国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

傳統(tǒng)防火墻用于數(shù)據(jù)中心內(nèi)部的五大缺陷
2021-09-09   數(shù)世咨詢

  一日復(fù)一日,不同規(guī)模的企業(yè)都面臨著網(wǎng)絡(luò)犯罪和惡意內(nèi)部人員的威脅。在2020年,Verizon報告全球有超過3,950件被確認(rèn)的數(shù)據(jù)泄露事件,相比前一年幾乎翻倍。這些數(shù)據(jù)泄露影響了幾百萬人,造成企業(yè)大量的時間、金錢和資源損失,并且對企業(yè)發(fā)展都有深遠(yuǎn)的影響。

  在今天快速變化的世界,CISO們需要一種能夠?qū)Τ掷m(xù)增長的動態(tài)負(fù)載與內(nèi)部流量進(jìn)行防御的方式。傳統(tǒng)安全解決方案已經(jīng)不足以應(yīng)對了。VMwareThreatAnalysisUnit新發(fā)布了一份威脅報告中,著重提到了一種新的方案,尤其針對邊界內(nèi)進(jìn)行防御。在這份報告中,結(jié)論很明顯:即使部署了主要的邊界防御,惡意人員依然活躍在網(wǎng)絡(luò)中。

  VMware的網(wǎng)絡(luò)安全產(chǎn)品市場高級主管DhruvJain指出了五個內(nèi)部數(shù)據(jù)中心的傳統(tǒng)防火墻缺陷。

  缺陷一:邊界防火墻主要針對舊流量模式,而非新流量模式

  大部分內(nèi)部防火墻是從企業(yè)的邊界防火墻精簡而來,用于確保南北流量安全。然而,在現(xiàn)代數(shù)據(jù)中心中,有大量的東西流量,意味著數(shù)據(jù)中心內(nèi)有很多平行移動的情況。隨著越來越多的一體化應(yīng)用被部署或者重建到分布式應(yīng)用中,如今東西向流量已經(jīng)遠(yuǎn)超南北向流量。

  太多組織犯了將自己傳統(tǒng)邊界防火墻改造后保護(hù)內(nèi)部網(wǎng)絡(luò)的錯誤。雖然這件事看上去很吸引人,但是用邊界防火墻監(jiān)測東西流量不僅昂貴,而且還在管控大量動態(tài)負(fù)載的強(qiáng)度和性能上十分低效。

  缺陷二:邊界防火墻缺少延展性

  用邊界防火墻監(jiān)測南北流量一般不會產(chǎn)生性能瓶頸,因?yàn)榱髁恳?guī)模并沒有東西流量那么大。但是如果企業(yè)用邊界防火墻監(jiān)測所有(或者大部分)東西流量,成本和復(fù)雜性會幾何級增長到企業(yè)根本無法解決的地步。

  缺陷三:發(fā)卡對頭發(fā)不錯,但是對數(shù)據(jù)中心流量可不好

  如果邊界防火請被用于監(jiān)測東西流量,流量會被強(qiáng)制從一個中心化的設(shè)備進(jìn)出,從而導(dǎo)致發(fā)卡流量模式的產(chǎn)生,會造成大量的網(wǎng)絡(luò)資源使用。除了會增加延遲,無論是從網(wǎng)絡(luò)設(shè)計(jì)還是從網(wǎng)絡(luò)運(yùn)行層面來看,發(fā)卡內(nèi)部網(wǎng)絡(luò)流量還會增加網(wǎng)絡(luò)的復(fù)雜性。網(wǎng)絡(luò)在設(shè)計(jì)的時候必須考慮到會有額外的發(fā)卡流量穿過邊界防火墻。在運(yùn)營層面,安全運(yùn)營團(tuán)隊(duì)必須貼合網(wǎng)絡(luò)設(shè)計(jì),并且留意給防火墻額外流量時的限制。

  缺陷四:邊界防火墻不提供清晰的可視化能力

  監(jiān)測東西流量并貫徹顆粒度策略要求到負(fù)載等級的可視化能力。標(biāo)準(zhǔn)的邊界防火墻沒有對負(fù)載交互的高可視化能力,也沒有微隔離服務(wù)建造現(xiàn)代化的分布式應(yīng)用。缺乏應(yīng)用流的可視化能力會讓創(chuàng)建和執(zhí)行負(fù)載或者單獨(dú)流量等級的規(guī)則極度困難。

  缺陷五:我有安全策略了,但應(yīng)用在哪?

