0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过多云安全创建无缝的安全架构

ss 来源:Vince Hwang 作者:企业网D1Net 2021-04-15 15:55 次阅读

导读:有效的SD-WAN解决方案可以提供跨多个云平台的可感知应用程序的网络基础设施。

如今,大多数企业在采用云服务方面不再使用“一刀切”的方法,并且正在使用多个云平台克服多云安全挑战,例如灾难恢复、数据备份、提高应用程序弹性以及覆盖全球各地区。根据调研机构发布的《Flexera 2020云状态报告》,93%的企业采用了多云策略,87%的企业采用了混合云策略。平均而言,每个企业使用2.2个公共云和2.2个私有云,并且云采用率正在继续提高。

但是,管理和保护不同的私有云和公共云工作负载和环境并不像人们想像的那样容易。尽管采用云服务有很多好处,但它增加了额外的管理复杂性,特别是当云服务是以临时方式而不是计划的方式添加时。这种复杂性给云平台管理和运营带来了挑战,并增加了运营成本。更糟糕的是,很少有IT团队具备管理多个公共云、私有云和内部部署环境的混合部署的专业技能。

许多企业使用其内部部署数据中心WAN边缘连接其云平台,这是安全的方法,但不支持多云功能。这种方法还可能导致部署复杂性增加、网络性能不一致以及成本高昂的连接性。

克服多云安全挑战的新方法

随着企业继续跨多个IaaS云计算提供商进行扩展,其网络和安全架构必须发展为一种提供一致方式连接其应用程序的方法。在跨多个IaaS云部署应用程序时,组织需要采用能够简化运营并降低其网络安全风险的解决方案。

软件定义广域网(SD-WAN)可以帮助企业简化多云部署的采用,同时简化WAN基础设施,并降低连接成本。但是要取得成功,SD-WAN必须保持安全。安全的SD-WAN是一种将安全性和网络功能整合到统一解决方案中的独特方法,它提供了用于保护多云环境的三个关键要素:

(1)共同框架

多云部署的挑战之一是,公共云提供商拥有基于框架、应用程序编程接口(API)和工具集的不同专有架构,这些架构都是特定于每个框架、API和工具集的。

企业需要通用的网络和安全策略及实施框架,而正确的多云解决方案将提供多个云平台的网络和安全架构。它使用每个云平台的原生特性和功能,采用应用程序编程接口(API)抽象这些功能,然后使用自动化动态地管理这些连接。以这种方式在多个云平台实现自动化部署,可以降低复杂性,并节省时间和资源。此外,这有助于在企业的需求发生变化时提高和扩展云计算部署的灵活性。安全的SD-WAN使企业能够在更复杂和更广泛分布的多云环境(内部部署到云平台、数据中心到云平台以及云平台之间)中应用一致的安全性。

(2)应用程序感知能力

用于连接多个云平台的网络技术的基础传输机制并不了解云平台各种不同类型的应用程序。为了为企业的关键应用程序提供一致的性能,并最大程度地利用可用资源,网络需要具有应用程序感知能力。安全的SD-WAN解决方案可以让企业了解网络状况和容量,控制不重要的流量,并优化关键业务应用程序的能力,以及对最终用户体验影响的了解,以帮助改善性能和优化成本。

(3)集成架构

如果将网络和安全分开,多云部署将无法充分发挥其性能和潜力,因为每一层往往使用不同云计算供应商的不同技术,彼此无法有效沟通。这种方法会造成覆盖范围的差距,从而使整个环境容易受到攻击。为了有效和高效,需要一个综合的网络和安全架构。统一的安全SD-WAN解决方案提供集中监督、协调执行以及网络和安全层之间的集成通信,以缩小差距,并显著降低网络攻击的可能性。

这些技术包括智能深层数据包检查和对多个云平台的应用程序和工作负载之间流动的网络流量进行分段。它还可以使用多种策略使安全性与网络层无缝集成,包括利用云原生结构(例如安全组)、高级安全性(例如防火墙和入侵防御系统)以及将安全性与连接性联系起来,以确保无缝保护和真正的安全性。实时检查数据从内部部署设施移动到云平台,以及云平台之间移动的加密流量。

通过多云安全创建无缝的安全架构

随着越来越多的企业采用多云,他们需要在统一的安全架构下保护和连接其复杂环境的解决方案。多云部署通常会遇到缺乏可见性、管理工具脱节以及安全性问题的困扰。有效的SD-WAN解决方案可以提供跨多个云平台的可感知应用程序的网络基础设施。统一的策略定义基础设施可以减少不一致之处,同时简化管理,并降低成本。通过跨多个云平台和区域启用安全SD-WAN,应用程序开发人员和企业IT可以构建高速无缝的云计算网络和安全架构。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • API
    API
    +关注

