0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

云采用的网络安全方法:复杂性和收敛性

姚小熊27 来源:TechWeb.com.cn 作者:TechWeb.com.cn 2021-01-15 14:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

云为提高灵活性、性能、节约成本、加快上市时间提供了巨大的机会,所有这些都会带来更好的结果和体验。第一波云迁移通常会产生这些类型的结果。但多云的采用和日益复杂的混合网络的兴起意味着这些目标更难实现。

如今,许多云实施都具有非集成,完全不同的技术的特点,这些技术跨多个设施和云部署,缺乏可见性和控制力。

随着基础架构的多样化以及新技术和工具的出现,复杂性在不断增加,网络,局域网,广域网以及多层云的攻击面和边缘数量不断扩大。但是,采用云并不意味着一切都应该转移到云中。云带来了自己的一系列安全和网络挑战,而这正是安全和网络融合变得越来越重要的地方。

多云策略可能导致更高的复杂性

通过实施多云策略,组织可以避免供应商锁定,并选择满足特定应用程序或工作负载要求的最佳云服务。这也使组织可以选择成本优化的服务,并使用地理位置分散的云来满足数据所有权要求,进行灾难恢复或改善整体用户体验。此外,多云模型还提供了冗余以降低停机风险。

但是,尽管此模型具有许多优点,但采用多云还是会增加管理的复杂性,尤其是如果添加云服务是以临时方式而不是从头开始计划的话。困难在于每个云环境都是唯一的。跨多个云环境的工具需要能够无缝连接,一致地运行并且可以在不同的云环境之间工作,而不会丢失功能,碎片化策略或降低执行标准。这些工具需要在实现环境之间实时桥接协议和标准的同时实现所有这些目标。

从部署到网络性能再到运营成本,这种复杂性带来了管理和运营挑战。很少有IT团队具有管理多个公共云,私有云和本地环境的混合部署的专业知识。持续缺乏技术人才,尤其是云和安全架构师,使得这种情况不太可能发生。资源受限的组织,特别是中型公司,将难以跟上。

必须采用集成的安全性和网络技术,以最大限度地提高多云战略的收益和灵活性。无法单独考虑计算元素。必须考虑用户如何从多个远程位置和分支机构访问云资源。业务结果和最终用户体验都取决于优化的网络性能。无需将流量回传到数据中心然后再回传到Internet,SD-WAN现在对于任何多云策略的成功都至关重要。

但是,与所有产品一样,并非所有SD-WAN解决方案都可以互换或相等。它们在功能方面差异很大,并且并非所有人都能够充分支持多云部署。集成安全性和SD-WAN对于确保安全性和网络性能至关重要,这是混合云解决方案的基础。企业应从一开始就认真考虑云,网络和安全组件的集成程度,以确保满足功能,管理,性能(尤其是安全性)以及资本支出(CapEx)和运营支出(OpEx)的要求。

云不是硬道理

关于硬件灭亡的报道被大大夸大了。多云管理和节省成本的实际局限性导致许多组织,尤其是大型企业维护混合基础架构。确实,在私有云中,始终会更好地支持和保护某些应用程序和大型数据湖。此外,超大规模运营需要能够支持巨大有效载荷和计算需求的设备。因此,即使有了云,硬件仍然很重要。

当组织迁移到云时,仍然有一些数据和敏感信息将保留在本地。结果,组织需要遍及任何地方的安全性-本地,数据中心,多云,公共云等。这是安全性和网络融合的关键。

安全与网络的融合

安全驱动网络背后的核心思想是安全和网络必须是同一事物的两个方面。这样,每当网络基础架构发展或扩展时,安全性便会自动适应该环境的集成部分。

在SD-WAN环境中,安全性与诸如应用程序控制,带宽管理和动态故障转移之类的连接功能结合在一起,以确保在调整连接以保持体验质量时,安全性是该过程不可或缺的一部分。然后可以将这种集成方法扩展到安全的接入点,交换机,甚至5G连接。

