自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

保護多云網(wǎng)絡(luò)的四大挑戰(zhàn)

云計算 通信技術(shù)
當(dāng)今的組織不僅積極地將他們的很多工作負(fù)載遷移到云端,而且很多組織正在向多云模式過渡。他們利用一個云服務(wù)提供商的特定功能,利用另一個服務(wù)提供商的位置或成本優(yōu)勢。

當(dāng)今的組織不僅積極地將他們的很多工作負(fù)載遷移到云端,而且很多組織正在向多云模式過渡。他們利用一個云服務(wù)提供商的特定功能,利用另一個服務(wù)提供商的位置或成本優(yōu)勢。與此同時,關(guān)鍵數(shù)據(jù)正在分布在各種其他基于云的應(yīng)用程序和服務(wù)中進行處理。幾乎所有人都擁有某種形式的私有云,近一半的人使用多個Hypervisor來管理這些環(huán)境。

[[220580]]

更復(fù)雜的是,在這些混合云中遷移數(shù)據(jù)、資源和工作流程不僅可以訪問,還可以使用運行在高度移動設(shè)備上的各種應(yīng)用程序進行管理。

這是數(shù)字化轉(zhuǎn)型的一部分,它使組織不僅能應(yīng)對其用戶和員工不斷變化的需求,且對數(shù)據(jù)本身的需求更具有彈性。響應(yīng)時間至關(guān)重要,且需要不斷的數(shù)據(jù)管理。

多云的安全具有重要意義

需要確保多云環(huán)境安全的組織需要面臨以下四個挑戰(zhàn)。

一致性

組織理解安全需要在潛在攻擊面的每個階段的應(yīng)用。但是,由于很多組織以有機方式部署其多云基礎(chǔ)設(shè)施,因此安全性通常以每個項目為基礎(chǔ)進行部署。這通常會導(dǎo)致解決方案擴展,多個設(shè)備通過單獨的控制臺進行管理。這使得威脅情報難以關(guān)聯(lián),集中擴展威脅范圍內(nèi)的可見性、編排性威脅響應(yīng),或始終如一地應(yīng)用和實施安全策略。

速度

鑒于需要立即響應(yīng)用戶需求,組織越來越依賴自動化來加速決策。與此同時,數(shù)十億物聯(lián)網(wǎng)設(shè)備和以更高吞吐量運行的軟件即服務(wù)(SaaS)應(yīng)用程序增加了需要保護的數(shù)據(jù)量。事情進一步復(fù)雜化,超過一半的流量被加密。面臨的挑戰(zhàn)是,大規(guī)模的CPU密集型SSL檢測導(dǎo)致很多安全設(shè)備癱瘓。但在這樣的環(huán)境中,成功通常以微秒為單位經(jīng)常度量,企業(yè)無法承擔(dān)安全瓶頸的問題。因此,越來越多的數(shù)據(jù)不被檢測或保護。

不可預(yù)測性

基于云的商業(yè)環(huán)境的強大之處在于其可擴展性和彈性,計算資源幾乎可以無限增加,以解決數(shù)據(jù)和工作負(fù)載處理需求的變化和高峰,并且數(shù)據(jù)可以動態(tài)重新路由以滿足用戶和資源需求。數(shù)據(jù)路由不僅是異步的,可以以不可預(yù)知的方式立即改變。然而,對于很多安全解決方案來說,數(shù)據(jù)可預(yù)測性非常重要,在復(fù)雜的異步環(huán)境中,孤立的安全設(shè)備可能很容易丟失數(shù)據(jù)流和數(shù)據(jù)包,從而使執(zhí)行變得困難甚至不可能。

復(fù)雜性

網(wǎng)絡(luò)犯罪分子明白,多云環(huán)境的復(fù)雜性使得安全風(fēng)險難以檢測和追蹤。他們指望不同的安全設(shè)備無法相互通信,這使得他們能夠利用不同網(wǎng)段和環(huán)境之間存在的縫隙,然后在整個網(wǎng)絡(luò)中無法檢測到攻擊,從而能夠模仿授權(quán)流量。

多云網(wǎng)絡(luò)需要集成的安全架構(gòu)

使用傳統(tǒng)的安全解決方案和策略來充分保護動態(tài)和高度彈性的多云環(huán)境幾乎是不可能的,針對具有可預(yù)測的數(shù)據(jù)流和性能要求的傳統(tǒng)網(wǎng)絡(luò)邊緣環(huán)境設(shè)計的隔離設(shè)備根本無法勝任這項工作。相反,今天的數(shù)字化環(huán)境需要采用集成的基于架構(gòu)的安全方式,使幾乎不可能成為可能。

