成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用VMware防火墻作為縱深防御戰略的一部分?

網絡
簡單而言就是沒有哪一種安全產品或技術是萬能的。長久以來,整個行業已經認識到一個分層的托管安全實施是確保企業及其系統安全性的最佳方法。

簡單而言就是沒有哪一種安全產品或技術是萬能的。長久以來,整個行業已經認識到一個分層的托管安全實施是確保企業及其系統安全性的最佳方法。在本文中,我將介紹一下企業可以如何使用VMware防火墻技術的應用來增強分層縱深戰略的。

 [[140910]]

vCloud的網絡和安全性

目前的vCloud網絡與安全產品包括了vShield Edge、vShield App以及vShield Data Security。其中涉及的安全組件如下:

vCloud Networking and Security Edge (即之前的vShield Edge)

vCloud Networking and Security App (即之前的vShield App)

vCloud Networking and Security Data Security (即之前的vShield Data Security)

外圍保護

我們首先從數據中心的外圍開始,使用vCloud Networking and Security Edge來提供“信任區”分割。這可以是在一個多租戶環境中以租戶之間的隔離為寬度,或者在一個單一租戶環境中以DMZ和/或VPNextranet隔離為粒度。

基于vCloud Networking and Security Edge的防火墻過濾要優于普通的IP地址過濾。

除了超出預期的過濾功能以外,vCloud Networking and Security Edge的其他可用功能還包括眾多數據中心周邊所預期的通用服務:

DHCP(從一個預定義的資源池中為一臺服務器動態分配或綁定一個特定的地址)

VPN (IPsec和SSL)

NAT(靜態和動態)

負載平衡(基本的HTTP(80)和HTTPS(443)負載平衡)

應用程序保護

下一個防護層是直接在用戶想要保護的應用程序前部署安全組件。

首先,需要指出的是vShield App防火墻并不是一個七層的防火墻,它只是局限于第二、第三層的過濾。也就是說,vShield App有著幾個值得注意的獨特功能:

流量監控為網絡和應用程序的流量狀況提供了實時的顯示。

SpoofGuard可阻止未知的虛擬機發送或接受流量,除非該操作已在vShield策略中明確。

雖然vShield App防火墻并不是我們所熟悉的傳統七層應用程序防火墻,但是它確實超越了傳統IP地址過濾的方法,它允許基于邏輯結構創建策略,例如vCenter服務器容器和vSheild安全組。

數據保護

vCloud Networking and Security Data Security是一個易于使用、圖形用戶界面驅動的數據丟失保護(DLP)軟件,它可針對敏感數據提供掃描和報警服務。該產品部分基于RSA DLP技術,并包含了來自于全球(包括北美、EMEA、亞太等地區)的80個法規模板——例如個人身份信息、PCI DSS持卡人數據和受保護健康信息等。該產品可輕松實現客戶虛擬機下的數據分類,并能針對用戶數據提供完整的可見性。

最后的思考

VMware的vCloud Networking and Security在筑牢數據中心安全性籬笆方面還有很長的一段路要走,而且請記住它在第七層所提供的保護是非常有限的。但是,如同其他大多數安全產品一樣,它并不是靈丹仙藥;用戶仍然需要采取額外的保護措施以便于配合vCloud Networking and Security的部署,同時還要有一個縱深防御的戰略。

用戶仍需面對的風險包括:SQL注入、跨站點偽造請求(CSRF)攻擊,所以用戶應在完成VMware防火墻技術技術部署之后還應對當前威脅環境中各類事件的應對預案做好規劃。SQL注入風險可能是最有可能通過利用好內置功能來解決的(例如Apache包括可針對一般攻擊提供保護的Mod安全應用程序防火墻,其中就包括了SQL注入)。CSRF攻擊則可通過使用Apache Tomcat CSRF預防過濾器來減輕。

責任編輯:何妍 來源: TechTarget中國
相關推薦

2013-03-14 14:11:27

IaaS

2024-11-06 14:36:27

2009-07-14 13:49:28

Swing組件AWT

2010-03-11 11:29:51

喬布斯

2020-10-13 09:54:38

內存技術數據

2019-04-10 11:06:54

前端HTMLCSS

2024-05-15 08:12:11

SignalJavaScriptPromises

2009-06-09 14:40:01

Javascript表單驗證

2012-12-13 13:09:38

2022-03-31 06:07:31

SASESSE云服務

2009-11-23 12:03:52

2017-09-15 08:43:53

存儲測試刷新

2015-06-12 14:19:27

2015-12-02 15:59:51

2020-05-07 15:10:23

HBaseHadoop數據平臺

2009-06-12 10:34:40

Java Date

2019-05-09 15:20:24

微軟WindowsLinux

2009-06-11 15:25:39

Java隨機數

2009-06-12 10:08:05

StaticJava

2010-09-27 08:46:53

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99精品99| 欧美黑人体内she精在线观看 | 欧美日韩在线观看一区 | 日韩免费视频一区二区 | 天天搞天天搞 | 成人免费网视频 | 亚洲福利在线观看 | 亚洲欧美一区二区三区国产精品 | 成人精品系列 | 天天拍天天操 | www日韩欧美| 欧美一区在线视频 | 欧美精品一区三区 | 欧美成人激情 | 一区二区三区欧美在线观看 | 精品欧美久久 | 一本一道久久a久久精品综合 | 一级毛片网 | 精久久| 日韩中文字幕在线观看视频 | 成人一区二区电影 | 日韩一区二区三区在线视频 | 国产一区二区黑人欧美xxxx | 久草新在线 | 一区二区三区中文 | 成人精品国产一区二区4080 | 欧美中文一区 | 日本国产一区二区 | 日本不卡一二三 | 国产亚洲精品成人av久久ww | 日韩av在线一区 | 国产精品日韩一区二区 | 国产在线精品一区二区三区 | 色一情一乱一伦一区二区三区 | 成人一级毛片 | 毛片的网址| 久久免费精品 | 亚洲性视频 | 黄色在线免费观看 | 欧美xxxx做受欧美 | 欧美成人一区二区 |