0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何通过多云安全创建无缝的安全架构

ss 来源:Vince Hwang 作者:企业网D1Net 2021-04-15 15:55 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

导读:有效的SD-WAN解决方案可以提供跨多个云平台的可感知应用程序的网络基础设施。

如今,大多数企业在采用云服务方面不再使用“一刀切”的方法,并且正在使用多个云平台克服多云安全挑战,例如灾难恢复、数据备份、提高应用程序弹性以及覆盖全球各地区。根据调研机构发布的《Flexera 2020云状态报告》,93%的企业采用了多云策略,87%的企业采用了混合云策略。平均而言,每个企业使用2.2个公共云和2.2个私有云,并且云采用率正在继续提高。

但是,管理和保护不同的私有云和公共云工作负载和环境并不像人们想像的那样容易。尽管采用云服务有很多好处,但它增加了额外的管理复杂性,特别是当云服务是以临时方式而不是计划的方式添加时。这种复杂性给云平台管理和运营带来了挑战,并增加了运营成本。更糟糕的是,很少有IT团队具备管理多个公共云、私有云和内部部署环境的混合部署的专业技能。

许多企业使用其内部部署数据中心WAN边缘连接其云平台,这是安全的方法,但不支持多云功能。这种方法还可能导致部署复杂性增加、网络性能不一致以及成本高昂的连接性。

克服多云安全挑战的新方法

随着企业继续跨多个IaaS云计算提供商进行扩展,其网络和安全架构必须发展为一种提供一致方式连接其应用程序的方法。在跨多个IaaS云部署应用程序时,组织需要采用能够简化运营并降低其网络安全风险的解决方案。

软件定义广域网(SD-WAN)可以帮助企业简化多云部署的采用,同时简化WAN基础设施,并降低连接成本。但是要取得成功,SD-WAN必须保持安全。安全的SD-WAN是一种将安全性和网络功能整合到统一解决方案中的独特方法,它提供了用于保护多云环境的三个关键要素:

(1)共同框架

多云部署的挑战之一是,公共云提供商拥有基于框架、应用程序编程接口(API)和工具集的不同专有架构,这些架构都是特定于每个框架、API和工具集的。

企业需要通用的网络和安全策略及实施框架,而正确的多云解决方案将提供多个云平台的网络和安全架构。它使用每个云平台的原生特性和功能,采用应用程序编程接口(API)抽象这些功能,然后使用自动化动态地管理这些连接。以这种方式在多个云平台实现自动化部署,可以降低复杂性,并节省时间和资源。此外,这有助于在企业的需求发生变化时提高和扩展云计算部署的灵活性。安全的SD-WAN使企业能够在更复杂和更广泛分布的多云环境(内部部署到云平台、数据中心到云平台以及云平台之间)中应用一致的安全性。

(2)应用程序感知能力

用于连接多个云平台的网络技术的基础传输机制并不了解云平台各种不同类型的应用程序。为了为企业的关键应用程序提供一致的性能,并最大程度地利用可用资源,网络需要具有应用程序感知能力。安全的SD-WAN解决方案可以让企业了解网络状况和容量,控制不重要的流量,并优化关键业务应用程序的能力,以及对最终用户体验影响的了解,以帮助改善性能和优化成本。

(3)集成架构

如果将网络和安全分开,多云部署将无法充分发挥其性能和潜力,因为每一层往往使用不同云计算供应商的不同技术,彼此无法有效沟通。这种方法会造成覆盖范围的差距,从而使整个环境容易受到攻击。为了有效和高效,需要一个综合的网络和安全架构。统一的安全SD-WAN解决方案提供集中监督、协调执行以及网络和安全层之间的集成通信,以缩小差距,并显著降低网络攻击的可能性。

这些技术包括智能深层数据包检查和对多个云平台的应用程序和工作负载之间流动的网络流量进行分段。它还可以使用多种策略使安全性与网络层无缝集成,包括利用云原生结构(例如安全组)、高级安全性(例如防火墙和入侵防御系统)以及将安全性与连接性联系起来,以确保无缝保护和真正的安全性。实时检查数据从内部部署设施移动到云平台,以及云平台之间移动的加密流量。

通过多云安全创建无缝的安全架构

随着越来越多的企业采用多云,他们需要在统一的安全架构下保护和连接其复杂环境的解决方案。多云部署通常会遇到缺乏可见性、管理工具脱节以及安全性问题的困扰。有效的SD-WAN解决方案可以提供跨多个云平台的可感知应用程序的网络基础设施。统一的策略定义基础设施可以减少不一致之处,同时简化管理,并降低成本。通过跨多个云平台和区域启用安全SD-WAN,应用程序开发人员和企业IT可以构建高速无缝的云计算网络和安全架构。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • API
    API
    +关注

    关注

    2

    文章

    2506

    浏览量

    67135
  • 云平台
    +关注

    关注

    1

    文章

    1570

    浏览量

    42412
  • SD-WAN
    +关注

    关注

    0

    文章

    346

    浏览量

    16069
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    @WAN SASE 1.0 全新起航,重新定义企业网络安全边界

    前言在AI应用全面加速的今天,移动办公常态化、业务全面上云、分支机构全球扩张已成为企业发展的基本常态。然而,传统的网络安全架构早已跟不上业务形态的快速迭代,"边界式"的网络安全架构
    的头像 发表于 05-22 10:56 423次阅读
    @WAN SASE 1.0 全新起航,重新定义企业网络<b class='flag-5'>安全</b>边界