汇集全部

云的采用已经迅速增长;大规模转移到远程工作使它迅速发展起来。云提供了很多东西,而组织却完全避开它的优势是愚蠢的。这并不意味着它没有警告。云增加了管理的复杂性,需要特殊的工具和难以获得的IT专业人员的专业知识。这样,我们可以清楚地看到,云计算的成功取决于网络和安全性的融合运行,以确保用户可以安全,无缝地访问云资源。要最大程度地发挥多云战略的优势和灵活性,就需要集成的安全性和网络技术,而SD-WAN可以很好地满足这一要求。

但是,所有关于云的讨论并不意味着企业数据中心将消失。总会有组织希望保留的敏感数据。如此多的数据环境需要安全性和网络的融合。组织需要盘点自己的需求,并设计出涵盖所有基础的安全和网络策略,无论云和本地部署如何组合。
责任编辑:YYX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WAN
    WAN
    +关注

    关注

    1

    文章

    162

    浏览量

    19751
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63572
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    ,是 ISO/SAE 2143 要求的核心方法论 ,也是车企实现网络安全主动防御、满足合规准入的必备工作。 本文将从零开始拆解 TARA 分析的全流程,用通俗的语言、可落地的步骤,让新手也能完整掌握
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    相关的网络安全活动,以保障全生命周期的网络安全目标被满足。 ISO/SAE 21434的核心机制是构建网络安全管理体系(CSMS) ,要求企业建立三大系统化能力: 威胁分析与风险评估(TARA) :系统
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆网络安全。 3. 适用范围 适用
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐标准则为合规落地提供具体实施
    发表于 04-03 15:25

    各行业数字化转型背景下网络安全需求爆发,龙芯主板筑牢防护根基

    伴随各行业数字化转型的纵深推进,传统网络边界在信息技术的迭代中逐渐消融,黑客攻击、信息泄露等安全威胁呈现出智能化、规模化升级态势,网络应用环境的复杂性持续攀升,直接驱动
    的头像 发表于 04-01 09:46 145次阅读
    各行业数字化转型背景下<b class='flag-5'>网络安全</b>需求爆发,龙芯主板筑牢防护根基

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 585次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试方法和技术手段,确保其产品能够有效应对未来可
    发表于 11-17 16:17

    如何实现网络安全的深度融合

    ,带来了前所未有的灵活性和便利,但传统网络架构并非不再需要,反而在企业构建混合网络和数字化转型过程中,发挥着至关重要的作用。 随着网络环境的复杂性
    的头像 发表于 11-13 17:35 633次阅读

    网络安全与数字化转型的价值投资

    在企业迈向数字化的过程中,安全往往被视为一种消耗的成本,尤其在企业面临盈利压力或资金有限时,网络安全的预算和投资往往会被优先压缩。这种局面下,安全似乎成为了“成本中心”,其对业务的价
    的头像 发表于 11-10 15:57 521次阅读

    医疗PCB供应链复杂性与风险管控

    印刷电路板(PCB)最初作为一种用于承载和连接电子元件的简单解决方案,并不需要复杂的点对点布线。如今,PCB已成为我们日常生活的重要组成部分,并且随着技术进步,以前的简单性逐步让位于复杂性。现在我们
    的头像 发表于 10-14 14:17 672次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1319次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “
    的头像 发表于 09-05 15:44 1827次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    芯盾时代入选2025年中国网络安全市场全景图

    近日,数说安全正式发布《2025年中国网络安全市场全景图》(以下简称“全景图”)。芯盾时代凭借领先的技术能力、优异的市场表现和良好的客户口碑,连续上榜全景图,被评选为零信任、身份认证与权限管理、特权
    的头像 发表于 08-26 10:29 1789次阅读

    无刷双馈异步电机潮流建模和收敛性研究

    的 BDFM,发现有功参考值在低风速下可能得不到满足,将导致潮流发散;提出两阶段潮流模型:首先判断功率调度是否有效,然后选择 BDFM 湖流约束和求解方法。为改善潮流收敛性,提出基于转差率或支路功率
    发表于 06-25 13:12

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

    国际标准,为企业构建汽车全生命周期的网络安全防护体系提供了清晰的框架。 ISO/SAE 21434标准解读 全流程网络安全护航 ISO/SAE 21434标准覆盖车辆开发的每一个阶段,从概念设计到开发、验证、确认、生产、运营,直至退役,要求企业建立系统
    的头像 发表于 06-10 14:47 1794次阅读