国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

SD-WAN安全防護模型及能力建設(shè)挑戰(zhàn)分析
2022-04-19   安全牛

  近年來,軟件定義廣域網(wǎng)(SD-WAN)技術(shù)被企業(yè)廣泛應(yīng)用,SD-WAN繼承了SDN控制與轉(zhuǎn)發(fā)分離、集中控制的理念,將物理上的分布網(wǎng)絡(luò)抽象為統(tǒng)一管理的邏輯網(wǎng)絡(luò),以便更加靈活地使用和調(diào)度,實現(xiàn)了企業(yè)在總部和分支機構(gòu)、數(shù)據(jù)中心和云平臺之間的快速組網(wǎng)。


  SD-WAN提升了廣域網(wǎng)的質(zhì)量、可用性和可靠性,同時大大降低了企業(yè)廣域網(wǎng)的總體擁有成本,但是不經(jīng)意間也創(chuàng)造了新的攻擊面,為勒索軟件、APT、病毒蠕蟲和其他惡意軟件提供了入侵機會。

  SD-WAN的安全風(fēng)險

  安全風(fēng)險可能來自以下幾個方面:

  (1)非法接入

  非法的設(shè)備或用戶接入網(wǎng)絡(luò),例如,如果控制器對CPE的驗證出現(xiàn)驗證漏洞,仿冒CPE就有可能通過網(wǎng)絡(luò)控制器的注冊接入網(wǎng)絡(luò),帶來嚴重的安全風(fēng)險。

  (2)滲透入侵

  SD-WAN網(wǎng)絡(luò)中的管理中心和數(shù)據(jù)中心等擔負著認證、授權(quán)、管理、數(shù)據(jù)收集、數(shù)據(jù)存儲的重要任務(wù),最容易成為黑客攻擊的目標,而位于網(wǎng)絡(luò)出口邊緣的CPE設(shè)備,也同樣因為直接暴露到廣域網(wǎng)上直接承受大量網(wǎng)絡(luò)掃描和攻擊。

  (3)數(shù)據(jù)泄露

  SD-WAN網(wǎng)絡(luò)中控制通道中的認證、授權(quán)信息及數(shù)據(jù)通道傳輸?shù)臄?shù)據(jù),通過因特網(wǎng)傳輸時存在數(shù)據(jù)被截取或被篡改、仿冒的安全風(fēng)險。

  (4)業(yè)務(wù)安全

  網(wǎng)絡(luò)中的數(shù)據(jù)中心、各分支節(jié)點或云端業(yè)務(wù)數(shù)據(jù),容易遭受病毒、木馬、勒索軟件帶來的威脅和攻擊,各分支節(jié)點業(yè)務(wù)系統(tǒng)也往往因為安全防護力量薄弱更容易遭受內(nèi)部攻擊。

  (5)運維風(fēng)險

  當企業(yè)分支節(jié)點越來越多,眾多分支邊界設(shè)備管理復(fù)雜,這給快速定位網(wǎng)絡(luò)問題,溯源取證并及時做出響應(yīng)帶來了很大管理挑戰(zhàn),處置不及時會產(chǎn)生相應(yīng)的運維風(fēng)險。

  (6)法律合規(guī)

  企業(yè)廣域網(wǎng)中信息流動跨度變大,信息服務(wù)或用戶數(shù)據(jù)分布在不同地區(qū)甚至是不同國家,SD-WAN建設(shè)需要遵從當?shù)氐姆煞ㄒ?guī)。比如我國政務(wù)網(wǎng)組網(wǎng)中的合規(guī)要求之一就是使用國密算法或國密產(chǎn)品。

  SD-WAN的安全模型構(gòu)建

  SD-WAN安全是一個系統(tǒng)工程,需要從整個系統(tǒng)的管理、控制、業(yè)務(wù)多個層次考慮安全能力建設(shè)。ITU-T的X.805(2003)規(guī)范中規(guī)劃了一個關(guān)于信息網(wǎng)絡(luò)端到端安全服務(wù)體系的架構(gòu)模型,該模型中各個層(或面)上的安全相互獨立,可以防止一個層(或面)的安全被攻破而波及到其他層(或面)的安全,這個模型從理論上建立了一個抽象的網(wǎng)絡(luò)安全模型,可以作為SD-WAN安全體系架構(gòu)的依據(jù)。

  X.805模型具體內(nèi)容包括了三層三面八個維度的安全能力,三個層次是應(yīng)用層、業(yè)務(wù)層和傳送層,三個切面是:管理平面、控制平面和用戶平面,八個維度是:認證、可用性、接入控制、不可抵賴、機密性、數(shù)據(jù)完整性、私密性和通信安全。見圖1。


