Interop 2015:思科为其SDN架构做好安全防护

思科正试图整合收购的安全技术与其可编程基于策略的网络产品组合,为数据中心和云计算提供威胁防护。

思科上周在Interop展会上宣布,他们正在试图整合2013年收购Sourcefire公司获得的FirePOWER威胁防护服务于其应用中心基础设施(ACI)自动策略架构。ACI是思科对软件定义网络[注]趋势推出的产品。

这种组合的结果将是通过ACI的基于组的策略为数据中心和云计算应用程序提供入侵防护和恶意软件保护。

ACI现有的策略分隔、安全服务插入和4-7层网络策略自动化功能显著将包括FirePOWER威胁防护。思科称,针对个别租户的应用安全策略可以部署在云计算网络的多个供应商的安全设备中。

思科的ACI安全合作伙伴包括Check Point、Fortinet、Infoblox、Intel Security、Radware和赛门铁克公司。物理和虚拟安全服务都可以插入到应用程序流量中。

思科称,数据中心通常完全依靠外围安全解决方案来阻止恶意流量进入;但一旦发生入侵,威胁就可以在整个数据中心传播。并且,共享多租户云计算需要数据中心安全来保护每个工作负载,并保护所有租户免受其他租户的影响。

云计算环境需要跨所有设备(物理和虚拟)快速地自动更新和配置安全策略,以支持云计算架构需要的灵活性。

根据思科委托Enterprise Strategy Group进行的2015年IT安全人员调查结果显示,57%称在过去24个月内安全事故已经影响了其数据中心服务。68%称非常难以删除到期或过期的访问控制列表或者防火墙规则,因为这非常耗时间,而且需要很多手动流程。

思科ACI安全产品将在6月推出。

思科还宣布,第三方审计员验证了ACI可以部署在支付卡行业监管的网络中,他们在思科的实验室进行了评估。(邹铮编译)

作者:邹铮/编译

来源:51CTO

时间: 2024-09-05 17:29:59

Interop 2015:思科为其SDN架构做好安全防护的相关文章

Interop:思科称云正在改变CIO的职责

移动性.云和协作技术正在改变企业对CIO的要求.思科CTO Padmasree Warrior在http://www.aliyun.com/zixun/aggregation/13541.html">Interop 2012展会上对观众如是说.而思科计划今年夏季推出的Cloud Connect.云网络平台等都旨在帮助CIO们适应这些变化中的要求. 互联网经济造就了企业IT部门比以往任何时候都更为重要的地位,但同时也给CIO施加了更大的压力. 这些压力只会随着诸如云.协作和移动性等新技术的出

网络基础知识大讲堂:最新的SDN架构解析

在上期<网络基础知识大讲堂>中,我们将SDN回归到最初的本质,介绍了最初.也是最基本的SDN架构.而今天,我们将重点聊聊开放网络基金会ONF在2016年最新发布的<SDN Architecture Issue 1.1>白皮书中对SDN概念的新理解,以及新的SDN架构. SDN已经成为网络发展的必然趋势 作为SDN领域最重要的标准组织之一,ONF认为SDN首先要满足3大基本原则:第一,流量转发平面和控制平面解耦:第二,逻辑上实现集中控制:第三,实现网络可编程服务. ONF最早开始推动

华为联手Telefonica完成首个基于SDN架构的IP+光多层协同测试

[西班牙,马德里,http://www.aliyun.com/zixun/aggregation/33721.html">2014年3月17日] 全球领先的信息与通信解决方案供应商华为和全球领先的电信运营商西班牙电信(Telefonica)今日联合宣布,双方已完成了业界首个基于SDN架构的IP+光多层协同测试.这是继华为和中国电信联合完成中国首个SDN解决方案测试后,华为推动SDN商用的又一次重大突破.华为与业界领先运营商持续在SDN领域联合创新,引领SDN商用进程. 基于华为现有商用设备