    关注

    2

    文章

    1383

    浏览量

    60992
  • 云平台
    +关注

    关注

    1

    文章

    1084

    浏览量

    38521
  • SD-WAN
    +关注

    关注

    0

    文章

    244

    浏览量

    14888
收藏 人收藏

    评论

    相关推荐

    第二届大会回顾第5期 | 分级安全架构构筑智能汽车功能、网络、隐私三安全

    委员会副首席科学家、终端BG/车BU首席安全架构师。主要负责HarmonyOS/OpenHarmony操作系统安全架构设计、终端芯片安全架构安全芯片、可信计算、移动应用生态治理
    的头像 发表于 12-19 08:36 201次阅读
    第二届大会回顾第5期 | 分级<b class='flag-5'>安全架构</b>构筑智能汽车功能、网络、隐私三<b class='flag-5'>安全</b>

    安全存储文件的创建

    安全存储文件的创建 使用安全存储时首先需要创建并初始化该安全文件。 如果在创建安全文件之前,/d
    的头像 发表于 11-21 15:02 229次阅读
    <b class='flag-5'>安全</b>存储文件的<b class='flag-5'>创建</b>

    从“浮云”到“冰山”:华为云安全的绝世“五功”

    当企业评估云的安全水平时,往往聚焦在云安全服务及云服务的安全特性上,而忽略了云安全中更重要的部分——云基础设施安全。如果把
    的头像 发表于 11-13 00:27 161次阅读
    从“浮云”到“冰山”:华为<b class='flag-5'>云安全</b>的绝世“五功”

    云安全摄像头系统对企业有何优势?

    所有安全摄像头系统都需要三个主要组件,以便适当地记录镜头、存储数据并与更广泛的安全网络的每个元素进行通信。这些组件包括:监控摄像头、存储设备和安全连接。 在传统的闭路电视系统中,每个安全
    的头像 发表于 11-06 17:29 260次阅读

    IBM 扩展云安全与合规中心,助客户在混合多云环境中保护数据、评估风险

    现代化的云安全和合规解决方案,旨在帮助企业降低风险并保护其混合、多云环境和工作负载中的数据。当客户寻找供应链新威胁解决之道和力图适应不断变化的全球法规时,该解决方案套件可支持他们的弹性、性能、安全性和合规性需求,同时帮助最大限度
    的头像 发表于 09-19 18:10 301次阅读
    IBM 扩展<b class='flag-5'>云安全</b>与合规中心,助客户在混合<b class='flag-5'>多云</b>环境中保护数据、评估风险

    STM32功能安全设计包新架构介绍 及使用技巧分享

    内容包含:STM32功能安全资源概述 、STM32U5X-CUBE-CLASSB V4.0.0 、STM32功能安全硬件属性、通过STM32硬件功能检测软错误、通过STM32硬件功能实
    发表于 09-05 06:30

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构
    的头像 发表于 08-10 11:14 421次阅读
    搭配Arm开源固件TF-M,共同形成完整IoT应用平台<b class='flag-5'>安全架构</b>

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是一套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    ,OpenHarmony技术指导委员会安全及机密计算TSG负责人,华为公司科学家委员会副首席科学家,终端BG/车BU首席安全架构师,安全SEG Leader。主要负责HarmonyOS
    发表于 08-04 10:39

    恒讯科技概述:SD-WAN安全的四大优势

    企业主经常担心将企业WAN和分支机构网络转变为SD-WAN会造成威胁漏洞和额外的安全挑战。 当今的许多安全架构都是基于在流量传输阶段通过集中式“通道”将数据流组合到DPC来运行的。通过
    的头像 发表于 07-27 17:57 389次阅读

    云安全是什么 云安全产品有哪些

    云安全是指保护云计算环境中各种云服务和相关的数据和资源等,以确保它们不受未授权、异常或恶意的访问和使用,同时保障数据和云服务的完整性、可用性和保密性等方面的需求。云安全是云计算环境中安全性的关键要素,不仅涉及到网络和应用层面的
    的头像 发表于 06-02 17:55 1591次阅读

    什么是云安全服务 云安全包括哪四个方面

     云安全服务是一种基于云计算环境的安全解决方案,可以保护云平台中存储的数据、应用程序和整个云基础架构云安全服务提供商利用先进的技术和工具来识别、分析和应对可能的
    的头像 发表于 06-02 17:54 5172次阅读

    云安全技术包括哪些 云安全技术的应用 云安全技术需要注意什么

    虚拟专用网络(Virtual Private Network,VPN):VPN 创建了一个安全的网络连接,用于将指定数据传输到云服务提供商并从中恢复,防止未经授权的访问。
    发表于 06-02 17:49 2482次阅读

    青藤云安全产品服务 对业务系统“零”影响

    御界--全流量分析产品 青藤万相· 主机自适应安全平台 青藤万相采用自适应安全架构,将预测、防御、监控和响应能力融为一体,形成安全闭环,安全、稳定、低消耗,提升关键信息基础设施
    的头像 发表于 05-29 10:53 403次阅读
    青藤<b class='flag-5'>云安全</b>产品服务 对业务系统“零”影响

    梯度多云管理平台通过移动云ECSC生态认证

    证书颁发现场 梯度多云管理平台是基于微服务架构的混合云管理平台。该平台针对客户多云环境,可实现对多个公有云、私有云及各种异构资源的统一纳管、统一运营、统一运维,解决多云环境下的管理、
    的头像 发表于 05-06 19:30 857次阅读
    梯度<b class='flag-5'>多云</b>管理平台<b class='flag-5'>通过</b>移动云ECSC生态认证