圖1:X.805標準端到端安全服務(wù)體系的架構(gòu)模型

  設(shè)備層和網(wǎng)絡(luò)層安全能力是SD-WAN組網(wǎng)中保障系統(tǒng)安全、可靠運轉(zhuǎn)的必備的基礎(chǔ)安全能力,組件自身安全組件自身要具備健壯的系統(tǒng)架構(gòu)和完善的安全加固策略,并通過組件互信、安全接入、數(shù)據(jù)加密、賬號管理、安全審計等多種措施保證自身的安全性。此外基礎(chǔ)的安全能力還包括防DDOS攻擊、畸形報文攻擊、帶寬異常占用、網(wǎng)絡(luò)拓撲或路由偽造攻擊等。

  業(yè)務(wù)安全經(jīng)常是需要單獨部署的安全功能,要根據(jù)企業(yè)用戶實際的業(yè)務(wù)安全需求,靈活選擇適合的安全防護措施。比如防火墻策略控制、防垃圾郵件、入侵防御、URL過濾、防病毒,WEB應(yīng)用防護、零信任等。

  SD-WAN安全能力建設(shè)挑戰(zhàn)

  通過近期的調(diào)研,我們認為企業(yè)SD-WAN安全能力建設(shè)時可能會面臨以下挑戰(zhàn):

  (1)SD-WAN管理平臺與CPE設(shè)備的安全能力挑戰(zhàn)

  SD-WAN管理平臺除了具備基本的SD-WAN組網(wǎng)能力外,還要滿足安全性、功能性、易用性、可視化等能力要求,具備海量數(shù)據(jù)處理的穩(wěn)定性要求。CPE設(shè)備要求具備全方面的安全防護能力,入侵防御、防病毒、URL過濾、應(yīng)用識別、威脅情報、VPN等必不可少。

  (2)安全建設(shè)成本挑戰(zhàn)

  SD-WAN組網(wǎng)往往節(jié)點眾多,設(shè)備呈規(guī)模化采購,需要基于業(yè)務(wù)安全防護需要綜合考慮安全組件采購成本、安全運維成本。網(wǎng)絡(luò)安全需要更多維度的綜合防御,現(xiàn)代網(wǎng)絡(luò)中已離不了嚴格的身份控制、精細化數(shù)據(jù)防泄漏、基于云查殺的病毒防護、防高級勒索病毒、及自動化攻擊防護等技術(shù)。選擇安全解決方案時需要充分考慮解決的先進性、可升級能力及智能化的主動安全防御能力。

  (3)安全運維挑戰(zhàn)

  邊界設(shè)備眾多,管理運維復(fù)雜。需要邊緣設(shè)備支持零配置上線、一鍵vpn下發(fā)等極簡運維方式。如果缺乏足夠的運維人員,可以選擇托管,讓專業(yè)的廠家做專業(yè)的事情,自己集中精力做自己的業(yè)務(wù)。

熱詞搜索:SD-WAN

上一篇:派拓網(wǎng)絡(luò)最新研究:身份和訪問管理政策是防御云威脅的第一道防線
下一篇:需要優(yōu)先考慮的五大物聯(lián)網(wǎng)安全威脅和風(fēng)險

