一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何通過多云安全創(chuàng)建無縫的安全架構(gòu)

ss ? 來源:Vince Hwang ? 作者:企業(yè)網(wǎng)D1Net ? 2021-04-15 15:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

導(dǎo)讀:有效的SD-WAN解決方案可以提供跨多個云平臺的可感知應(yīng)用程序的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。

如今,大多數(shù)企業(yè)在采用云服務(wù)方面不再使用“一刀切”的方法,并且正在使用多個云平臺克服多云安全挑戰(zhàn),例如災(zāi)難恢復(fù)、數(shù)據(jù)備份、提高應(yīng)用程序彈性以及覆蓋全球各地區(qū)。根據(jù)調(diào)研機(jī)構(gòu)發(fā)布的《Flexera 2020云狀態(tài)報告》,93%的企業(yè)采用了多云策略,87%的企業(yè)采用了混合云策略。平均而言,每個企業(yè)使用2.2個公共云和2.2個私有云,并且云采用率正在繼續(xù)提高。

但是,管理和保護(hù)不同的私有云和公共云工作負(fù)載和環(huán)境并不像人們想像的那樣容易。盡管采用云服務(wù)有很多好處,但它增加了額外的管理復(fù)雜性,特別是當(dāng)云服務(wù)是以臨時方式而不是計劃的方式添加時。這種復(fù)雜性給云平臺管理和運營帶來了挑戰(zhàn),并增加了運營成本。更糟糕的是,很少有IT團(tuán)隊具備管理多個公共云、私有云和內(nèi)部部署環(huán)境的混合部署的專業(yè)技能。

許多企業(yè)使用其內(nèi)部部署數(shù)據(jù)中心WAN邊緣連接其云平臺,這是安全的方法,但不支持多云功能。這種方法還可能導(dǎo)致部署復(fù)雜性增加、網(wǎng)絡(luò)性能不一致以及成本高昂的連接性。

克服多云安全挑戰(zhàn)的新方法

隨著企業(yè)繼續(xù)跨多個IaaS云計算提供商進(jìn)行擴(kuò)展,其網(wǎng)絡(luò)和安全架構(gòu)必須發(fā)展為一種提供一致方式連接其應(yīng)用程序的方法。在跨多個IaaS云部署應(yīng)用程序時,組織需要采用能夠簡化運營并降低其網(wǎng)絡(luò)安全風(fēng)險的解決方案。

軟件定義廣域網(wǎng)(SD-WAN)可以幫助企業(yè)簡化多云部署的采用,同時簡化WAN基礎(chǔ)設(shè)施,并降低連接成本。但是要取得成功,SD-WAN必須保持安全。安全的SD-WAN是一種將安全性和網(wǎng)絡(luò)功能整合到統(tǒng)一解決方案中的獨特方法,它提供了用于保護(hù)多云環(huán)境的三個關(guān)鍵要素:

(1)共同框架

多云部署的挑戰(zhàn)之一是,公共云提供商擁有基于框架、應(yīng)用程序編程接口(API)和工具集的不同專有架構(gòu),這些架構(gòu)都是特定于每個框架、API和工具集的。

企業(yè)需要通用的網(wǎng)絡(luò)和安全策略及實施框架,而正確的多云解決方案將提供多個云平臺的網(wǎng)絡(luò)和安全架構(gòu)。它使用每個云平臺的原生特性和功能,采用應(yīng)用程序編程接口(API)抽象這些功能,然后使用自動化動態(tài)地管理這些連接。以這種方式在多個云平臺實現(xiàn)自動化部署,可以降低復(fù)雜性,并節(jié)省時間和資源。此外,這有助于在企業(yè)的需求發(fā)生變化時提高和擴(kuò)展云計算部署的靈活性。安全的SD-WAN使企業(yè)能夠在更復(fù)雜和更廣泛分布的多云環(huán)境(內(nèi)部部署到云平臺、數(shù)據(jù)中心到云平臺以及云平臺之間)中應(yīng)用一致的安全性。

