一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)分段和SD-WAN技術(shù)分析

夽谷科技組網(wǎng)服務(wù) ? 來(lái)源: 夽谷科技組網(wǎng)服務(wù) ? 作者: 夽谷科技組網(wǎng)服務(wù) ? 2022-09-27 11:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

塔吉特(Target)泄密事件無(wú)異于向大企業(yè)的IT從業(yè)人員敲響了一記警鐘。這令人遺憾,因?yàn)橐皇堑湫推髽I(yè)架構(gòu)的一個(gè)非常過(guò)時(shí)的方面:廣域網(wǎng)缺少網(wǎng)絡(luò)分段機(jī)制,塔吉特以及其他大型零售商和數(shù)百萬(wàn)的顧客原本可以避免損失和苦惱。

要是能夠?qū)嵭芯W(wǎng)絡(luò)分段、流量隔離,企業(yè)就能夠防止攻擊者訪問(wèn)企業(yè)網(wǎng)絡(luò)上不同分段上的數(shù)據(jù)后,迅速演變成危害性很大的重大泄密事件的攻擊。此外,塔吉特事件表明,泄密事件不一定就來(lái)自公司自身網(wǎng)絡(luò)的內(nèi)部。業(yè)務(wù)合作伙伴的系統(tǒng)也可能遭到危及,隨后,這種感染同樣會(huì)擴(kuò)展到其他實(shí)體的數(shù)據(jù)。

網(wǎng)絡(luò)分段的好處

企業(yè)需要一系列防范措施,確保敏感數(shù)據(jù)仍然安全;確??赡茉獾轿<暗木W(wǎng)絡(luò)邊緣和業(yè)務(wù)合作伙伴數(shù)據(jù)可以隨時(shí)加以隔離和擦清。比如說(shuō),你將供應(yīng)商整合到企業(yè)網(wǎng)絡(luò)上后,就需要將供應(yīng)商與企業(yè)的所有敏感信息隔離開來(lái),比如客戶數(shù)據(jù)。

網(wǎng)絡(luò)分段提供了另外的好處,包括如下:

·對(duì)業(yè)務(wù)部門進(jìn)行分段,不管位置如何;

·為客戶和合作伙伴分隔訪客的無(wú)線訪問(wèn)權(quán);

·隔離橫跨多個(gè)地方的按需而建的開發(fā)和測(cè)試實(shí)驗(yàn)室;

·讓企業(yè)更容易合規(guī)和審計(jì),比如《支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)》(PCI-DSS)和《健康保險(xiǎn)可攜性及責(zé)任性法案》(HIPAA)。

·多租戶和B2B合作伙伴;

·數(shù)字標(biāo)牌和數(shù)字錄像機(jī)(DVR)服務(wù)

可能最讓CIO和IT部門吃下放心丸的是,能夠根據(jù)基于用戶、設(shè)備和位置的策略,為自帶設(shè)備(BYOD)設(shè)置不同的權(quán)限。這可以極其簡(jiǎn)單地解決BYOD策略被粗心大意的員工濫用而引起的棘手問(wèn)題和潛在的安全泄密。

跨站流量分段面臨的困難

分段在一個(gè)站點(diǎn)里面并不難(使用虛擬局域網(wǎng)),但是一旦流量離開了站點(diǎn),進(jìn)入到廣域網(wǎng),隔離就不復(fù)存在。也就是說(shuō),無(wú)法跨企業(yè)保持隔離,因而就有可能出現(xiàn)安全泄密事件。為了將分隔機(jī)制合理地?cái)U(kuò)展到整個(gè)網(wǎng)絡(luò)中,必須將相關(guān)的識(shí)別信息傳送到網(wǎng)絡(luò)中的所有點(diǎn)。

遺留網(wǎng)絡(luò)為解決這個(gè)問(wèn)題提供了兩種不同的辦法;遺憾的是,這兩種辦法都效率低下。第一種方法是,在單一設(shè)備上定義群組策略,并且在網(wǎng)絡(luò)中的每個(gè)點(diǎn)執(zhí)行該策略,你可以在虛擬路由和轉(zhuǎn)發(fā)精簡(jiǎn)版(VRF Lite)和逐段VRF中看到這一情況。除了缺少迫切需要的可擴(kuò)展性外,網(wǎng)絡(luò)中執(zhí)行該策略的點(diǎn)數(shù)量太多;頭端變得異常復(fù)雜、無(wú)法管理,變更控制也變得極其困難。