  傳統(tǒng)的防火墻管理界面被設(shè)計(jì)于管理幾十個分離的防火墻,但并不是設(shè)計(jì)支持帶有自動化配置安全策略的負(fù)載靈活能力。因此,當(dāng)邊界防火墻被用作內(nèi)部防火墻的時候,網(wǎng)絡(luò)和安全運(yùn)營人員必須在一個新的工作負(fù)載創(chuàng)建的時候,手動建立新的安全策略;并且當(dāng)一個負(fù)載被移除或者停用的時候,修改這些策略。

  用零信任重新思考內(nèi)部數(shù)據(jù)中心安全

  在這些缺陷的情況下,現(xiàn)在是時候重新思考內(nèi)部數(shù)據(jù)中心安全,并且開始應(yīng)用零信任安全了。如果傳統(tǒng)的邊界防火墻不適合,或者無法有效地成為內(nèi)部防火墻,那哪種解決方案是最適合監(jiān)測東西流量?基于上述的缺陷,組織應(yīng)該開始考量防火墻的支持以下能力:

  分布式和顆粒度執(zhí)行安全策略。

  可延展性以及吞吐量,在不影響性能的情況下處理大流量。

  對網(wǎng)絡(luò)和服務(wù)器架構(gòu)低影響。

  應(yīng)用內(nèi)可視化。

  負(fù)載移動性與自動化策略管理。

  一個邊界防火墻要滿足這些要求,無法避免地會有極高的成本和復(fù)雜性,還可能會發(fā)生大量的安全失效事件。但是,一個分布式的軟件定義方案是部署內(nèi)部防火墻監(jiān)測東西流量的最有效方式,一個正確的軟件定義內(nèi)部防火墻方案可以可延展地、低成本地、高效地保護(hù)成千上萬的工作負(fù)載,橫跨數(shù)千個應(yīng)用;同時在數(shù)據(jù)中心啟用零信任模型,可以幫助企業(yè)更進(jìn)一步實(shí)現(xiàn)整體的零信任安全框架。

  點(diǎn)評

  當(dāng)外部的邊界逐漸模糊以后,威脅在內(nèi)部的橫向移動就更需要注意,以便能夠第一時間發(fā)現(xiàn)攻擊并將攻擊限制在有限范圍內(nèi)。因此,數(shù)據(jù)中心內(nèi)部的防護(hù)需要應(yīng)對大量的東西向流量,在復(fù)雜的內(nèi)部環(huán)境中獲得可視化能力。這需要基于零信任構(gòu)建網(wǎng)絡(luò),并使用微隔離對網(wǎng)絡(luò)分區(qū)進(jìn)行管理。

熱詞搜索:

上一篇:醫(yī)療行業(yè)網(wǎng)絡(luò)安全市場未來五年將高速增長
下一篇:歐盟網(wǎng)絡(luò)信息與安全局發(fā)布網(wǎng)絡(luò)安全評估方法,為誰準(zhǔn)備?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
精品欧美乱码久久久久久 | 久久精品国产亚洲a| 成人免费不卡视频| 在线一区二区三区四区| 4438x成人网最大色成网站| 久久久久综合网| 亚洲激情六月丁香| 国产一区二区三区蝌蚪| 91一区二区在线观看| 日韩美女视频在线| 一区二区三区日韩精品视频| 久久国内精品自在自线400部| 欧美tk—视频vk| 国产91精品免费| 欧美电影免费观看完整版| 国产伦精品一区二区三区免费迷 | 中文字幕 久热精品 视频在线| 香蕉成人伊视频在线观看| 国产九九视频一区二区三区| 欧美色视频在线| 成人欧美一区二区三区黑人麻豆| 日本亚洲三级在线| 欧美最猛性xxxxx直播| 亚洲欧洲韩国日本视频 | 色妞www精品视频| 国产精品日日摸夜夜摸av| 麻豆精品精品国产自在97香蕉 | 色先锋资源久久综合| 日韩国产在线观看一区| 亚洲成av人片在线观看无码| 日韩三级视频在线看| 日韩黄色在线观看| 精品欧美黑人一区二区三区| 色欧美88888久久久久久影院| 精品一区二区三区在线观看国产 | 久国产精品韩国三级视频| 国产精品少妇自拍| 欧美大片一区二区三区| 在线影视一区二区三区| 粉嫩一区二区三区在线看| 久久99国产精品久久| 婷婷综合另类小说色区| 欧美色综合天天久久综合精品| 亚洲精品国产精华液| 久久久久国产成人精品亚洲午夜 | 久久久久高清精品| 日韩一区二区三区四区| 欧美老肥妇做.爰bbww| 日韩精品亚洲专区| 一区二区三区免费网站| 国产精品久久久久久久岛一牛影视 | 精品入口麻豆88视频| 欧美日韩一卡二卡三卡| 99久久免费精品高清特色大片| 国产农村妇女毛片精品久久麻豆 | 欧美高清激情brazzers| 在线观看一区日韩| www.一区二区| 日本欧美肥老太交大片| 国产拍欧美日韩视频二区| 久久尤物电影视频在线观看| 国产91精品久久久久久久网曝门| 日韩和欧美一区二区| 婷婷成人综合网| 日本亚洲免费观看| 青青草伊人久久| 国产日韩欧美不卡在线| 久久精品欧美日韩| 99re在线精品| 99视频在线精品| 色综合久久天天| 成人v精品蜜桃久久一区| 夜夜精品浪潮av一区二区三区 | 久久蜜桃av一区精品变态类天堂 | 日韩精品1区2区3区| 男女激情视频一区| 国产大陆a不卡| 亚洲色图都市小说| 日韩一区二区三区视频| 精品蜜桃在线看| 久久亚洲一级片| 国产精品美女一区二区在线观看| 亚洲欧美另类图片小说| 中文av字幕一区| 一区二区三区在线视频免费观看| 亚洲一区二区欧美日韩| 中文一区一区三区高中清不卡| 中文字幕在线不卡一区| 青娱乐精品视频在线| 国产成人精品影视| 国产精品热久久久久夜色精品三区| 日韩女优视频免费观看| 中文字幕亚洲欧美在线不卡| 日韩二区在线观看| 国产 欧美在线| 91精品一区二区三区久久久久久| 久久久国产精品午夜一区ai换脸 | 国产精品国产精品国产专区不片| 亚洲人成伊人成综合网小说| 久久成人麻豆午夜电影| 色综合av在线| 久久精品欧美一区二区三区不卡| 欧美一级淫片007| 91久久精品一区二区| 3751色影院一区二区三区| 精久久久久久久久久久| 成人黄页毛片网站| 日韩亚洲电影在线| 亚洲欧美激情一区二区| 精品制服美女久久| 99久久国产免费看| 亚洲精品在线观看视频| 欧美久久久久免费| 国产精品情趣视频| 九九精品一区二区| 777欧美精品| 亚洲一区日韩精品中文字幕| 成人午夜视频网站| 久久久国际精品| 国产一区二区电影| 日韩午夜精品电影| 蜜臀av在线播放一区二区三区| 欧美三级韩国三级日本三斤| 亚洲日本韩国一区| av成人免费在线| 日韩一区中文字幕| 99久久国产综合精品麻豆| 亚洲国产精华液网站w| 国产aⅴ综合色| 欧美日韩三级视频| 亚洲成a人片在线观看中文| 成人综合婷婷国产精品久久蜜臀 | 欧美中文字幕久久| 亚洲综合在线免费观看| 成人av综合一区| 亚洲天堂成人在线观看| av激情综合网| 亚洲免费观看视频| 欧美又粗又大又爽| 亚洲国产精品一区二区久久| 日韩电影在线免费| 欧美主播一区二区三区| 亚洲国产精品视频| 欧美日韩国产成人在线91| 久久蜜桃av一区二区天堂 | 国产亚洲精品久| 99久久伊人网影院| 亚洲女同ⅹxx女同tv| 欧美日韩精品欧美日韩精品一综合| 亚洲另类在线一区| 欧美日韩色综合| 九九热在线视频观看这里只有精品| 久久久久久久久久久黄色| 成人福利视频网站| 一区二区三区色| 日韩三级.com| 成人av午夜影院| 亚洲成人精品影院| 日韩精品一区二区三区中文不卡| 国产一区二区三区四| 中文字幕一区二区三区色视频| 91国产精品成人| 卡一卡二国产精品| 国产人久久人人人人爽| 一本色道**综合亚洲精品蜜桃冫| 亚洲一区二区美女| 欧美一区三区四区| 欧美高清激情brazzers| 国产成人一级电影| 亚洲一区在线看| 精品国产一区二区三区忘忧草| 丁香桃色午夜亚洲一区二区三区| 亚洲在线成人精品| 久久精品无码一区二区三区| 欧美色视频一区| 99精品久久免费看蜜臀剧情介绍| 蜜臀精品久久久久久蜜臀| 亚洲最新在线观看| 亚洲国产精品99久久久久久久久| 在线91免费看| 色综合一区二区| 26uuu亚洲综合色欧美| 欧美在线观看你懂的| 国产成人高清在线| 麻豆成人91精品二区三区| 中文字幕一区二区三区色视频| 精品久久久网站| 欧美一区二区视频观看视频| 色婷婷av一区二区三区大白胸 | 首页亚洲欧美制服丝腿| 成人免费在线观看入口| 久久久精品一品道一区| 91精品久久久久久久久99蜜臂| 91国偷自产一区二区三区成为亚洲经典 | 韩国一区二区在线观看| 久久久久国产精品麻豆ai换脸 | 欧美精品在线视频| 欧美亚洲动漫制服丝袜| 91在线观看视频| 成人一区二区视频|