久久人午-久久人午夜亚洲精品无码区-久久―日本道色综合久久-久久日本精品99久久久-久久日本片精品aaaaa国产-久久三级

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

虛擬環境下的網絡安全模式

發布源:深圳維創信息技術發布時間:2020-11-04 瀏覽次數:

企業考慮虛擬環境中企業網絡安全時,或者使用虛擬化來提供安全服務時,可以選擇物理設備模式、虛擬設備模式或者組合模式。

企業IT組織的工作往往是圍繞計算、網絡、存儲和安全領域的維護和支持。

這些隊伍的進一步專業化是由影響力和技能領域所帶動的,帶著責任和資源,轉變成業務、建筑和工程的角色。

這些組織結構是分層的,也是標準化和流程驅動的,在環境變得高度虛擬化時,它不能與所需要的敏捷方法相契合。

當一個系統管理員要負責所有虛擬化功能時,技術領域就顯得綜合而且抽象。

盡管這些結構和IT類整合迫使新的運營模式的出現,而我們保護虛擬環境的方法并沒有和新的運營模式一起進化。

保護工作負載的最先進模式當團隊考慮虛擬環境中企業網絡安全時,或者使用虛擬化來提供安全服務時,可以選擇物理設備模式、虛擬設備模式或者組合模式:物理設備強制安全。

網絡隊伍使用虛擬LANs和IP子網路由來管理物理網絡,將其進行邏輯分段。

這就可以使用路由器或防火墻將物理空氣間隙和界面或基于區域的隔離結合起來。

在這種情況下,會有一個專門的團隊維護獨立虛擬交換,網絡拓撲來管理虛擬主機。

在同一個區域內(物理或虛擬),一般不存在專門應用于工作負載安全方面的技術。

如果工作負載企圖跨越區域邊界,通信必須經過虛擬計算基礎設施之外的一個物理防火墻/路由器。

這就是經典的“馬蹄”周邊安全設計模式。虛擬設備強制安全。

虛擬設備強制安全情況中,系統管理員使用邏輯虛擬“邊緣”安全設備和放置在邏輯區域的前端工作負載集合的路由設備。

這些虛擬設備(虛擬機工作負載)取代了物理設備,但是和所保護的工作負載更接近。

當流量需要跨越區域邊界,跨越相對應工作負載的位置,在靠近一個虛擬設備的同時決定如何轉發和怎樣確保安全。

在物理網絡中進行邏輯分段很方便,但是因為在虛擬網絡中很多的流量是東西走向,物理防火墻從來沒有遇到過這么多的網絡流量。

這種架構意味著這些政策僅僅只是在網絡底部的物理分離或分段中的松散耦合。物理和虛擬設備。

結合這兩種模型,就可以提供帶有虛擬主機的工作負荷集群的邏輯分段和區域物理隔離。

這種方法提供了虛擬工作負載的優化本地分割和轉發(帶有上下文),隨著虛擬化集群被他們所提供的服務所限制,往往意味著更少的最佳虛擬化計算率。

然而,這種模式獲得合規,審計和風險團隊的認可。

超級管理器中帶有安全強制的基于工作負載隔離,超級管理器和虛擬設備的組合。

起草好政策,然后將其附加在工作負載上,和工作負載一起穿越虛擬化“結構”本身,并且在超級管理器或超級管理器和集成虛擬設備的組合中執行。

由于虛擬環境和虛擬化平臺的集成,這種方法提供了非常高的性能,而且不管是在物理或邏輯網絡中,或移動工作負載中,真正考慮到保護工作負載。混合模式。

這個模式是以上任意選項,或全部選項的組合。

這個模式有提供一個真正均勻方法的潛力,這個方法可以提供最靈活的執行能力。

但是這種方法的平衡是非常復雜的。

混合模式需要跨職能團隊的集成方法,而且依賴于高水平的工作流程自動化。


  • 上一篇:企業信息安全:不打無準備之仗
  • 下一篇:企業常見的網絡安全問題有哪些?
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 亚洲国产网站在线观看 | 日韩专区精品中文字幕 | 欧美日韩永久免费看看视频 | 五月天在线观看视频网站 | 国产亚洲人成在线播放 | 国产极品在线免播放器 | 国产精彩乱子真实视频 | 麻花视频在线观看电视剧锦镖人 | 国产高清天天 | 一区视频观看 | 国产suv精品一区二区五 | 日韩精品一区二区三区高清 | 日本在线www | 视频网站| 日韩精品在线免费 | 国产美女视频福利 | 欧美亚洲日本国产黑白配 | 一区二区三区美女图片 | 国产不卡一区二区三区免费视 | 国产乱伦不卡免费观看 | 日韩在线看精品免费视频 | 在线中文字幕不卡视频 | 成年人午夜影院 | 亚洲欧美日韩中字国产 | 亚洲国产呦萝小初 | 女同在线视频一区 | 欧美日韩在线一区 | 国产精品视频1区 | 精品国产一区二区三区国产 | 欧美777 | 亚洲精品色午夜 | 最快无弹窗小说阅读网 | 日本护士视频亚洲性在线看 | 精品福利 | 全日爱韩国视频在线观看 | 欧美日韩一区二区三区视频 | 精品第一国产 | 在线视频一区二区男男 | 韩国电影院 | 精品人妖一区二区三区四区 | 好硬好大 |