(2)應(yīng)用程序感知能力

用于連接多個云平臺的網(wǎng)絡(luò)技術(shù)的基礎(chǔ)傳輸機(jī)制并不了解云平臺各種不同類型的應(yīng)用程序。為了為企業(yè)的關(guān)鍵應(yīng)用程序提供一致的性能,并最大程度地利用可用資源,網(wǎng)絡(luò)需要具有應(yīng)用程序感知能力。安全的SD-WAN解決方案可以讓企業(yè)了解網(wǎng)絡(luò)狀況和容量,控制不重要的流量,并優(yōu)化關(guān)鍵業(yè)務(wù)應(yīng)用程序的能力,以及對最終用戶體驗影響的了解,以幫助改善性能和優(yōu)化成本。

(3)集成架構(gòu)

如果將網(wǎng)絡(luò)和安全分開,多云部署將無法充分發(fā)揮其性能和潛力,因為每一層往往使用不同云計算供應(yīng)商的不同技術(shù),彼此無法有效溝通。這種方法會造成覆蓋范圍的差距,從而使整個環(huán)境容易受到攻擊。為了有效和高效,需要一個綜合的網(wǎng)絡(luò)和安全架構(gòu)。統(tǒng)一的安全SD-WAN解決方案提供集中監(jiān)督、協(xié)調(diào)執(zhí)行以及網(wǎng)絡(luò)和安全層之間的集成通信,以縮小差距,并顯著降低網(wǎng)絡(luò)攻擊的可能性。

這些技術(shù)包括智能深層數(shù)據(jù)包檢查和對多個云平臺的應(yīng)用程序和工作負(fù)載之間流動的網(wǎng)絡(luò)流量進(jìn)行分段。它還可以使用多種策略使安全性與網(wǎng)絡(luò)層無縫集成,包括利用云原生結(jié)構(gòu)(例如安全組)、高級安全性(例如防火墻和入侵防御系統(tǒng))以及將安全性與連接性聯(lián)系起來,以確保無縫保護(hù)和真正的安全性。實時檢查數(shù)據(jù)從內(nèi)部部署設(shè)施移動到云平臺,以及云平臺之間移動的加密流量。

通過多云安全創(chuàng)建無縫的安全架構(gòu)

隨著越來越多的企業(yè)采用多云,他們需要在統(tǒng)一的安全架構(gòu)下保護(hù)和連接其復(fù)雜環(huán)境的解決方案。多云部署通常會遇到缺乏可見性、管理工具脫節(jié)以及安全性問題的困擾。有效的SD-WAN解決方案可以提供跨多個云平臺的可感知應(yīng)用程序的網(wǎng)絡(luò)基礎(chǔ)設(shè)施。統(tǒng)一的策略定義基礎(chǔ)設(shè)施可以減少不一致之處,同時簡化管理,并降低成本。通過跨多個云平臺和區(qū)域啟用安全SD-WAN,應(yīng)用程序開發(fā)人員和企業(yè)IT可以構(gòu)建高速無縫的云計算網(wǎng)絡(luò)和安全架構(gòu)。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1620

    瀏覽量

    64046
  • 云平臺
    +關(guān)注

    關(guān)注

    1

    文章

    1437

    瀏覽量

    40363
  • SD-WAN
    +關(guān)注

    關(guān)注

    0

    文章

    280

    瀏覽量

    15487
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    搭載Integrity Guard安全架構(gòu)的芯片交付量突破100億,充分彰顯英飛凌在安全領(lǐng)域的領(lǐng)導(dǎo)地位

    的半導(dǎo)體領(lǐng)導(dǎo)者英飛凌科技股份公司(FSE代碼:IFX / OTCQX代碼:IFNNY)的Integrity Guard安全架構(gòu)自推出以來,基于該架構(gòu)安全控制器交付量已突破100億,這一重要里程碑充分證明了該
    的頭像 發(fā)表于 06-30 12:49 ?207次閱讀

