成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

云防火墻進化論

安全 應用安全
在安全運營數智化的今天,越來越多的新基建項目要求使用云原生的安全解決方案。

產品需求

在安全運營數智化的今天,越來越多的新基建項目要求使用云原生的安全解決方案,同時,新基建有兩個發展方向,激進一些的解決方案是直接在公有云上構建多云場景,完全使用云原生的解決方案;保守一些的解決方案通過x-stack專有云形式對用戶輸出。但是無論哪種解決方案,防火墻將幫助企業構建云上網絡邊界安全防護能力的需求也依然沒有改變,只是形式發生了變化。

針對不同用戶的業務場景,對防火墻的需求也有所不同,針對大型的企業集團公司的使用場景、金融云場景以及公有云中小企業用戶,其業務安全訴求強度不盡相同。

  • 降低互聯網暴露、內網非法下載、挖礦外聯等風險,我們需要非法外聯安全管控功能
  • 暴露在互聯網上的服務,有新增0day漏洞時候,需要虛擬補丁防護,做到業務0中斷。
  • 等保合規的業務需求,需要滿足安全區域邊界要求,以及日志保存180天的強監管需求。
  • 當然在易用性方面也需要改變過濾規則的設置和配置十分復雜,配置困難的難題,通過機器學習等方法幫助用戶快速、準確的設置防火墻策略。

技術迭代

云防火墻進化論

大致按照部署形式,技術變革里程碑給防火墻技術發展史做了一下分類:

1. 在傳統防火墻階段,主要介紹一下安全組、傳統包過濾和狀態防火墻、以及Web防火墻的區別。

(1) 傳統防火墻vs安全組

云防火墻進化論

其實傳統的防火墻就是通過傳統路由表ACL過濾+TCP狀態監控,可以處理IP地址、TCP欺騙等攻擊。設置阻斷策略。

安全組,是在虛擬網絡中,把這種傳統防火墻的能力做層分布式部署方式,通過控制節點和計算節點把不同的云主機實例劃分到一個安全組,實現安全域的管控。

當然為了提升效率會做DPDK改造。

(2) 云防火墻vs Web應用防火墻

云防火墻產品定位:多云場景環境下的SaaS化4層狀態防火墻,可統一管理互聯網到業務的訪問控制策略(南北向)和業務與業務之間的微隔離策略(東西向),支持全網流量可視和業務間訪問關系可視。使用場景:多云場景統一防火墻策略管控、CDN、等保安全域劃分。

Web應用防火墻產品定位:客戶端到源站服務器南北向的流量,主要針對七層http協議。waf對APP或網頁的業務請求流量進行惡意特征識別和防護,保護業務安全和核心數據安全。使用場景:Web應用安全防護。

2. 下一代防火墻階段,云原生vs UTM

云防火墻進化論

傳統硬件防火墻,下一代防火墻里程碑進步主要要體現在可以對協議內部的數據做深度包檢測(DPI),比如:能線速提取,數據包的內容,URL,包含攜帶的文件,這樣就可以集成更強大的安全檢測能力,可以對接IDPS能力;威脅情報;URL過濾;防毒墻等。當然這是伴隨著NP架構升級到x86硬件能力提升的結果。

在這個階段,云防火墻也得到不斷的進化,這部分突出的技術就是在云主機層面使用微隔離技術。也是得益于云計算技術在虛擬化層面的性能提升。

3. 新基建防火墻發展階段

這個階段,主要是集成平臺側和租戶側的統一管理。當然在這部分我更看好云防火墻發展態勢,雖然傳統硬件防火墻也在不斷使用自己SDN技術做虛擬化防火墻,但是要說誰更懂網絡虛擬化,那當然是公有云了,絕對不是獨立的第三方安全廠商。所以云原生防火墻是最終一統形式。

當然,在此發展階段還需要向硬件部署的下一代防火墻學習,要完善自己的DPI功能

  • 實時發現新增對外服務暴露的端口,聯動掃描器,幫助用戶收斂25%+的網絡風險暴露面
  • 實時入侵防護,對內部外聯IP與威脅情報聯動,一旦發現惡意連接挖礦地址、失陷主機,要及時告警和阻斷。
  • 與IPS聯動,及時發現CVE掃描,特別是0day攻擊,用戶自定義策略阻斷。
  • 訪問日志審計留存,安全合規要求。

展望

在安全運營大行其道的時代,云防火墻是你的剛性安全需求;在選型的階段,也建議多用云原生。

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2010-12-08 09:29:27

下一代防火墻

2012-07-25 10:44:39

2013-09-27 16:51:47

2017-04-10 10:06:09

互聯網

2009-10-28 09:11:17

2021-06-25 18:31:37

云防火墻

2018-11-06 12:23:12

2010-09-03 11:50:03

2020-02-20 11:03:05

云防火墻安全運維

2012-09-13 09:42:41

2013-10-17 16:46:00

DevOps

2024-07-29 10:56:35

2024-01-18 17:20:29

2009-12-07 10:19:19

服務器IT基礎架構惠普

2021-05-27 07:54:21

CPU 指令集CISC

2016-07-11 11:28:22

華三

2011-06-30 09:08:12

2009-09-25 11:25:39

2010-12-21 18:04:26

2023-04-25 10:34:08

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区 | 成人网址在线观看 | 亚洲最大av| 九七午夜剧场福利写真 | 国产成人精品免费视频大全最热 | 成人免费网站 | 99re视频 | 在线免费观看日本视频 | 久久国产传媒 | 成人不卡在线 | 亚州中文字幕 | 日本黄色一级视频 | 亚洲精品v日韩精品 | 欧美一级做性受免费大片免费 | 一区二区中文 | 99久久免费精品国产男女高不卡 | 亚洲成人免费视频在线 | 欧美成人激情 | 国产97色 | 99re| 亚洲男人天堂av | 一区二区精品在线 | 久久久国产一区二区三区 | 亚洲一二三区在线观看 | 日韩成人精品一区 | 色婷婷国产精品综合在线观看 | 亚洲精品国产一区 | wwwww在线观看| 亚洲综合视频 | 成人做爰www免费看视频网站 | 亚洲精品在线看 | av黄色片 | 日韩欧美国产成人一区二区 | 99精品久久久久久 | 一区二区精品 | 欧美精品网站 | 国产欧美一区二区久久性色99 | 视频一区中文字幕 | 日韩视频二区 | 国产成人在线视频播放 | 国产精品久久久久久久久久尿 |