Juniper告诉你如何给管理做“减法”,让安全更加分

随着云的应用越来越多,客户的云环境也变得越来越复杂。曾有调查称85%已经转向云的企业要跨云,有些应用和服务会放到AWS上,有的会放在微软云上,有的会放在主机托管的云上,有的会放在企业自己的云平台……可见,这已经成为未来发展势不可挡的趋势。Juniper也意识到这一趋势,于近日宣布推出全新的Contrail
Security微分段安全解决方案,该方案能够为企业和SaaS云供应商在多云环境下运行的应用提供有效的保护。

记者在日前采访了Juniper大中国区技术总监王栋,他详细讲解了Contrail Security是如何一步步解决客户安全的痛点,并有效抵御安全威胁。

多云环境带来哪些安全痛点?

王栋将客户在多云环境下的安全痛点归纳为四类:

首先是应用程序不透明。由于每一个云平台的模式和底层架构都不一样,所以当应用在公有云、私有云、混合云之间运行时,客户完全不知道应用程序的特性和流量情况。

其次是策略数量激增。众所周知,由于每个云平台的安全特征都不同,需要运维人员根据平台的特性制定不同的安全策略。王栋表示,一个系统动辄几百个策略,一个设备上可能写着上千条的策略,如果用人力来逐一制定部署,安全策略制定难免百密一疏。更令人担忧的是,人为操作工作量繁重,一旦操作失误就会带来不可估量的损失。

再者是操作复杂性,多云环境让企业客户的运维工作压力突增,跨多环境的意图驱动,自动化的可互操作的API都让管理变得非常复杂。

最后是可扩展和执行的横向威胁防御,随着安全边界的模糊,传统所谓的“边界防护”的概念已经完全不能适配多云环境,那如何在企业应用扩展的同时也可以横向地扩展安全的性能和保护的效率呢?这是很多企业用户在思索的问题。

Juniper深刻了解了这些向云迁移的客户痛点,推出了Contrail Security,保证客户实现跨混合及多云环境的应用安全。

三大秘密武器铸造应用安全“神器”

如何化解企业用户遇到的这四大难题,保证应用的安全?王栋认为,Contrail Security解决方案从三个方面入手,逐个击破应用安全顽疾也并非难事。

Contrail
Security安全解决方案首先实现了应用流程的可视化。这能够帮助客户了解不同应用分别是呈现出怎样的流量状态,例如应用从前端的Web服务到后端数据库,流量如何,是否出现问题,都可以反映在Contrail
Security的软件界面上。王栋认为,这些数据给安全性提供更多决策的能力或者是决策的依据,十分有价值。

另外Contrail
Security安全解决方案还有一个非常亮眼的功能,那就是一致的“意图驱动”策略。王栋举例道,现在人们出行,查询路线时其实想知道的并不是“在哪里上车,坐多少路车,是否需要转地铁”,而是希望知道哪条路线最快、最省钱或者最舒适。而这一的描述方式,就属于“意图驱动”,同样,在企业运维人员也希望用“意图驱动”描述安全策略,而不是之前“我需要某个IP地址,我需要某个网络接口”这样描述方式。

“通过一个一致的自动化的意图也可以更好地表现多云、多应用底层环境下它的策略要求。”王栋透露,这种意图驱动的功能已经在申请专利过程中,它可以更好地帮助IT人员或者是云的运维人员来管理网络,可以更好地帮助客户发现网络异常,从而解决它。

除以上两点外,可扩展和高性能的多点执行也是Contrail
Security安全解决方案的一大特色,过去安全设备的执行点一般被放在网络边界的防火墙上,但Contrail
Security部署方式灵活多样,可以实现多点执行,通过叠加网络(overlay)到防火墙都可以做部署。除此之外,Contrail
Security还能够与下一代虚拟防火墙进行集成,从而提供高级安全服务,确保业务安全。