    BK7239N规格书,原理图和开发资料,2.4g+5g双频wifi6+蓝牙soc,超低功耗物联网iot芯片

    的网络连接,满足智能家居设备在多设备连接场景下的网络需求。 BK7239N基于强大的安全架构提供最先进的安全性,集成了用于密码和系统安全控制的物联网平台安全套件(IPSS),
    发表于 04-15 10:48

    黑芝麻智能华山A2000芯片的高隔离性“3L”安全架构解析

    黑芝麻智能华山A2000芯片,凭借创新的高隔离性“3L”安全架构通过层级化纵深防御设计,既实现了一体化SoC的集成优势,又将外置MCU时代的确定性安全信任无缝平移,成为一体化SoC时
    的头像 发表于 04-01 09:45 3079次阅读
    黑芝麻智能华山A2000芯片的高隔离性“3L”<b class='flag-5'>安全架构</b>解析

    广东宏展快速温变试验箱安全性能优势:构建全维度防护体系,守护试验安全底线

    广东宏展科技Lab Companion快速温变试验箱采用双重安全架构,具备硬件+软件防护,满足多项国际标准,保障试验安全可靠。
    的头像 发表于 03-17 11:15 520次阅读
    广东宏展快速温变试验箱<b class='flag-5'>安全</b>性能优势:构建全维度防护体系,守护试验<b class='flag-5'>安全</b>底线

    国芯科技新一代云安全PCI-E密码卡产品在多领域实现应用导入

    近期,国芯科技基于超高性能云安全芯片CCP917T研发的PCI-E密码卡产品CCUPH2H01和CCUPH3H01 在多领域实现应用导入。目前该系列产品已经送样10余家头部客户,应用领域包括网络安全、云密码服务、可信计算等。
    的头像 发表于 03-05 15:07 2097次阅读
    国芯科技新一代<b class='flag-5'>云安全</b>PCI-E密码卡产品在多领域实现应用导入

    BK7239N规格书,原理图和开发资料,2.4g+5g双频wifi6+蓝牙soc,超低功耗物联网iot芯片

    的网络连接,满足智能家居设备在多设备连接场景下的网络需求。 BK7239N基于强大的安全架构提供最先进的安全性,集成了用于密码和系统安全控制的物联网平台安全套件(IPSS),
    发表于 03-02 11:35

    以“网关中间件”实现充电桩OCPP 1.6安全配置文件无缝升级

    深圳惠志科技有限公司推出的OCPP安全代理网关采用"网关中间件"架构,在充电桩与云端CSMS之间透明地部署,实现充电桩OCPP 1.6协议安全配置文件从Profile 0/1到Profile 2/3的
    的头像 发表于 02-04 11:56 1278次阅读
    以“网关中间件”实现充电桩OCPP 1.6<b class='flag-5'>安全</b>配置文件<b class='flag-5'>无缝</b>升级

    芯盾时代助力中科院苏州纳米所建立零信任安全架构

    芯盾时代中标中国科学院苏州纳米技术与纳米仿生研究所(简称:中科院苏州纳米所)!芯盾时代基于零信任安全理念,构建以“身份”为核心的安全边界,通过用户身份与访问管理平台(IAM)帮助企业打破身份数据孤岛
    的头像 发表于 01-28 09:09 922次阅读

    从隔离到互锁SiLM5768六通道隔离器重塑电机驱动安全架构

    在工业驱动、新能源及汽车电控系统中,高低压电路间的可靠隔离是系统安全的基石。然而,传统的安全设计往往在“隔离”与“逻辑保护”之间留下缝隙:数字隔离器确保了信号的电气安全,却无法阻止控制逻辑错误
    发表于 12-17 08:32

    从基础建设到全面融合:企业网络与安全架构的进化之路

    的两大基石。网络架构负责连接人、设备与业务,而安全体系则确保数据资产和知识产权不被泄露或盗取。随着企业规模的扩大,如何在网络和安全上保持平衡并实现融合,是每一家企业必须面对的问题。 孤立的网络与
    的头像 发表于 11-11 11:09 498次阅读

    多云架构时代:解码企业网络安全的全新基因

    的两大基石。网络架构负责连接人、设备与业务,而安全体系则确保数据资产和知识产权不被泄露或盗取。随着企业规模的扩大,如何在网络和安全上保持平衡并实现融合,是每一家企业必须面对的问题。 孤立的网络与
    的头像 发表于 11-06 15:31 366次阅读

    国芯科技云安全芯片CCP917T通过商用密码产品认证

    近日,国芯科技超高性能云安全芯片CCP917T通过了商用密码检测认证中心的商用密码检测认证,获得《商用密码产品认证证书》(二级),这标志着公司在该芯片的商业化应用上又迈出了重要的一步。
    的头像 发表于 10-24 13:54 827次阅读
    国芯科技<b class='flag-5'>云安全</b>芯片CCP917T<b class='flag-5'>通过</b>商用密码产品认证

    看不见的安全防线:信而泰仪表如何验证零信任有效性

    导语:零信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全架构已难以应对无处不在的接入挑战和愈发复杂的内部威胁。传统
    发表于 09-09 15:33

    搭载Integrity Guard安全架构的芯片交付量突破100亿,充分彰显英飞凌在安全领域的领导地位

    的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)的Integrity Guard安全架构自推出以来,基于该架构安全控制器交付量已突破100亿,这一重要里程碑充分证明了该
    的头像 发表于 06-30 12:49 749次阅读

    IPv6 与零信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和零信任架构逐渐成为该领域的焦点,它们的融合正为网络安全防护带来全新变革。IPv6:开启网络新时代I
    的头像 发表于 06-10 13:25 1565次阅读
    IPv6 与零信任<b class='flag-5'>架构</b>重塑网络<b class='flag-5'>安全</b>新格局