防火墙迁移:提高安全弹性与可用性的5种方法

如果企业正在计划一次防火墙升级,或者正在向下一代防火墙迁移,获得的将不仅是更丰富的功能与更广泛的保护,还有查看整个安全架构的机会。后者确保了安全架构得以尽可能提高全部安全设备的价值与效率,同时最大程度地降低网络停机风险。这种风险之所以引人注目,是因为研究机构Gartner指出,一系列行业的平均停机成本远远超过300,000美元/小时,这恰恰印证了本杰明•富兰克林的格言“一分预防胜过十分治疗”。

然而什么才是最适合的架构,又当如何将其整合到网络之中?按照以下5项最佳实践,你将可以确保企业网络安全架构最大限度地提高整体安全及效率。

1. 降低停机风险

若要降低停机风险,首先应该检查总体架构,确定潜在的故障点或性能问题。串联部署是需要加以避免的关键结构特性,因为这种部署是将流量从一个安全设备传输至另一个,而如果其中任意一个设备发生故障,则会中断流量传递,导致网络停机——随之严重影响生产力、收益、甚至企业声誉。

在防火墙及其它安全设备前端采用模块化旁路交换机是一种简单易行的替代方案。这些交换机必须持续监测所有内联设备,确保其随时接收流量。如果某设备发生故障,旁路交换机应引导流量绕过该设备,直至恢复联机状态。

但是,该方法存在一个潜在问题,即必须在安全性与网络正常运行之间做出权衡——当设备发生故障时,不会对旁路流量进行常规检查。为此,第2个最佳实践应运而生。

2. 高效的负载均衡行为

旁路交换机与Network Packet Broker(NPB)搭配使用能够提高查看与检查内部网络数据包的能力,并仅将数据包传送至适合该类型流量的设备。例如,它可以引导非HTTP/HTTPS流量绕过网络应用防火墙,因为让其穿过防火墙毫无益处。

该智能型流量均衡降低了单件设备的不必要处理负担——减少其变得不堪重负与发生故障的可能性。另外,网络效率与安全性强度得到最大限度的提升——所有流量均会接受相关工具的检查。

3. 巧妙配置获得高可用性

拥有模块化旁路交换机与NPB后,接下来须对其进行配置以实现最佳可用性。例如,许多NPB能够配置到所谓的双主动模式。这能够自动即时恢复安全架构内的任意设备,同时运行即有安全设备。巧妙的配置旨在提高正常运行情况下的可用性,而在某设备出现故障时全面保护流量。如果配置得当,用户将不会发现停机故障,安全监测也不会受到影响。

4. 借助NPB实现更高可视性

重要的是,切勿自认为在架构内增加安全设备就能够自动降低风险。网络规模越大、越复杂,出现网络盲点的概率也越高,所以提升可视性是至关重要的一条原则。NPB的一项优势在于提供了关于网络环境的全面视图。它能够捕获并汇聚流量,去除数据重复,并剥离不必要的细节;甚至能够根据源地址或地理位置预先过滤已知的恶意流量,让企业明智地决定应首先阻止哪些流量进入网络。

带外监测工具最适合于分析网络性能,确定趋势并响应合规性请求。也就是说,它们能够支持全面且智能的网络可视性,而这对于当今企业而言至关重要。最佳工具要能够被远程管理,并生成有关合规性的定制报告,支持日益重要的持续合规状态。

5. 打造能经受未来考验的架构

在这个企业停机所导致的不满情绪随时能够被迅速反应并传播的社交媒体时代,用户体验与应用可用性变得极其重要。借助高速旁路交换机与强大的NPB将使企业安全架构面对未来考验时无后顾之忧,它们不但可以最大化地缩减由意外设备故障、部署、维护或升级导致的网络停机时间,还能够尽可能延长安全基础架构的正常运行时间,减少安全设备负载,进而延伸其有用寿命,并生成高效的流量分析数据。另外,企业还能够以最少的新投资来支持网络流量增长。总而言之,这些优势都将有助于企业得以从容应对未来代价高昂、引起混乱的网络调整。

由旁路交换机与NPB打造的网络安全架构能够同为网络稳健与高效运行保驾护航——这是一种更加有效且在停机状况下自我修复的架构。对于企业安全性来说,未雨绸缪远胜远胜江心补漏,且成本更低。

原文发布时间:2017年3月24日

本文由:安全加 发布,版权归属于原作者

原文链接:http://toutiao.secjia.com/%E9%98%B2%E7%81%AB%E5%A2%99%E8%BF%81%E7%A7%BB%EF%BC%9A%E6%8F%90%E9%AB%98%E5%AE%89%E5%85%A8%E5%BC%B9%E6%80%A7%E4%B8%8E%E5%8F%AF%E7%94%A8%E6%80%A7%E7%9A%845%E7%A7%8D%E6%96%B9%E6%B3%95

时间: 2024-09-16 01:46:36

防火墙迁移:提高安全弹性与可用性的5种方法的相关文章

防火墙迁移:最大程度提高安全弹性与可用性的5种方法

如果您正在计划一次防火墙升级,或者正在向下一代防火墙迁移,获得的将不仅是更丰富的功能与更广泛的保护,还有查看整个安全架构的机会.后者确保了安全架构得以尽可能提高全部安全设备的价值与效率,同时最大程度地降低网络停机风险.这种风险之所以引人注目,是因为知名研究咨询公司Gartner指出,一系列行业的平均停机成本远远超过300,000美元/小时,这恰恰印证了本杰明·富兰克林的格言"一分预防胜过十分治疗"(an ounce of prevention is worth a pound of c