记者认为,多点执行突破了边界安全的传统模式,把安全分散在所有计算节点上,这样一来,有的企业甚至可以完全撇开旧的边界安全,是一个非常好的创新点。王栋补充道,安全分散在计算节点之后,工作流变得分散,可计算能力却大大提高,承担的负荷更大,部署更优,企业的海量业务更不容易受到影响,客户体验会变得非常棒。

给管理做“减法”,让安全更加分

当记者问及Contrail
Security对企业客户最大的吸引力时,王栋认为它最大的好处在于屏蔽了底层的复杂性。他解释道,对于一个网络安全管理人员来说,部署Contrail

Security解决方案并不需要清楚Juniper应用系统的底层特征,只需要清楚顶层的安全策略定义,制定好安全策略后它就会自动就下放到企业的具体应用场景中。

“Contrail Security是一个策略架构,部署了很多虚拟执行点安装在系统底层,它会自己转发成对于特定平台的安全定义或者是最终的执行步骤,企业安全管理人员只需要知道应用数据流应该怎么走,哪些流量不被许可进入就足够了。”王栋总结道。

记者了解到,在多云环境下的应用安全的防御,还属于比较新的领域,目前这个市场只有一些新兴的初创公司。但即便如此,客户已经开始有需求,预计多云管理和多应用的管理的安全市场规模将达90亿美金。“Contrail

Security解决方案的研发花了一年多的时间,是因为Juniper更希望做出精品,”王栋强调,多云环境的应用安全市场还需要很长一段时间去发展,其市场空间还很大,Juniper希望与这个市场的客户一起成长,共同实现应用安全的强大与灵活。

有不少人认为数字化转型如同赋予企业第二次生命,但在挖掘业务更多价值的同时风险却始终相随。现在应用安全在企业客户心中的地位变得越来越重要,Juniper已经抢先迈出第一步,未来如何,让我们拭目以待。

本文作者:周雪

来源:51CTO

时间: 2024-09-20 00:41:17

Juniper告诉你如何给管理做“减法”,让安全更加分的相关文章

管理是在做加法,还是在做减法

管理到底是一件什么事情,教科书上告诉我们管理是科学,也是艺术.如果要对一件事情刨根问底,我们不妨学学德国哲学家胡赛尔的做法.胡赛尔在现象学里提出了辨物的描述法和自然想象法哲学.描述法是指,如果想分辨一样东西,先不要认定它是什么,而要先作一个客观的描写,尽量将它描写清楚详细.然而描写是相当困难的,并且每个人对同样一种东西的描写可能不太一样.因此,必须吧所要描写的对象直接凸显出来,周边的东西先存而不论,一样一样的排除.胡赛尔提出的实际上是先作加法再作减法.举个例子,如果想要知道"人"到底是

魏武挥:创业公司所谓做减法

专栏作家介绍:魏武挥:新媒体观察员.上海交大媒体与设计学院讲师互联网圈子里盛行一个说法叫"做减法",尤其是"给产品做减法".通常来说,都会以一些国外的服务作为标杆,比如twitter就是一种非常简洁的网络服务.但如果我们稍微审视一下国内的网络服务,几乎没有一个成功的产品或服务是做"减法"的结果.9成9以上的服务,都是花里胡哨.功能繁杂的.这件事让人很疑惑.这个减法究竟在哪里?或者再追问一下:究竟要不要做减法?有一个做投资的朋友和我说,现在在投资领

砍掉视频语音3G,Mato云门铃的“智能”是做减法

    准确的说,智能门铃并非一个崭新市场.Mato门铃的产品负责人John告诉雷锋网(公众号:雷锋网),这类产品国内出货量大概是100k每月. 在这个市场上,大多是一些传统门铃厂商,它们的产品主打可视视频语音.大屏通话,有时还会添加日历.MP3铃声.视频留言以及3G数据传输等功能. John不太认可这些产品主打的"视频通话录像"功能,他表示:"这些产品都是提供功能,而我们希望提供用处." 从几个方面来解释这句话.第一,视频通话的门铃做了十几年了,但量一直没做起来:

腾讯电商做“减法”

在圈地扩张之后,腾讯电商控股就开始做"减法"了. 从2006年开始,腾讯慢慢涉足电商且拥有很多的品牌和产业线,其中有QQ网购.QQ商城.拍拍网等.一年前的时候,腾讯老兵.即时通讯QQ第一位产品经理吴宵光接手腾讯电商业务,在今年5月是时候,成立电商控股公司,全资并购易迅,并且计划斥资10亿美金来重新打造品牌.技术以及商业模式. 腾讯电商控股公司CEO吴宵光在接受记者采访时表示:"淘宝过于强大,复制淘宝,其他电商都没有成功的机会." 基于这一点的认识,腾讯电商明确了做&

我友网追踪:“富二代”刘旭做“减法”

徐洁云 "18岁的身躯,0岁的智商,这显然没法增长."说到我友网此前布局失败,公司创始人刘旭对<第一财经日报>坦陈. 本报前周报道了我友网大裁员背后的泡沫化背景.近日,我友网创始人刘旭已被迫回归公司亲自管理. 他说,我友网之前一口气布局32个垂直领域,是"全身腾空四肢齐动出击",结果只会有一个:"屁股砸地,摔得很惨". 他对本报透露,我友网已转向时尚潮流商品的垂直布局领域,并期待支付平台.商城.社区能实现产品形态整合.他说,以后会专注

大数据营销要学会做减法

  在大数据时代的背景下,营销战事实上很接近于小说.影视中的"穿越"题材,从"未来"回到现在,也就是说借助于大数据,从顾客的真实交易行为数据中,计算出不同顾客的下次购买时间.购买方向.关注重点,进行针对性的计算. 营销为什么可以被颠覆?营销作为一门专门被提出.研究的学科,不过百余年的历史,却走过了之前三个阶段.第一个阶段,也就是所谓的1.0时代,即供需完全脱节,企业无法获知消费者的需求,能否成功只能靠运气:第二个阶段(2.0时代),企业开始致力于专业的差异化,开始从

凡客做减法或为IPO铺路:专注服装 削减人力

圈地扩张之后,http://www.aliyun.com/zixun/aggregation/7113.html">凡客诚品(下称"凡客")一直在不停做"减法",但收缩策略却在年底"末日大促销"中导致供应链矛盾集中爆发. 2012年12月19日14点,凡客系统显示, 各地仓储积压的待处理订单接近100万单.也就是说,有近百万用户的订单将会延迟送达.无奈之下,凡客CEO陈年第三次因为订单延迟向用户道歉.作为应对之策,近日,凡客内部各

凡客做减法或为IPO铺路:收缩品类削减人力

中介交易 SEO诊断 淘宝客 云主机 技术大厅 收缩品类专注服装,削减人力与物流 黄远 徐洁云 圈地扩张之后,凡客诚品(下称"凡客")一直在不停做"减法",但收缩策略却在年底"末日大促销"中导致供应链矛盾集中爆发. 2012年12月19日14点,凡客系统显示,各地仓储积压的待处理订单接近100万单.也就是说,有近百万用户的订单将会延迟送达.无奈之下,凡客CEO陈年第三次因为订单延迟向用户道歉.作为应对之策,近日,凡客内部各职能部门员工都先后下到库

“互联网+”时代 数据中心如何做“减法”?

今年3月,李克强总理在全国"两会"期间提出"互联网+"行动计划,"互联网+"时代,云计算.物联网等新一代通信技术将我们带入了一个掌中时代.可穿戴时代以及嵌入时代,新经济体的增长要求数据中心必须做"减法",适应快速部署.成本控制等新的需求,从而提供高可靠性,高能效的服务. 数据中心建设在我国虽然已经颇为成熟,绿色的呼声也日益高涨,但是由于前期基础差,欠账较多,对绿色的认识还不足够,特别是对IT和BT(建筑)等统筹规划的考虑不足,