另一種方法是在網(wǎng)絡(luò)邊緣定義策略,并在數(shù)據(jù)流量中傳送分段信息,比如在MPLS第3層VPN中。遺憾的是,這種方法變得復(fù)雜、成本高昂。

SD-WAN和分段

公司需要一種成熟可靠的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,可以將路由、安全、集中策略和編排整合起來(lái),從而提供一個(gè)安全的網(wǎng)絡(luò),又擁有實(shí)現(xiàn)端到端分段所需的固有功能。為廣域網(wǎng)添加軟件定義網(wǎng)絡(luò)功能形成了SD-WAN,可以解決這個(gè)問(wèn)題。SD-WAN不僅能對(duì)信息進(jìn)行分段,還能將信息傳送到網(wǎng)絡(luò)中的所有相關(guān)點(diǎn),又不需要外部機(jī)制或額外協(xié)議,這就簡(jiǎn)化了網(wǎng)絡(luò)設(shè)計(jì)。

SD-WAN《夽易聯(lián)》還可以為企業(yè)帶來(lái)下列功能:

·在現(xiàn)有的網(wǎng)絡(luò)上創(chuàng)建端到端網(wǎng)絡(luò)分段,但又不用改動(dòng)路徑中的任何設(shè)備;

·執(zhí)行基于分段的策略(比如說(shuō),訪客無(wú)線流量應(yīng)該走成本最低的線路,同時(shí)保留高SLA線路用于創(chuàng)收的流量);

·根據(jù)位置來(lái)控制哪些分段獲得訪問(wèn)權(quán),因而防止有人攻擊遠(yuǎn)程站點(diǎn);

·基于分段執(zhí)行網(wǎng)絡(luò)策略(比如說(shuō),來(lái)自未知BYOD設(shè)備的流量通過(guò)DMZ擦洗站點(diǎn)來(lái)發(fā)送,之后才可允許訪問(wèn)網(wǎng)絡(luò)。)

·基于分段執(zhí)行網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)(比如說(shuō),使用交互式語(yǔ)音/視頻的分段可能從一站點(diǎn)傳送到另一站點(diǎn),而另外某些分段是純粹的集中星型。)

端到端網(wǎng)絡(luò)分段這個(gè)想法提供了網(wǎng)絡(luò)行業(yè)幾年來(lái)一直在考慮采用的方案,但是它實(shí)施起來(lái)太過(guò)復(fù)雜了。不過(guò),如今的網(wǎng)絡(luò)攻擊詭計(jì)多端,又不可預(yù)測(cè),這就意味著光靠防火墻和加密已不足以確保企業(yè)數(shù)據(jù)安全――網(wǎng)絡(luò)分段必須成為該戰(zhàn)略的一個(gè)不可或缺的部分。

部分素材來(lái)源于網(wǎng)絡(luò),侵權(quán)請(qǐng)聯(lián)系刪除

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7814

    瀏覽量

    90926
  • SD-WAN
    +關(guān)注

    關(guān)注

    0

    文章

    280

    瀏覽量

    15484
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    sd-wan組網(wǎng)方案和woc設(shè)備有什么區(qū)別

    SD-WAN組網(wǎng)方案和WOC(廣域網(wǎng)優(yōu)化控制器)設(shè)備是解決企業(yè)廣域網(wǎng)(WAN)問(wèn)題的兩種不同技術(shù)路線,它們的目標(biāo)部分重疊(提升性能、降低成本),但核心原理、實(shí)現(xiàn)方式和側(cè)重點(diǎn)有顯著區(qū)別,主機(jī)推薦小編為您整理發(fā)布
    的頭像 發(fā)表于 06-03 11:21 ?289次閱讀
    <b class='flag-5'>sd-wan</b>組網(wǎng)方案和woc設(shè)備有什么區(qū)別

    SD-WAN技術(shù)相比傳統(tǒng)網(wǎng)絡(luò)有何優(yōu)勢(shì)?

