0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络分段和SD-WAN技术分析

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-09-27 11:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

塔吉特(Target)泄密事件无异于向大企业的IT从业人员敲响了一记警钟。这令人遗憾,因为要不是典型企业架构的一个非常过时的方面:广域网缺少网络分段机制,塔吉特以及其他大型零售商和数百万的顾客原本可以避免损失和苦恼。

要是能够实行网络分段、流量隔离,企业就能够防止攻击者访问企业网络上不同分段上的数据后,迅速演变成危害性很大的重大泄密事件的攻击。此外,塔吉特事件表明,泄密事件不一定就来自公司自身网络的内部。业务合作伙伴的系统也可能遭到危及,随后,这种感染同样会扩展到其他实体的数据。

网络分段的好处

企业需要一系列防范措施,确保敏感数据仍然安全;确保可能遭到危及的网络边缘和业务合作伙伴数据可以随时加以隔离和擦清。比如说,你将供应商整合到企业网络上后,就需要将供应商与企业的所有敏感信息隔离开来,比如客户数据。

网络分段提供了另外的好处,包括如下:

·对业务部门进行分段,不管位置如何;

·为客户和合作伙伴分隔访客的无线访问权;

·隔离横跨多个地方的按需而建的开发和测试实验室;

·让企业更容易合规和审计,比如《支付卡行业数据安全标准》(PCI-DSS)和《健康保险可携性及责任性法案》(HIPAA)。

·多租户和B2B合作伙伴;

·数字标牌和数字录像机(DVR)服务

可能最让CIO和IT部门吃下放心丸的是,能够根据基于用户、设备和位置的策略,为自带设备(BYOD)设置不同的权限。这可以极其简单地解决BYOD策略被粗心大意的员工滥用而引起的棘手问题和潜在的安全泄密。

跨站流量分段面临的困难

分段在一个站点里面并不难(使用虚拟局域网),但是一旦流量离开了站点,进入到广域网,隔离就不复存在。也就是说,无法跨企业保持隔离,因而就有可能出现安全泄密事件。为了将分隔机制合理地扩展到整个网络中,必须将相关的识别信息传送到网络中的所有点。

遗留网络为解决这个问题提供了两种不同的办法;遗憾的是,这两种办法都效率低下。第一种方法是,在单一设备上定义群组策略,并且在网络中的每个点执行该策略,你可以在虚拟路由和转发精简版(VRF Lite)和逐段VRF中看到这一情况。除了缺少迫切需要的可扩展性外,网络中执行该策略的点数量太多;头端变得异常复杂、无法管理,变更控制也变得极其困难。

另一种方法是在网络边缘定义策略,并在数据流量中传送分段信息,比如在MPLS第3层VPN中。遗憾的是,这种方法变得复杂、成本高昂。

SD-WAN和分段

公司需要一种成熟可靠的网络基础设施,可以将路由、安全、集中策略和编排整合起来,从而提供一个安全的网络,又拥有实现端到端分段所需的固有功能。为广域网添加软件定义网络功能形成了SD-WAN,可以解决这个问题。SD-WAN不仅能对信息进行分段,还能将信息传送到网络中的所有相关点,又不需要外部机制或额外协议,这就简化了网络设计。

SD-WAN《夽易联》还可以为企业带来下列功能:

·在现有的网络上创建端到端网络分段,但又不用改动路径中的任何设备;

·执行基于分段的策略(比如说,访客无线流量应该走成本最低的线路,同时保留高SLA线路用于创收的流量);

·根据位置来控制哪些分段获得访问权,因而防止有人攻击远程站点;

·基于分段执行网络策略(比如说,来自未知BYOD设备的流量通过DMZ擦洗站点来发送,之后才可允许访问网络。)

·基于分段执行网络拓扑结构(比如说,使用交互式语音/视频的分段可能从一站点传送到另一站点,而另外某些分段是纯粹的集中星型。)

端到端网络分段这个想法提供了网络行业几年来一直在考虑采用的方案,但是它实施起来太过复杂了。不过,如今的网络攻击诡计多端,又不可预测,这就意味着光靠防火墙和加密已不足以确保企业数据安全――网络分段必须成为该战略的一个不可或缺的部分。

部分素材来源于网络,侵权请联系删除

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8340

    浏览量

    95598
  • SD-WAN
    +关注

    关注

    0

    文章

    345

    浏览量

    16054
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SD-WAN 科普:企业网络安全与合规,这样升级更靠谱

    盘活了企业网络架构,让网络连接更敏捷、管理更高效。而云边云科技深耕网络技术领域,始终聚焦SD-WAN在企业安全与合规场景的落地应用。很多企业关心:S
    的头像 发表于 04-15 10:17 401次阅读
    <b class='flag-5'>SD-WAN</b> 科普:企业<b class='flag-5'>网络</b>安全与合规,这样升级更靠谱

    2026年SD-WAN国内厂家有哪些?SD-WAN厂商推荐!

    随着企业跨区域协作、全球化服务的快速增长,传统网络架构已难以承载新的业务需求。SD-WAN(软件定义广域网)作为现代网络架构,在国内市场持续增长。对于想要构建高可靠性、可控、智能的企业网络
    的头像 发表于 03-24 14:47 406次阅读
    2026年<b class='flag-5'>SD-WAN</b>国内厂家有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐!

