亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        零信任安全呼喚新思維和新舉措

        2019-12-22 14:50:44
        網(wǎng)絡(luò)安全和信息化 2019年2期
        關(guān)鍵詞:顆?;?/a>基礎(chǔ)架構(gòu)虛擬化

        我們都聽說過“零信任安全”,但未必確切地知道應(yīng)該如何實施,其中部分原因在于這個名稱。零信任聽起來很不錯,但將此概念付諸實施簡直是不可能的。如果用戶們根本不信任任何系統(tǒng)、用戶、設(shè)備、應(yīng)用或是過程,企業(yè)將無法運轉(zhuǎn)。

        零信任的一種準確的名稱可能是高度顆?;头植际降男湃?。也就是說,零信任背后的概念其實是分布式信任的高度顆?;目刂啤設(shè)備和B設(shè)備之間的會話可能是被允許的,但并非所有的會話都是允許的,或者說并非設(shè)備A和B之間的所有會話類型都可信。

        高度顆粒化和分布式信任這兩個概念形成了零信任安全的兩個關(guān)鍵要素。零信任依賴并要求對系統(tǒng)和數(shù)據(jù)的深入理解,因而IT才能圍繞系統(tǒng)、過程、應(yīng)用和無處不在的用戶部署有意義的邊界。

        因而,零信任安全要求IT徹底地重新思考網(wǎng)絡(luò),其中包括傳統(tǒng)和獨立的路由器、防火墻、分布式拒絕服務(wù)攻擊防御系統(tǒng)、網(wǎng)絡(luò)分段產(chǎn)品及所有其他網(wǎng)絡(luò)元素的角色。安全功能正日益被虛擬化和模塊化為虛擬設(shè)備和虛擬化的網(wǎng)絡(luò)功能,并且能夠在必要時在企業(yè)整個基礎(chǔ)架構(gòu)中實施。

        零信任還將安全的自動化置于“安全運維”的中心地位,并且擁有自動化的所有好處:可靠性、靈活性、可擴展性。

        實用舉措

        網(wǎng)絡(luò)安全專業(yè)人士如何將高度顆?;头植际叫湃?、重新思考網(wǎng)絡(luò)設(shè)計、實施自動化等轉(zhuǎn)變?yōu)閷嵱玫拇胧┠兀?/p>

        首先需要做的是虛擬化。計算和應(yīng)用程序的虛擬化相對成熟。多數(shù)企業(yè)已經(jīng)朝著虛擬化服務(wù)器邁進,并且很多企業(yè)已經(jīng)實施了一種基于微服務(wù)和容器的軟件開發(fā)模式。所以,在計算和應(yīng)用層實施零信任要從將顆?;头植际桨踩峤唤o虛擬機、微服務(wù)、容器開始。

        很多廠商的工具可以提供基于容器的安全,還有的工具可協(xié)助實現(xiàn)微服務(wù)安全。但是,網(wǎng)絡(luò)基礎(chǔ)設(shè)施的成熟度卻低得多。很多企業(yè)仍通過物理設(shè)備的組合(交換機、路由器、防火墻、負載均衡器、網(wǎng)關(guān)等設(shè)備)來構(gòu)建網(wǎng)絡(luò)。

        在一個網(wǎng)絡(luò)基礎(chǔ)架構(gòu)內(nèi)部實施零信任安全的一個關(guān)鍵步驟就是虛擬化遷移。在數(shù)據(jù)中心和WAN內(nèi)部實施SDN提供了必要的平臺,可以將網(wǎng)絡(luò)和網(wǎng)絡(luò)安全功能實例變?yōu)樘摂M機而非物理設(shè)備。例如,防火墻可能成為一體化SD-WAN設(shè)備中的防火墻虛擬機。這又使功能的自動化和顆粒化控制成為可能。