    SD-WAN技術(shù)相比傳統(tǒng)網(wǎng)絡(luò)具有多方面的顯著優(yōu)勢(shì),以下是詳細(xì)對(duì)比: 1、成本方面 傳統(tǒng)網(wǎng)絡(luò):依賴昂貴的專線(如MPLS)和高端硬件設(shè)備,建設(shè)和維護(hù)成本高。擴(kuò)展
    的頭像 發(fā)表于 04-01 09:47 ?485次閱讀

    恒訊科技:SD-WAN專線節(jié)點(diǎn)有什么優(yōu)勢(shì)?

    SD-WAN(軟件定義廣域網(wǎng))專線節(jié)點(diǎn)是一種基于軟件定義網(wǎng)絡(luò)技術(shù)的廣域網(wǎng)解決方案,通過(guò)智能路由和集中管理優(yōu)化網(wǎng)絡(luò)性能。相比傳統(tǒng)專線,SD-WAN專線節(jié)點(diǎn)具有以下優(yōu)勢(shì): 1、成本效益 優(yōu)
    的頭像 發(fā)表于 02-10 13:53 ?464次閱讀

    SD-WAN的優(yōu)勢(shì)和實(shí)際應(yīng)用具體表現(xiàn)在哪些方面?

    在當(dāng)今全球化的背景下,跨國(guó)企業(yè)需要安全、高效的網(wǎng)絡(luò)解決方案來(lái)連接分布在全球不同地區(qū)的辦公地點(diǎn)。SD-WAN作為一種創(chuàng)新的網(wǎng)絡(luò)技術(shù),通過(guò)其靈活、高效的特性,成為跨國(guó)網(wǎng)絡(luò)連接的理想選擇。本
    的頭像 發(fā)表于 01-20 11:58 ?475次閱讀

    全球組網(wǎng)SD-WAN的核心優(yōu)勢(shì)

    。為了應(yīng)對(duì)這些挑戰(zhàn),全球組網(wǎng)SD-WAN(Software-Defined Wide Area Network)技術(shù)應(yīng)運(yùn)而生,以其獨(dú)特的優(yōu)勢(shì),正在重塑跨國(guó)企業(yè)的網(wǎng)絡(luò)架構(gòu)。 SD-WAN
    的頭像 發(fā)表于 01-13 11:19 ?569次閱讀

    華為再次登頂中國(guó)SD-WAN市場(chǎng)

    SD-WAN市場(chǎng)。 這一輝煌成就不僅是對(duì)華為在SD-WAN領(lǐng)域卓越實(shí)力的有力證明,更是對(duì)其持續(xù)保持行業(yè)領(lǐng)先地位能力的充分肯定。自2018年以來(lái),華為SD-WAN憑借其出色的性能、可靠性和創(chuàng)新
    的頭像 發(fā)表于 12-31 11:35 ?946次閱讀

    SD-WAN與云計(jì)算的無(wú)縫集成

    在當(dāng)今快速變化的企業(yè)環(huán)境中,網(wǎng)絡(luò)連接的效率和靈活性至關(guān)重要。SD-WAN通過(guò)將網(wǎng)絡(luò)流量智能化地分配到不同的鏈路上,幫助企業(yè)優(yōu)化網(wǎng)絡(luò)性能,降低成本,并提高安全性。企業(yè)不再需要依賴傳統(tǒng)的專
    的頭像 發(fā)表于 12-30 10:21 ?437次閱讀

    如何從零部署SD-WAN高效網(wǎng)絡(luò)?

    的準(zhǔn)備工作 在部署SD-WAN之前,進(jìn)行全面的網(wǎng)絡(luò)環(huán)境評(píng)估和需求分析是至關(guān)重要的。這一階段決定了網(wǎng)絡(luò)的設(shè)計(jì)、設(shè)備的選擇以及未來(lái)的擴(kuò)展性。 網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-23 14:33 ?673次閱讀

    恒訊科技分析SD-WAN海外直播專線是如何部署的?