    SD-WAN技术介绍

    前言采用宽带接入和无线网络以及专用网络,分支机构可以在线协同,灵活地访问云应用和服务。通过SD-WAN,企业可以更轻松地管理专用网络,提供管理整个
    的头像 发表于 12-16 13:20 473次阅读
    <b class='flag-5'>SD-WAN</b><b class='flag-5'>技术</b>介绍

    SD-WAN 技术深度解析:原理、组成、优势与组网应用

    前言SD-WAN技术整合了宽带接入、无线网络及专用网络等多种连接形态,助力企业分支机构实现高效在线协同,灵活对接各类云应用与服务。对于企业而言,SD
    的头像 发表于 12-12 15:54 1771次阅读
    <b class='flag-5'>SD-WAN</b> <b class='flag-5'>技术</b>深度解析:原理、组成、优势与组网应用

    上海SD-WAN厂家有哪几种?国内SD-WAN厂商推荐

    的敏捷性、稳定性和成本控制能力提出了更高要求。SD-WAN因其灵活、高效、安全的特性,正迅速取代传统专线,成为企业网络升级的主流技术路径。数据显示,2024年全球SD-
    的头像 发表于 11-19 11:29 952次阅读
    上海<b class='flag-5'>SD-WAN</b>厂家有哪几种?国内<b class='flag-5'>SD-WAN</b>厂商推荐

    SD-WAN与SASE主要区别是什么?SASE会取代SD-WAN吗?

    SD-WAN 和 SASE 的区别在于,SD-WAN 是一种优化广域连接的网络技术,而 SASE 是一个将 SD-WAN 与云交付的安全功能融合在一起的框架。
    的头像 发表于 11-12 19:44 1484次阅读

    2025年SD-WAN厂家市场排名,如何选择合适的SD-WAN

    :企业应用向云端需要更灵活的网络架构、传统MPLS专线成本高昂且部署缓慢、以及全球OT网络攻击在2024年同比激增47%的安全挑战。 一、SD-WAN行业趋势与市场前景 SD-WAN
    的头像 发表于 11-06 16:48 1103次阅读
    2025年<b class='flag-5'>SD-WAN</b>厂家市场排名,如何选择合适的<b class='flag-5'>SD-WAN</b>?

    SD-WAN如何帮助公司进行网络升级?

    网络架构,凭借其独特优势,正逐渐被越来越多的企业所采纳。对于成功实施SD-WAN技术而言,硬件选择和应用场景的决策至关重要。本文将深入分析SD-W
    的头像 发表于 10-31 15:32 536次阅读

    哪些企业适合使用SD-WAN组网?

    在数字化转型的浪潮中,稳定、高效、安全的网络已成为企业运营的必不可少的工具了。传统的组网方式成本高、部署缓慢且运维复杂,难以适应现代业务灵活多变的需求。此时,SD-WAN组网应运而生,已经成为企业
    的头像 发表于 10-29 14:05 581次阅读
    哪些企业适合使用<b class='flag-5'>SD-WAN</b>组网?

    SD-WAN国际网络专线是什么?适合哪些场景使用?

    ”。它利用软件定义技术,将分布在世界各地的分支机构、数据中心和云服务智能地连接起来,不仅优化传输路径、保障关键业务流畅运行,还能显著降低企业的网络成本。下面为大家详细介绍关于SD-WAN国际
    的头像 发表于 10-27 16:55 727次阅读

    SD-WAN如何帮助企业降低网络运维成本?

    巨大的成本负担。为了满足不断变化的业务需求和日益复杂的网络环境,越来越多的企业开始选择采用SD-WAN(软件定义广域网)作为其网络解决方案。SD-WAN的出现不仅改变了传统
    的头像 发表于 10-24 18:24 422次阅读

    什么是SD-WAN?它的优势有哪些?如何搭建SD-WAN

    将全面探讨SD-WAN的定义、工作原理、优势、应用场景及如何构建SD-WAN网络,帮助企业了解这一新兴技术以及如何将其运用到实际业务中。 SD-WA
    的头像 发表于 10-24 18:20 1602次阅读

    SD-WAN是什么?SD-WAN专线适用于哪些场景?

    SD-WAN,这个听起来有点“高大上”的词,到底是什么意思呢?小WAN整理了大家常问的九个问题,帮大家一次性弄懂SD-WAN!   1、什么是SD-WAN
    的头像 发表于 09-28 17:42 1654次阅读
    <b class='flag-5'>SD-WAN</b>是什么?<b class='flag-5'>SD-WAN</b>专线适用于哪些场景?

    国内做SD-WAN公司有哪些?SD-WAN厂商推荐

    前言在数字化转型浪潮中,SD-WAN技术正成为企业网络架构的核心引擎。根据QYResearch报告,2024年全球SD-WAN市场规模已达71.9亿美元,预计2031年将突破518亿美
    的头像 发表于 09-25 15:30 3221次阅读
    国内做<b class='flag-5'>SD-WAN</b>公司有哪些?<b class='flag-5'>SD-WAN</b>厂商推荐

    SD-WAN部署时,如何确保数据安全?

    在数字化转型浪潮中,SD-WAN凭借敏捷部署与成本优势快速替代传统企业广域网架构。然而,依赖公共互联网传输也带来了严峻的数据泄露风险——据2025年全球网络安全报告,未加密或弱加密的广域网链路已成为
    的头像 发表于 08-08 09:52 1487次阅读
    <b class='flag-5'>SD-WAN</b>部署时,如何确保数据安全?