成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新一代IP為網絡安全設定高標桿

安全
對于舊IP網絡,安全是由部署在邊緣的設備來實施。然而在云時代,數據中心和網絡相融合而且訪問變得日趨移動化,邊界的概念消失了。但是,好消息是新一代IP(New IP)強調開放、自動化、軟件定義等元素,以增加敏捷性并降低成本,實現的安全部署可以讓網絡遍布警戒。

[[171782]]

對于舊IP網絡,安全是由部署在邊緣的設備來實施。然而在云時代,數據中心和網絡相融合而且訪問變得日趨移動化,邊界的概念消失了。但是,好消息是新一代IP(New IP)強調開放、自動化、軟件定義等元素,以增加敏捷性并降低成本,實現的安全部署可以讓網絡遍布警戒。

安全性借助網絡虛擬化得到提高

以虛擬網絡功能(VNF)的方式部署服務是一種簡單但強大的方法。路由、負載平衡、應用交付和安全、Web和網絡防火墻以及VPN等服務可以通過遠程管理進行實時地移動,不需要物理上的部署和人力資源,極大節省了運營支出和資本支出。成本節約為更加恰當地分發功能提供了靈活性,卻保持了同樣的性能。安全可以被分發到需要的地方,或者所有地方。而且當不再需要的時候可以移除服務。這實現了根據地理位置、功能、組、個人或應用的真正自定義安全。

這種嵌入式安全態勢使企業能夠確保合規:從站點到云、員工到應用資源,以及通過虛擬路由器和虛擬應用交付控制器中嵌入的IPsec加密、遠程訪問VPNs、有狀態的防火墻和Web應用安全對安全進行分層。

SDN控制器上的安全

借助底層的網絡矩陣,用戶可以創建一個扁平、可感知虛擬機的簡化網絡拓撲結構,在設計時就在內部提升安全性。使用流量技術和可編程的SDN控制器,這能夠實現網絡行為的集中視圖、能夠針對基礎架構內的安全威脅立即采取行動,并實時地將政策推入網絡。可以利用先進的信息功能,網絡中的每一元素都能夠自動生成自己的狀態和條件,并將之推送入集中的資源庫進行實時的分析,由機器學習實現的安全能力。

加密移動中的數據

由于網絡經常遭受攻擊,來自數據中心、LAN和WAN的網絡設備的本地數據加密能夠保護穿越鏈路的數據。這可以在不影響性能、不產生將流量送回專用設備的成本或復雜度的情況下實現。當網絡鏈路不在企業的物理控制中時尤為重要——例如數據中心之間、站點之間以及站點與云之間。

針對客戶到應用安全的應用和用戶感知

隨著從企業到用戶的互動日益需要更安全地訪問Web應用,應用流量也在日益增多,訪問關鍵的業務應用需要多層的保護。需要能夠使用集成的Web應用防火墻處理日益增長的SSL流量的應用交付控制器,也需要靈活地針對每個應用的獨特安全要求而定位個人用戶或客戶群。

安全是開放的,不是封閉的

對于舊IP網絡,防火墻、IPS/IDS、DPI、分析工具、靜態加密和動態加密等,每種點安全應用都解決具體的安全挑戰。它們之間不存在信息交換和協作,也沒有利用來自所有源的重要知識的安全服務抽象層。

但新一代IP,包含了混合的硬件和軟件的實施,提供了一種通過SDN控制器與任何設備或傳感器(物理的或虛擬的)進行互動的標準化方法。來自傳感器的所有數據能夠被收集起來并提交給分析引擎,以進行可視化、鑒別并采取行動。任何設備的行為都可以被改變,因為你可以溝通、編程以及寫入設備。這產生了從網絡中提取數據并將其作為一個系統進行理解的能力,開放式安全架構,多廠商生態系統內的安全數據交換,以及允許同各種安全元素進行互動的API,以獲得更加廣泛的安全數據收集、關聯和執行。

安全是基于行為,而不僅僅是身份

新一代IP網絡在實施安全政策時能夠考慮行為,并不僅僅是身份。借助基于行為的安全,該系統可以更深入地洞察典型和非典型的動作,以及攻擊過程中的預備步驟,使其不僅能夠緩解已經發生的攻擊,而且能夠預防潛在的攻擊。考慮到大部分數據泄漏都存在內因,因而不能依賴身份管理來檢測攻擊。用戶也需要一種檢測內部人攻擊的方法,保護該系統免受已經獲得合法訪問權限人員的攻擊。風險因素的行為分析,反常行動的指標,以及不符合上下文的行為的檢測都至關重要。

安全是自學,不是靜止不變

新一代IP架構中的安全系統在持續地學習并自我優化,與傳統系統不同,后者依靠與定期更新的數據庫進行模式匹配。在這種情況下,如果一個漏洞利用不符合任何模式,該安全系統將不認為它是一個威脅。新一代IP架構更加敏捷,而且能夠自我改進。將大數據和機器學習概念應用到網絡行為,實現了從被動到主動的安全保護、從描述性到預測性分析,并最終從靜態到自我學習或自適應網絡的改變。

——博科中國系統工程師總監 張宇峰

責任編輯:趙寧寧 來源: ZD至頂網安全頻道
相關推薦

2016-01-26 11:58:12

2020-08-06 17:27:45

網絡安全

2022-08-10 13:39:25

安全建設網絡安全

2013-03-26 11:26:50

2024-04-19 10:02:17

2016-12-11 10:35:52

2010-12-14 12:48:43

SafeNetPKI應用程序虛擬環境

2015-12-22 19:45:35

2013-02-06 18:58:59

華為IP電話UC統一通信

2017-06-27 08:13:39

2013-01-04 16:15:08

微軟ERPDynamics AX

2010-01-06 15:50:05

軟交換技術

2013-09-09 16:28:36

2009-05-22 09:02:45

Firefox瀏覽器插件

2013-12-06 15:49:22

風河物聯網SDN

2012-07-02 10:36:19

菲亞特

2022-03-10 16:01:29

Playwright開源

2013-11-21 18:43:21

銳捷簡網絡新一代網絡技術

2020-04-15 16:22:27

5G信息基礎設施數據中心
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲午夜精品视频 | 日日噜 | 亚洲精品久久久久久一区二区 | 成年人视频在线免费观看 | 在线亚洲电影 | 午夜av电影院 | 97超碰在线免费 | 成人欧美一区二区三区黑人孕妇 | 一区二区三区在线播放视频 | 91精品国产综合久久福利软件 | tube国产| 亚洲精品一区二区另类图片 | 亚洲成人精品 | 国内在线视频 | 成人福利在线视频 | 欧美日韩一二三区 | 亚洲一区二区三区四区五区午夜 | 999久久久免费精品国产 | 日韩欧美在线不卡 | 国产不卡在线播放 | 天天操天天射综合 | 我我色综合 | 91精品久久久 | 一区福利视频 | 天天噜天天干 | 欧美精品一区二区三区在线播放 | 欧美一区二区三区在线播放 | 久久精品一区 | 成人av一区 | 男人的天堂在线视频 | 亚洲精品欧美 | 91在线影院 | 国产精品资源在线 | 久操亚洲 | jizz18国产| 九九免费观看视频 | 狠狠干狠狠插 | 操操日 | 午夜免费 | 中文字幕乱码一区二区三区 | 久久久久亚洲av毛片大全 |