這項工作從選擇安全設(shè)備和解決方案開始,旨在以當(dāng)今網(wǎng)絡(luò)所需的速度有效運行。威脅保護和性能需要在打開所有基本功能的情況下進行衡量,包括高級防火墻、應(yīng)用程序控制、入侵防護(IPS)、防病毒/防惡意軟件、零日檢測/沙盒和SSL檢測。因為不同的制造商使用不同的標(biāo)準(zhǔn)和方法來推廣他們的技術(shù),所以設(shè)備的比較可能很困難。這是信譽良好的第三方實驗室的測試結(jié)果變得特別受追捧的領(lǐng)域。

整個網(wǎng)絡(luò)中部署的安全技術(shù)需要能夠共享他們收集的威脅情報。當(dāng)然,諸如下一代防火墻(NGFW)、Web應(yīng)用防火墻(WAF)、內(nèi)部分段防火墻(ISFW)、防病毒和反惡意軟件(AV)以及高級威脅防護(ATP)等工具可能需要分開部署在不同的地方在網(wǎng)絡(luò)中以及各種形式因素。

然而為了真正有效,這些都需要自動關(guān)聯(lián)智能,并協(xié)調(diào)對分布式網(wǎng)絡(luò)中任何地方檢測到的任何威脅的有效響應(yīng)。

集中的可見性、編排和控制是任何有效安全策略的命脈。我們選擇的技術(shù)不僅能夠共同提供整體視角,還能夠?qū)蚕硗{數(shù)據(jù)采取行動并報告這些威脅,并實施任何安全變更。由于網(wǎng)絡(luò)威脅可能會影響系統(tǒng)的速度,因此跨解決方案的數(shù)據(jù)關(guān)聯(lián)也需要盡可能自動化。對于企業(yè)、安全運營中心(SOC)團隊和托管安全服務(wù)提供商(MSSP)、集成SIEM(安全,信息和事件管理)技術(shù)將加強他們檢測高級威脅的能力,優(yōu)先考慮妥協(xié)指標(biāo),以及實現(xiàn)集體回應(yīng)的自動化。

最后,安全解決方案需要精通網(wǎng)絡(luò)。他們需要了解動態(tài)工作流程和hypervisor,能夠解決資源的按需修改,并動態(tài)調(diào)整安全策略和協(xié)議以適應(yīng)這些高度彈性的攻擊界面。通過以編排一致的方式進行合作,集成安全工具也能夠跟蹤和保護流量,即便在多云域之間和跨多云域遷移時也是如此。

推動采用多云網(wǎng)絡(luò)的數(shù)字化轉(zhuǎn)型需要與之匹配的安全轉(zhuǎn)型。組織需要現(xiàn)在就開始實施新的安全架構(gòu),使組織能夠保護其數(shù)據(jù)、工作流程和資源,同時滿足這些不斷發(fā)展的多云環(huán)境的性能、可擴展性和復(fù)雜性挑戰(zhàn)。

責(zé)任編輯:未麗燕 來源: SDNLAB
相關(guān)推薦

2022-09-29 00:24:30

元宇宙虛擬現(xiàn)實教育

2023-11-02 16:17:34

數(shù)字孿生

2016-03-30 11:51:55

2023-04-04 10:54:12

2017-01-11 16:50:25

開源云計算物聯(lián)網(wǎng)

2023-11-30 11:54:40

網(wǎng)絡(luò)安全企業(yè)

2013-05-20 08:56:13

2019-06-03 13:02:35

工業(yè)大數(shù)據(jù)工業(yè)互聯(lián)網(wǎng)大數(shù)據(jù)

2020-04-26 08:11:39

邊緣計算云端網(wǎng)絡(luò)

2013-11-04 10:06:18

2010-08-30 15:48:09

2022-08-01 11:43:44

物聯(lián)網(wǎng)數(shù)據(jù)收集數(shù)據(jù)管理

2023-04-18 10:36:07

2009-10-13 09:14:48

遷移Windows 7

2016-12-05 13:39:11

微服務(wù)架構(gòu)質(zhì)量

2020-12-08 10:02:42

混合多云/數(shù)據(jù)保護/云

2025-03-27 00:25:55

微服務(wù)架構(gòu)技術(shù)

2017-03-29 16:23:34

數(shù)據(jù)中心AWS網(wǎng)絡(luò)

2018-08-30 18:28:14

2023-03-02 14:24:01

智能建筑物聯(lián)網(wǎng)能源管理
點贊
收藏

51CTO技術(shù)棧公眾號