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
偷拍一区二区三区| 日韩一级视频免费观看在线| 久久国产成人午夜av影院| proumb性欧美在线观看| 日韩三级视频中文字幕| 亚洲成人精品在线观看| 色噜噜久久综合| 中文字幕视频一区二区三区久| 美国精品在线观看| 欧美变态口味重另类| 日韩精品一级二级| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 国产精品传媒在线| 成年人午夜久久久| 亚洲视频一二三区| 在线亚洲一区观看| 亚洲第一成年网| 欧美日韩aaaaaa| 日韩在线播放一区二区| 日韩三级.com| 国产另类ts人妖一区二区| 亚洲精品在线观| 成人妖精视频yjsp地址| 国产精品久久久久aaaa樱花| 91麻豆成人久久精品二区三区| 亚洲欧洲精品一区二区三区| 成人黄色免费短视频| 国产精品国模大尺度视频| 91在线国产福利| 亚洲国产一区二区a毛片| 欧美精品乱码久久久久久| 麻豆一区二区99久久久久| 久久久久久亚洲综合| 成人性生交大片免费看中文网站| 国产精品久久久久久久久久免费看| 99国产精品视频免费观看| 亚洲电影一级片| 日韩欧美中文一区| 成人免费看视频| 亚洲午夜精品一区二区三区他趣| 欧美一区二区三区四区高清| 蜜桃av一区二区三区电影| 久久久久国产精品厨房| 成人黄页毛片网站| 丝瓜av网站精品一区二区| 精品国内二区三区| 91亚洲精品久久久蜜桃网站 | 男女男精品网站| 欧美激情综合五月色丁香| 在线看不卡av| 国产精品一区二区果冻传媒| 亚洲欧美偷拍卡通变态| 精品99一区二区| 欧美亚洲国产一区在线观看网站 | 日韩一区二区免费高清| 成人黄色av电影| 日韩精品一区第一页| 中文字幕亚洲区| 日韩欧美国产电影| 欧美日韩一区二区三区视频| 国产mv日韩mv欧美| 青草av.久久免费一区| 亚洲美女在线一区| 国产精品色一区二区三区| 欧美一级高清大全免费观看| 91影院在线观看| 国产成人av一区二区三区在线| 日本网站在线观看一区二区三区| 亚洲免费电影在线| 一区免费观看视频| 国产视频一区二区在线| 精品国产一区二区在线观看| 欧美另类久久久品| 欧美无砖专区一中文字| 色综合天天做天天爱| 99久久精品国产精品久久| 国产成人在线电影| 国产精品一二一区| 久久电影网电视剧免费观看| 视频一区二区国产| 一区二区高清免费观看影视大全| 亚洲人成精品久久久久| 亚洲视频在线一区二区| 中文无字幕一区二区三区| 精品国产乱码久久久久久浪潮| 欧美日韩日本视频| 91精品久久久久久蜜臀| 91精品国产欧美一区二区成人| 欧美精品视频www在线观看| 欧美女孩性生活视频| 欧美理论在线播放| 欧美哺乳videos| 久久蜜桃av一区精品变态类天堂| 亚洲精品一区二区三区福利| 欧美精品一区二区在线观看| 国产亚洲综合在线| 国产精品大尺度| 一区二区成人在线观看| 午夜视黄欧洲亚洲| 韩国v欧美v亚洲v日本v| 国产美女主播视频一区| 成人午夜免费视频| 欧美系列日韩一区| 91精品视频网| 国产日产欧美一区二区视频| 国产精品―色哟哟| 亚洲网友自拍偷拍| 久久99久久久久久久久久久| 国产精品18久久久| 91成人免费电影| 欧美一区二区三区四区在线观看| 日韩欧美不卡在线观看视频| 国产精品久久久久久久久图文区| 一区二区三区成人在线视频| 日韩av午夜在线观看| 国产福利91精品一区二区三区| 99久久精品费精品国产一区二区| 欧美三级韩国三级日本一级| 精品电影一区二区| 一区二区三区欧美| 激情五月婷婷综合网| 91麻豆精品秘密| 精品国产凹凸成av人导航| 亚洲视频免费看| 六月丁香综合在线视频| 色综合久久88色综合天天6| 欧美一区二区美女| 亚洲欧美国产高清| 国产精品综合网| 欧美日韩国产高清一区二区三区| 国产日韩欧美激情| 蜜桃久久久久久| 欧洲一区在线观看| 中文字幕一区二区三区在线播放| 免费日韩伦理电影| 欧美色图在线观看| 久久久精品影视| 日一区二区三区| 91丨porny丨在线| 久久久久久久久97黄色工厂| 夜夜揉揉日日人人青青一国产精品| 国产曰批免费观看久久久| 欧美色欧美亚洲另类二区| 国产精品人成在线观看免费| 久久99精品国产.久久久久久| 欧美亚洲国产怡红院影院| 中文av一区二区| 国产美女精品在线| 日韩一区二区三区免费看 | 成人免费视频app| 国产亚洲视频系列| 久久国产精品免费| 欧美精品777| 亚洲va国产va欧美va观看| 91农村精品一区二区在线| 26uuu精品一区二区| 日韩成人午夜电影| 欧美日韩一区二区三区在线| 亚洲精品中文在线影院| 99久久夜色精品国产网站| 欧美激情资源网| 国产电影一区二区三区| 国产日韩欧美麻豆| 国产乱子伦一区二区三区国色天香| 日韩一区二区三区免费看| 免费成人在线播放| 久久只精品国产| 国产一区二区女| 久久久久国色av免费看影院| 国产一区二区不卡| 久久日韩粉嫩一区二区三区| 国产乱码精品一区二区三区av| 精品久久久久久久久久久久久久久| 久久激情五月激情| 久久亚洲欧美国产精品乐播| 国产电影一区在线| 国产精品美女久久久久aⅴ| 成人激情文学综合网| 亚洲欧美另类综合偷拍| 欧美四级电影网| 日本va欧美va精品| 久久综合九色综合欧美亚洲| 国产成人精品亚洲777人妖| 国产精品久久久久久福利一牛影视| 成人高清视频在线观看| 欧美日韩一区视频| 激情文学综合网| 国产精品入口麻豆原神| 色婷婷av一区二区三区gif | 国产精品资源网| 中文字幕一区av| 91免费视频网| 天堂一区二区在线| 国产欧美精品一区二区色综合 | 国产精品久久毛片a| 欧美日韩黄视频| 国产成人精品网址| 五月婷婷激情综合网| 国产日韩综合av| 欧美三级韩国三级日本三斤|