一区二区成人6969| 国产成+人+日韩+欧美+亚洲| 亚洲综合色丁香婷婷六月图片| 欧美一区二区私人影院日本| 成人亚洲一区二区一| 日韩影视精彩在线| 亚洲国产高清在线观看视频| 欧美日韩中文国产| va亚洲va日韩不卡在线观看| 日韩高清不卡在线| 精品久久国产97色综合| 99精品欧美一区二区三区小说| 欧美a级一区二区| 亚洲三级免费观看| 国产亚洲一区二区三区| 91精品国产免费久久综合| 91视频免费看| 高清不卡在线观看av| 日本不卡的三区四区五区| 日韩毛片精品高清免费| 久久综合国产精品| 日韩欧美一区二区不卡| 欧美午夜电影网| 91免费视频网址| 懂色一区二区三区免费观看| 日韩中文字幕91| 一区二区免费在线播放| 中文字幕精品—区二区四季| 精品乱人伦小说| 欧美一区二区久久| 欧美日韩高清一区| 欧美日韩中文另类| 91久久精品网| 在线观看日韩精品| 91搞黄在线观看| 麻豆成人av在线| 日韩欧美国产精品| 欧美一区二区精品久久911| 欧美中文字幕一二三区视频| 不卡的看片网站| www..com久久爱| 99在线精品观看| 成人av网在线| 91网站最新地址| 欧美特级限制片免费在线观看| 91色porny蝌蚪| 欧美性高清videossexo| 欧美少妇bbb| 欧美日韩国产高清一区二区三区 | 国产精品乱码一区二区三区软件| 久久无码av三级| 国产视频一区不卡| 欧美国产日韩一二三区| 国产亚洲福利社区一区| 色婷婷国产精品综合在线观看| 色综合一个色综合| 欧美性生活大片视频| 欧美久久久一区| 欧美va在线播放| 国产亚洲福利社区一区| 国产欧美一区二区精品仙草咪| 亚洲国产精品av| 亚洲精品日产精品乱码不卡| 亚洲福利电影网| 精品在线观看视频| 成人妖精视频yjsp地址| 色噜噜偷拍精品综合在线| 欧美色偷偷大香| 久久综合九色综合97婷婷 | 最新国产精品久久精品| 亚洲女同一区二区| 婷婷夜色潮精品综合在线| 国产乱对白刺激视频不卡| 91原创在线视频| 日韩亚洲欧美中文三级| 国产精品久久久久桃色tv| 亚洲精品老司机| 麻豆传媒一区二区三区| 国产v综合v亚洲欧| 欧美在线视频全部完| 欧美视频日韩视频在线观看| 精品日韩欧美一区二区| 中文字幕一区二区三区不卡在线| 亚洲一区二区精品视频| 国产精品国产三级国产aⅴ无密码| 99国产一区二区三精品乱码| 高清视频一区二区| 国产欧美日韩中文久久| 国产一区二区三区黄视频| 日韩成人dvd| 欧美伊人久久大香线蕉综合69 | 久久精品亚洲精品国产欧美| 亚洲婷婷国产精品电影人久久| 午夜av一区二区三区| 国产一区激情在线| 欧美日韩成人综合天天影院| 国产精品不卡一区二区三区| 久久成人麻豆午夜电影| 91极品视觉盛宴| 久久久亚洲精品石原莉奈| 亚洲成人动漫精品| 本田岬高潮一区二区三区| 欧美成人精精品一区二区频| 亚洲一级不卡视频| 99视频在线精品| 精品国产免费视频| 美女性感视频久久| 欧美老女人第四色| 一区二区三区在线视频观看58| 国产成人免费视频网站高清观看视频| 777奇米四色成人影色区| 亚洲一区二区三区中文字幕在线 | 国产精品成人免费在线| 国产精品一二三四区| 欧美成人女星排名| 精品一区二区三区香蕉蜜桃| 欧美日韩激情一区二区| 亚洲成a人v欧美综合天堂下载| 91婷婷韩国欧美一区二区| 国产精品麻豆欧美日韩ww| 国产精品羞羞答答xxdd| 国产亚洲一本大道中文在线| 国产精品影视在线观看| 久久久精品综合| 成人免费不卡视频| 亚洲欧美自拍偷拍| 色爱区综合激月婷婷| 亚洲成人综合网站| 777午夜精品免费视频| 人人超碰91尤物精品国产| 精品日产卡一卡二卡麻豆| 精品综合久久久久久8888| 国产亚洲短视频| 成人小视频免费在线观看| 亚洲欧美偷拍另类a∨色屁股| 在线欧美日韩国产| 首页国产欧美日韩丝袜| 日韩免费看网站| 国产伦精品一区二区三区在线观看| 亚洲精品一区二区三区99| 成人在线视频首页| 亚洲午夜在线视频| 2020国产精品久久精品美国| 成人av在线影院| 一区二区三区免费网站| 日韩欧美一区电影| 成年人国产精品| 亚洲综合色视频| 久久网站热最新地址| 94-欧美-setu| 日本va欧美va精品| 中文字幕第一页久久| 欧美浪妇xxxx高跟鞋交| 成人一区二区三区视频在线观看 | 精品欧美乱码久久久久久|