防火墙迁移:安全弹性与可用性的5种方法

本文讲的是 :   防火墙迁移:安全弹性与可用性的5种方法 , [IT168 资讯]如果您正在计划一次防火墙升级,或者正在向下一代防火墙迁移,获得的将不仅是更丰富的功能与更广泛的保护,还有查看整个安全架构的机会.后者确保了安全架构得以尽可能提高全部安全设备的价值与效率,同时最大程度地降低网络停机风险.这种风险之所以引人注目,是因为知名研究咨询公司Gartner指出,一系列行业的平均停机成本远远超过300,000美元/小时,这恰恰印证了本杰明·富兰克林的格言"一分预防胜过十分治疗"(an

李文雄分享:提高网站域名曝光率的几种方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 一个网站想要让更多的人知道,就会利用着很多的推广方式,网络推广的技巧方法成千上万,有人说过这么一句话:拜神太多,会六神无主.意思就是说,推广的方法很多,但是真正的掌握.熟悉几种方法会比什么方法都尝试都去花些时间做下会好很多.结合自己的资源.技术等,客观地去考虑.出发. 今天李文雄跟大家一起分享下,提高网站域名曝光率的几种方法: 一.视频制作推

提升数据中心电力系统可用性的10种方法

数据中心采用一定的战略,以确保能够获得清洁.持续的电力资源对于其IT系统而言是必不可少的. 曾几何时, IT仅仅只是另一项重要的商业资源.但到了今天,IT已然成为了许多公司的业务.没有了IT,大多数企业组织及哦股将无法为他们的客户服务;与合作伙伴展开合作,开发新的产品或执行其他基本的业务功能. 其结果是,数据中心的可用性已经成为确保企业组织机构的市场竞争力和盈利能力的一个重要的先决条件.然而,尽管企业组织机构已经尽了自己最大的努力来确保数据中心系统的可用性,但他们仍然非常容易受到各种各样的威胁.

Oracle提高SQL执行效率的3种方法_oracle

Oracle提供了多种方法用于减少花在剖析Oracle SQL表达式上的时间,在执行带有大量执行计划的复杂查询时剖析过程会拖累系统的性能.现在我们来简要地看看这些方法中的几种. 1.使用ordered提示 Oracle必须花费大量的时间来剖析多表格的合并,用以确定表格合并的最佳顺序.如果SQL表达式涉及七个乃至更多的表格合并,那么有时就会需要超过30分钟的时间来剖析,因为Oracle必须评估表格合并所有可能的顺序.八个表格就会有40,000多种顺序.Ordered这个提示(hint)和其他的提示

使用iSCSI多路径实现提高KVM虚拟机的可用性

本文我们将以 Linux 平台为例,分别使用两台 Linux 主机来运行 iSCSI 目标和 iSCSI 启动器,然后在其中一台运行 iSCSI 启动器的主机上运行 KVM 虚拟机,两台主机之间存在多个http://www.aliyun.com/zixun/aggregation/18415.html">网络连接,以此来实现提高 KVM 虚拟机的可用性. 配置 iSCSI(target 和 initiator) iSCSI (Internet Small Computer System I

提高IIS 5.0网站服务器的执行效率的八种方法

iis|服务器|执行 以下是提高IIS 5.0网站服务器的执行效率的八种方法: 1. 启用HTTP的持续作用可以改善15~20%的执行效率. 2. 不启用记录可以改善5~8%的执行效率. 3. 使用 [独立] 的处理程序会损失20%的执行效率. 4. 增加快取记忆体的保存文档数量,可提高Active Server Pages之效能. 5. 勿使用CGI程式. 6. 增加IIS 5.0电脑CPU数量. 7. 勿启用ASP侦错功能. 8. 静态网页采用HTTP 压缩,大约可以减少20%的传输量. 简

提高IIS 5.0网站伺服器的执行效率的八种方法

iis|执行 提高IIS 5.0网站伺服器的执行效率的八种方法 以下是提高IIS 5.0网站伺服器的执行效率的八种方法: 1. 启用HTTP的持续作用可以改善15~20%的执行效率. 2. 不启用记录可以改善5~8%的执行效率. 3. 使用 [独立] 的处理程序会损失20%的执行效率. 4. 增加快取记忆体的保存档案数量,可提高Active Server Pages之效能. 5. 勿使用CGI程式. 6. 增加IIS 5.0电脑CPU数量. 7. 勿启用ASP侦错功能. 8. 静态网页采用HTT

改善云迁移安全性最有效的三种方法

对于企业来讲,将IT系统迁移至云端进行交付是一种行业趋势.为什么会出现云端迁移这一趋势呢?成本效益和业务便捷是驱动企业CIO采取云端迁移的主要动力.目前,大部分现代企业已经开始着手向公有云迁移. 在云迁移过程中,从基础设施的部署到云托管平台的跳转,比如法规.数据治理.账单和成本管理,都是十分具有挑战性的.因此,在迁移过程中,公司CIO首要考虑的任务之一就是:尽量减少迁移风险. LinkedIn信息安全社区的一项调查显示,49%的CIO和企业认为,影响他们采用云计算的主要原因之一是担心数据的丢失和