画龙点睛 解读思科ACI成为SDN Plus

本文中列出了思科.瞻博网络.Arista和Brocade的软件定义网络(SDN)解决方案,并介绍了每个产品的关键属性. 传统网络供应商正在努力进入软件定义网络(SDN)领域.下面让我们看看来自瞻博网络.Arista.Brocade和思科公司的最新SDN产品. 瞻博网络 瞻博网络正在使用OpenContrail vRouter作为其SDN解决方案的基础.vRouter类似于Open vSwitch(这是开源标准虚拟网络交换机,也是大多数SDN解决方案的构建块),只是vRouter专注于3层网络.瞻

一种面向云计算业务的SDN架构

一种面向云计算业务的SDN架构 张睿汭 汪洋 随着迁移到云的应用及业务数量和种类的快速增长,联网能力越来越重要.由云服务提供商和云控制器平台提供的联网支持发展迅速.然而,在大多数云联网服务模型中,用户必须配置各种网络层的构造(如交换机.子网和访问控制列表)以供云应用使用.本文提出一种服务级网络模型,该模型能够提供云应用所需要的更高级的连通性和策略抽象. 来源:2013年中国通信学会信息通信网络技术委员会年会论文集 一种面向云计算业务的SDN架构

网店如何针对这些趋势做好信息安全防护呢?

早前,海洋科技曾在<中小企业信息"防灾"意识不足 商机损耗严重>一文中提出,企业预防信息灾害,加强信息安全,需要监控网络安全趋势,针对趋势做针对性的监控报告,以此调整信息防护的重点. 当前网络安全趋势是什么?网店如何针对这些趋势做好信息安全防护呢? 据调查了解,近些年以来,整个网络安全状况已经日益严峻,原因在于其中涉及到巨大的经济利益--利用网络安全漏洞正在成为一项利益巨大的投资活动,而这种行为吸引了越来越多的有经验的黑客以及组织不断参与进来,这些人已经不再以破坏系统和网站

Interop 2015:SDN的现状和应用程序

上周召开的Interop大会包括超过125个子会议,主题范围广泛,从软件定义网络[注](SDN[注])趋势的最新情况到新应用程序开发和交付方法.基础设施管理,以及普遍的安全和移动办公问题. Interop大会在曼德勒湾会议中心举行,预计将吸引12000名参与者和300家参展商,这比去年多了125家. Interop的本质是网络展会,参加本届大会的分析师表示,网络仍然是非常重要的主题.在过去两年中,网络领域最热门的话题一直是SDN.但Wikibon分析师Stu Miniman表示,很多用户仍然在试

2015年趋势:SDN稳扎稳打 物联网影响业务

2014年,历史性的技术创新层出不穷,从智能眼镜到联网手表,曾在科幻小说中描述的创新技术在这一年展现在我们面前. 这些成就的背后,我们仍旧孜孜不倦地寻求创新,未来的世界也将越来越依赖这些技术背后的网络.2014年已经临近尾声,那么我们对2015年可以有什么样的期待? 博科大中华区副总裁于肇烈先生介绍了他对2015年即将备受关注的技术趋势的预测: 1)新IP的崛起:我们处于网络新模式的前沿:历史上,计算的变迁一直在推动网络的演进.毫无疑问,移动.云计算和物联网将为未来带来的全新计算模式,转而引领网

思科认证新增SDN内容,网工如何扮演“啥都能”

思科认证一直是网工们提升技能的重要选择之一,也是技能水平的有力凭证.随着SDN/NFV技术的大热,编程能力也逐渐被网工圈子所看重,思科也对其CCNA的路由和交换认证进行了改进. 不过目前,也仅在CCNA有所体现,CCNP和CCIE还未公开修改细节,这或许也与SDN技术发展刚刚起步有关,过于高级的认证还没很好的场景与之匹配,当然这只是我们猜测的一个原因. 思科学习和产品策略高级主管Tejas Vashi说:"今天的新闻是介绍下一代CCNA认证,我们改进CCNA认证的原因是它必须跟上业界从事该行业的