    Claroty SRA 支持零信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,零信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。零信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有用戶進(jìn)行持續(xù)驗證和動態(tài)授權(quán)。零信任旨在確保任何特定用戶都有
    的頭像 發(fā)表于 06-18 11:34 ?238次閱讀
    Claroty SRA 支持零信任<b class='flag-5'>安全架構(gòu)</b>,保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    IPv6 與零信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和零信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全防護(hù)帶來全新變革。IPv6:開啟網(wǎng)絡(luò)新時代I
    的頭像 發(fā)表于 06-10 13:25 ?653次閱讀
    IPv6 與零信任<b class='flag-5'>架構(gòu)</b>重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>新格局

    CAN XL安全實踐:深度防御下的密鑰協(xié)商優(yōu)化

    文章探討了車載通信系統(tǒng)中網(wǎng)絡(luò)整合的關(guān)鍵內(nèi)容和挑戰(zhàn),強(qiáng)調(diào)未來將采用多層安全架構(gòu),包括深度防御和MACsec/CANsec技術(shù)。同時,文章也指出目前車載節(jié)點通信速率較低,凸顯了中低速通信的基礎(chǔ)性地位。
    的頭像 發(fā)表于 05-13 13:28 ?204次閱讀
    CAN XL<b class='flag-5'>安全</b>實踐:深度防御下的密鑰協(xié)商優(yōu)化

    芯盾時代解決方案守護(hù)企業(yè)數(shù)據(jù)安全

    想要消除“過度信任”,零信任是最好的選擇。與基于網(wǎng)絡(luò)位置構(gòu)建信任區(qū)的傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)相比,零信任默認(rèn)所有網(wǎng)絡(luò)流量不可信,需要基于認(rèn)證和授權(quán)重構(gòu)訪問控制的信任基礎(chǔ),從網(wǎng)絡(luò)中心化走向身份中心化,以身份為中心實施細(xì)粒度的動態(tài)訪問控制。
    的頭像 發(fā)表于 04-18 15:48 ?414次閱讀

    CyberArk推出業(yè)內(nèi)首款機(jī)器身份安全解決方案,為各種環(huán)境下的工作負(fù)載提供安全保障

    團(tuán)隊能夠?qū)φ麄€機(jī)器身份生命周期進(jìn)行可視化管理和控制,涵蓋從創(chuàng)建和治理到自動輪換和更新的各個環(huán)節(jié)。 機(jī)器身份在云原生架構(gòu)中廣泛存在,包括應(yīng)用程序、工作負(fù)載和自動化流程。與專注于單一機(jī)器身份類型的解決方案不同,CyberArk的分層方法使企業(yè)能夠在混合云和
    的頭像 發(fā)表于 04-14 10:49 ?234次閱讀

    國芯科技云安全芯片CCP917T測試成功

    近日,蘇州國芯科技股份有限公司(以下簡稱“國芯科技”)基于RISC-V架構(gòu)多核CPU自主研發(fā)的超高性能云安全芯片CCP917T新產(chǎn)品在公司內(nèi)部測試中獲得成功,國芯科技云安全產(chǎn)品線又添重磅產(chǎn)品。
    的頭像 發(fā)表于 04-10 15:44 ?481次閱讀

    直流充電安全測試負(fù)載方案解析

    隨著電動汽車充電功率的快速提升和充電場景的復(fù)雜化,直流充電設(shè)備的安全性能成為行業(yè)關(guān)注的核心問題。充電樁、動力電池及車載充電系統(tǒng)在實際運行中可能面臨過壓、過流、絕緣故障等多重安全風(fēng)險,因此亟需通過
    發(fā)表于 03-13 14:38

    深控技術(shù)的工業(yè)網(wǎng)關(guān)通過多安全機(jī)制與廣泛協(xié)議兼容性,確保工業(yè)數(shù)據(jù)從采集到傳輸?shù)娜溌?b class='flag-5'>安全與高效互

