成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用微分段保護云中的工作負載

安全 云安全
如今,很多企業正在快速將其數據中心業務從內部部署設施遷移到更具可擴展性、虛擬化和混合云基礎設施。其安全專家正試圖保證業務安全,尋找解決方案來保護在這些動態、異構環境中運行的關鍵任務應用程序和工作負載。

如今,很多企業正在快速將其數據中心業務從內部部署設施遷移到更具可擴展性、虛擬化和混合云基礎設施。其安全專家正試圖保證業務安全,尋找解決方案來保護在這些動態、異構環境中運行的關鍵任務應用程序和工作負載。

[[255559]]

當邊界不斷變化時,傳統基于網絡的邊界安全性不再有效。從日常新聞報道來看,網絡攻擊者似乎在隨意突破外圍防御。進入網絡內部后,它們將融入東西方向流量,橫向擴散,并尋找漏洞。無防護應用程序跨越各種裸機服務器、虛擬機和容器,是攻擊者的目標,并共同構成巨大的攻擊面。

轉向微分段

安全專家和分析師越來越多地將微分段作為保護數據中心資產和實施“零信任”安全模型的最佳實踐解決方案。微分段涉及圍繞單個或邏輯分組的應用程序設置粒度安全策略。這些策略規定哪些應用程序可以相互通信,哪些不能相互通信。而任何未經授權的通信嘗試不僅會被阻止,還會觸發入侵者可能存在的警報。

分析機構Gartner公司已將微分段作為十大優先安全項目之一,特別是那些希望能夠查看和控制數據中心內流量的組織,進一步指出其目標是阻止數據中心攻擊的橫向擴散。

鑒于人們對微分段的關注,為什么沒有得到更廣泛的應用呢?一些誤解讓安全人員猶豫不決。其中一個原因是大型企業只能投入大量安全專業人員來實施和管理微分段項目。另一個原因是,這是一個“全有或全無”的命題,要求在一個單一的大型項目中保護最后的資產,這是在連續應用程序部署的DevOps環境中幾乎是不可能完成的任務。

重要的是拋開這些誤解,并從已成功將微分段納入其IT運營的企業中吸取教訓是很重要的。這些組織采取了分階段的方法,最初側重于一些易于定義目標的可管理項目。通過微細分可以解決的常見挑戰包括:

  • 合規性。微分段的關鍵驅動因素,SWIFT、PCI、GDPR、HIPAA等監管法規和標準經常指定某些流程必須與一般網絡流量分離。
  • DevOps。開發、測試或質量保證環境中的應用程序需要與生產環境中的應用程序分開。
  • 限制從外部用戶或物聯網設備訪問數據中心資產或服務。
  • 從一般企業系統中分離運行高度敏感設備的系統(例如醫院中的醫療設備)。
  • 將最關鍵的應用程序與不太關鍵的應用程序分開。

通過建立優先級的層次結構并從小規模開始,企業可以獲得一些“快速獲勝”,并開始在相當短的時間內看到切實的結果。

微分段解決方案的基本屬性

為了使微分段既有效又實用,它需要滿足某些基本要求。這些包括:

  • 流程級可見性:缺乏可見性通常是組織遇到的第一個絆腳石——他們無法看到數據中心正在運行的所有內容。獲得全面可見性是識別應用程序的邏輯分組以進行分段的必要先決條件。
  • 與平臺無關的性能:當應用程序在異構環境中遷移時,管理其通信的策略必須能夠遵循它們,并在任何地方保護它們。
  • 標簽:正確分類或標記資產以準備監控和策略創建的能力是基礎。要在動態環境中利用自動擴展功能,請考慮在工作負載向上或向下擴展時自動應用標簽的標簽方法。
  • 靈活的創建策略:運營人員應該能夠創建自定義層次結構,以便輕松創建復合規則,了解不同的利益相關者希望以不同方式組織和創建規則。
  • 自動化:該解決方案還應允許自動化策略創建、修改和管理的大部分過程,以便在部署新工作負載時,它們會自動分配到適當的微分段和策略中。

實施過程

微分段的實施一般可分為七個階段:

  • 發現和識別:查找并識別其數據中心中運行的所有應用程序。流程級別可見性在這里至關重要。
  • 依賴關系映射:確定哪些應用程序需要能夠相互通信。借助圖形可視化和繪圖工具,可以大大加快這一過程。
  • 對規則的應用程序進行分組:了解應用程序依賴性后,開始將它們放入邏輯組,以創建安全策略。避免過度分段(具有太多離散分組)或分段不足(創建如此廣泛的組會使策略缺乏精確性)。
  • 創建策略或規則:在定義邏輯分組后,可以為每個定義的組創建、測試和優化策略。
  • 部署:實施策略。
  • 監控和執行:解決方案應該能夠監控每個端口和所有東西方向流量的異常情況。違反政策應自動觸發威脅攔截和遏制的執行機制。

實施微分段并不是一個簡單的決定,這需要組織的承諾。然而,通過采用具有特定近期目標的分階段、分層方法,企業可以立即開始看到關鍵優先級的價值,并且隨著用戶獲得該過程的經驗,其學習曲線將很快變平。

最重要的是,組織可以充分利用云計算支持的業務敏捷性和效率,并充分降低妥協風險。

責任編輯:未麗燕 來源: 企業網D1Net
相關推薦

2021-09-03 09:21:46

云計算工作負載云平臺

2022-03-14 18:18:11

橫向攻擊網絡攻擊

2021-07-08 13:33:52

云計算工作負載云平臺

2013-08-27 10:42:38

云安全

2013-08-27 14:42:56

云安全云服務云計算部署

2022-04-14 07:19:04

云安全云工作負載保護平臺CWPP

2017-05-16 11:14:00

VCHA集群負載

2023-02-09 16:22:29

云計算CIO云服務

2021-08-12 09:15:33

云計算工作負載云平臺

2018-10-10 05:12:35

2017-05-26 09:01:55

備份恢復云計算

2018-02-07 14:53:42

2022-11-14 13:46:24

2018-04-09 11:41:02

2016-07-21 10:37:53

云計算

2011-11-14 16:07:22

2010-04-27 18:18:55

AIX微分區

2023-08-16 10:05:44

2012-02-20 16:48:39

云計算私有云公共云

2018-02-08 08:11:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品久久久久久久久老牛影院 | 美女露尿口视频 | 人人干人人干人人干 | 国产精品99久久久久久www | 妹子干综合 | 久草免费在线视频 | 欧美男人的天堂 | 精品视频一区二区 | 午夜午夜精品一区二区三区文 | 国产一区二区三区精品久久久 | 国产精品久久久久一区二区三区 | 日韩av免费看 | 日韩男人天堂 | 国产999精品久久久久久 | 国产伦精品一区二区三区高清 | 国产一区不卡 | 免费一级淫片aaa片毛片a级 | 国产一区不卡在线观看 | 亚洲午夜电影 | 国产亚洲二区 | 欧美一区二区免费 | 亚洲欧美一区二区三区视频 | 日韩欧美在线观看 | 请别相信他免费喜剧电影在线观看 | av香港经典三级级 在线 | 九九热在线观看 | 日韩高清一区 | 欧美午夜视频 | 日韩视频一区二区 | 黄色一级片视频 | 中文字幕一区二区三区四区五区 | 黑人中文字幕一区二区三区 | 91精品91久久久 | 国产精品一区二区日韩 | 中文字幕在线观看 | 国产精品欧美精品 | 日韩第一区 | 色婷婷亚洲国产女人的天堂 | 日本精品视频一区二区 | 精品一区在线免费观看 | 国产区精品在线观看 |