    SD-WAN海外直播專線的部署涉及多個(gè)步驟,主要包括需求分析、選擇合適的SD-WAN服務(wù)商、全球網(wǎng)絡(luò)節(jié)點(diǎn)選擇、監(jiān)控和優(yōu)化部署等。以下是具體的部署步驟: 1、需求
    的頭像 發(fā)表于 12-23 12:26 ?657次閱讀

    互聯(lián)網(wǎng)專線與SD-WAN有何不同?

    SD-WAN(軟件定義的廣域網(wǎng))作為一種新興的網(wǎng)絡(luò)技術(shù),近年來(lái)受到了廣泛關(guān)注和應(yīng)用。然而,關(guān)于SD-WAN是否等同于互聯(lián)網(wǎng)專線,這一問(wèn)題常常困擾著許多人。本文將深入探討SD-WAN與互
    的頭像 發(fā)表于 12-09 11:24 ?659次閱讀

    SD-WAN的加速原理是什么?

    在當(dāng)今全球化和數(shù)字化的商業(yè)環(huán)境中,企業(yè)對(duì)于廣域網(wǎng)(WAN)的性能和可靠性要求日益提高。為了滿足這一需求,軟件定義廣域網(wǎng)(SD-WAN)作為一種創(chuàng)新的網(wǎng)絡(luò)架構(gòu)技術(shù)應(yīng)運(yùn)而生,它通過(guò)一系列
    的頭像 發(fā)表于 12-04 14:44 ?773次閱讀

    恒訊科技分析SD-WAN組網(wǎng)技術(shù)對(duì)傳統(tǒng)網(wǎng)絡(luò)有何改變?

    SD-WAN組網(wǎng)技術(shù)對(duì)傳統(tǒng)網(wǎng)絡(luò)帶來(lái)的改變主要體現(xiàn)在以下幾個(gè)方面: 1、技術(shù)架構(gòu)的變化:SD-WAN實(shí)現(xiàn)了控制與轉(zhuǎn)發(fā)的分離,通過(guò)
    的頭像 發(fā)表于 11-07 09:49 ?606次閱讀

    在選擇SD-WAN提供商時(shí),需要關(guān)注哪些關(guān)鍵指標(biāo)?

    負(fù)載均衡,以優(yōu)化網(wǎng)絡(luò)性能和提高應(yīng)用體驗(yàn)。 3、應(yīng)用優(yōu)化與智能流量分發(fā):SD-WAN能夠根據(jù)應(yīng)用需求進(jìn)行流量?jī)?yōu)化和分發(fā),確保關(guān)鍵業(yè)務(wù)應(yīng)用的性能。 4、安全性:SD-WAN提供商應(yīng)提供包括加密、身份認(rèn)證、訪問(wèn)控制等在內(nèi)的全面安全解決
    的頭像 發(fā)表于 09-30 12:24 ?516次閱讀

    SD-WAN技術(shù)在直播網(wǎng)絡(luò)中如何實(shí)現(xiàn)智能路徑選擇?

    SD-WAN技術(shù)在直播網(wǎng)絡(luò)中實(shí)現(xiàn)智能路徑選擇主要通過(guò)以下幾個(gè)步驟: 1、實(shí)時(shí)網(wǎng)絡(luò)監(jiān)控:SD-WAN系統(tǒng)持續(xù)監(jiān)控所有可用的
    的頭像 發(fā)表于 09-09 14:39 ?669次閱讀

    SD-WAN在跨境網(wǎng)絡(luò)中的獨(dú)特之處及未來(lái)發(fā)展趨勢(shì)

    傳統(tǒng)網(wǎng)絡(luò)架構(gòu)已逐漸顯露出其在處理跨境網(wǎng)絡(luò)連接上的局限性。而SD-WAN作為一種新興的網(wǎng)絡(luò)技術(shù),通過(guò)軟件定義網(wǎng)絡(luò)架構(gòu),為企業(yè)提供更靈活、高效的
    的頭像 發(fā)表于 08-13 11:31 ?605次閱讀