    深控技術(shù)不需要點表的工業(yè)網(wǎng)關(guān)通過多安全機(jī)制與廣泛協(xié)議兼容性,確保工業(yè)數(shù)據(jù)從采集到傳輸?shù)娜溌?b class='flag-5'>安全與高效互通。
    的頭像 發(fā)表于 03-05 11:00 ?374次閱讀
    深控技術(shù)的工業(yè)網(wǎng)關(guān)<b class='flag-5'>通過多</b>重<b class='flag-5'>安全</b>機(jī)制與廣泛協(xié)議兼容性,確保工業(yè)數(shù)據(jù)從采集到傳輸?shù)娜溌?b class='flag-5'>安全</b>與高效互

    連續(xù)兩年!優(yōu)刻得獲評CSA云安全聯(lián)盟優(yōu)秀會員單位

    11月15日,第八屆云安全聯(lián)盟大中華區(qū)大會圓滿落幕。優(yōu)刻得作為云服務(wù)代表企業(yè)及CSA云安全聯(lián)盟重要成員單位,再次獲評“CSA云安全聯(lián)盟優(yōu)秀會員單位”稱號。作為中立、安全的云計算服務(wù)商,
    的頭像 發(fā)表于 11-19 11:59 ?681次閱讀
    連續(xù)兩年!優(yōu)刻得獲評CSA<b class='flag-5'>云安全</b>聯(lián)盟優(yōu)秀會員單位

    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的云安全框架

    通過實施整體方法來保護(hù)云安全,包括保護(hù)數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動管理風(fēng)險,以及隨時準(zhǔn)備好應(yīng)對云事件,企業(yè)有備無患地保護(hù)其云基礎(chǔ)架構(gòu)和服務(wù),并降低基于憑證的攻擊所帶來的總體風(fēng)險。
    的頭像 發(fā)表于 10-11 09:18 ?1016次閱讀
    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強(qiáng)健的<b class='flag-5'>云安全</b>框架

    安數(shù)云助力某省移動部署全省云安全資源池

    集中式的管理。 云安全環(huán)境下安全形勢愈加嚴(yán)峻 在云安全環(huán)境下,傳統(tǒng)的安全問題仍然存在,如SQL注入、內(nèi)部越權(quán)、數(shù)據(jù)泄露、數(shù)據(jù)篡改、網(wǎng)頁篡改、漏洞攻擊等。云環(huán)境下又不斷涌現(xiàn)一系列新的
    的頭像 發(fā)表于 09-03 11:32 ?661次閱讀
    安數(shù)云助力某省移動部署全省<b class='flag-5'>云安全</b>資源池

    共拓云安全市場:安數(shù)云與云宏完成全線產(chǎn)品互認(rèn)證

    、相互兼容,可為用戶云安全應(yīng)用提供全面保障。 據(jù)統(tǒng)計數(shù)據(jù)顯示,到2024年,中國安全市場整體規(guī)模將從2023年的827億元增長到960億元人民幣,增長率為15%。通用安全市場規(guī)模與2023年保持一致,為498億元,
    的頭像 發(fā)表于 08-22 13:10 ?500次閱讀
    共拓<b class='flag-5'>云安全</b>市場:安數(shù)云與云宏完成全線產(chǎn)品互認(rèn)證

    OBOO鷗柏信發(fā)系統(tǒng)BS網(wǎng)絡(luò)架構(gòu)安全傳輸和訪問控制的解決方案

    B/S的網(wǎng)絡(luò)應(yīng)用系統(tǒng),安全傳輸和訪問控制的安全解決方案,OBOO鷗柏基于B/S架構(gòu)的網(wǎng)絡(luò)應(yīng)用系統(tǒng),多媒體信息發(fā)布系統(tǒng)就是用戶客戶端通過IE瀏覽器以HTTP的協(xié)議與服務(wù)器(web ser
    發(fā)表于 08-02 16:54 ?0次下載

    為什么在espconn_secure_accept創(chuàng)建的服務(wù)器上無法有多個安全連接?

    為什么在espconn_secure_accept創(chuàng)建的服務(wù)器上無法有多個安全連接?
    發(fā)表于 07-22 08:10