        達到零信任

        很多傳統(tǒng)的安全和網(wǎng)絡(luò)廠商及新興廠商都提供這些類型的虛擬化產(chǎn)品,提供對個別會話的顆?;刂?,并且能夠?qū)W(wǎng)絡(luò)許可提供動態(tài)的重新配置。對于企業(yè)來說,重新關(guān)注傳統(tǒng)的和新興的廠商,評估其虛擬化的程度是非常值得的。

        在選擇工具時,非常重要的一點是要考慮集中化的策略。有些廠商正開始在網(wǎng)絡(luò)策略引擎方面發(fā)揮作用,為合作伙伴的一系列能夠?qū)嵤┘谢呗缘募夹g(shù)提供支持。不管企業(yè)希望哪個廠商成為策略引擎,非常關(guān)鍵的問題是,要考慮擁有一種集中化的策略倉庫,企業(yè)可以做出能夠波及到整個基礎(chǔ)架構(gòu)的變化。

        即使零信任安全并不是其名稱所暗示的那樣,它也將最終改變一切。而且,在實施零信任安全時,網(wǎng)絡(luò)的基礎(chǔ)架構(gòu)是最薄弱的環(huán)節(jié),所以企業(yè)應(yīng)特別關(guān)注對企業(yè)網(wǎng)絡(luò)的基礎(chǔ)架構(gòu)實施虛擬化,并保障其安全。

        猜你喜歡
        顆?;?/a>基礎(chǔ)架構(gòu)虛擬化
        顆?;旌先占Z的研究進展
        自由流收費下的聯(lián)網(wǎng)收費結(jié)算中心基礎(chǔ)架構(gòu)設(shè)計
        智慧高速+互聯(lián)網(wǎng)環(huán)境下信息化基礎(chǔ)架構(gòu)淺析
        我國云IT基礎(chǔ)架構(gòu)投資保持高速增長
        IDC發(fā)布云計算IT基礎(chǔ)架構(gòu)Q4跟蹤報告
        基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺的設(shè)計與實現(xiàn)
        電子制作(2019年10期)2019-06-17 11:45:10
        對基于Docker的虛擬化技術(shù)的幾點探討
        電子制作(2018年14期)2018-08-21 01:38:20
        顆?;{(diào)理劑在污泥堆肥中的應(yīng)用
        顆粒化調(diào)理劑滾筒篩分選特性研究
        虛擬化技術(shù)在計算機技術(shù)創(chuàng)造中的應(yīng)用
        電子測試(2017年11期)2017-12-15 08:57:56
        久久综合国产乱子伦精品免费| 女同中文字幕在线观看| 黄片国产一区二区三区| 中文字幕成人精品久久不卡| 亚洲成熟中老妇女视频| 亚洲av成人无码一二三在线观看| 人与禽交av在线播放| 中文字幕人妻中文| 一区二区三区精品婷婷| 久久天堂一区二区三区av| 夜鲁很鲁在线视频| 久久亚洲中文字幕无码| 无码av一区在线观看| av一区二区三区观看| 夜夜躁狠狠躁日日躁视频| 久久精品噜噜噜成人| 91av视频在线| 加勒比特在线视频播放| 国产av无码专区亚洲av果冻传媒| 婷婷中文字幕综合在线| 欧韩视频一区二区无码| 日本一区二区三区啪啪| 国产精品三级在线不卡| 亚洲av无码专区国产不卡顿| 国产午夜精品久久久久免费视 | 久久国产品野战| 97中文乱码字幕在线| 成年免费a级毛片免费看无码| 成人无码区免费a片www| 最新福利姬在线视频国产观看| 日本一区二区三区不卡在线| av永久天堂一区二区三区| 亚洲精品国产美女久久久| 精品人妻一区二区三区蜜臀在线 | 无码日韩精品一区二区免费暖暖| 国产99久久亚洲综合精品 | 在线视频精品免费| 丝袜美女美腿一区二区| 老熟妇乱子交视频一区 | 国产精品久久码一区二区| 国内揄拍国内精品久久|