虚拟环境中企业网络安全模式分类

   企业IT组织的工作往往是围绕计算、网络、存储和安全领域的维护和支持。这些队伍的进一步专业化是由影响力和技能领域所带动的,带着责任和资源,转变成业务、建筑和工程的角色。

  这些组织结构是分层的,也是标准化和流程驱动的,在环境变得高度虚拟化时,它不能与所需要的敏捷方法相契合。当一个系统管理员要负责所有虚拟化功能时,技术领域就显得综合而且抽象。

  尽管这些结构和IT类整合迫使新的运营模式的出现,而我们保护虚拟环境的方法并没有和新的运营模式一起进化。

  保护工作负载的最先进模式

  当团队考虑虚拟环境中企业网络安全时,或者使用虚拟化来提供安全服务时,可以选择物理设备模式、虚拟设备模式或者组合模式:

  物理设备强制安全。网络队伍使用虚拟LANs和IP子网路由来管理物理网络,将其进行逻辑分段。这就可以使用路由器或防火墙将物理空气间隙和界面或基于区域的隔离结合起来。在这种情况下,会有一个专门的团队维护独立虚拟交换,网络拓扑来管理虚拟主机。在同一个区域内(物理或虚拟),一般不存在专门应用于工作负载安全方面的技术。如果工作负载企图跨越区域边界,通信必须经过虚拟计算基础设施之外的一个物理防火墙/路由器。这就是经典的“马蹄”周边安全设计模式。

  虚拟设备强制安全。虚拟设备强制安全情况中,系统管理员使用逻辑虚拟“边缘”安全设备和放置在逻辑区域的前端工作负载集合的路由设备。这些虚拟设备(虚拟机工作负载)取代了物理设备,但是和所保护的工作负载更接近。当流量需要跨越区域边界,跨越相对应工作负载的位置,在靠近一个虚拟设备的同时决定如何转发和怎样确保安全。在物理网络中进行逻辑分段很方便,但是因为在虚拟网络中很多的流量是东西走向,物理防火墙从来没有遇到过这么多的网络流量。这种架构意味着这些政策仅仅只是在网络底部的物理分离或分段中的松散耦合。

  物理和虚拟设备。结合这两种模型,就可以提供带有虚拟主机的工作负荷集群的逻辑分段和区域物理隔离。这种方法提供了虚拟工作负载的优化本地分割和转发(带有上下文),随着虚拟化集群被他们所提供的服务所限制,往往意味着更少的最佳虚拟化计算率。然而,这种模式获得合规,审计和风险团队的认可。

  超级管理器中带有安全强制的基于工作负载隔离,超级管理器和虚拟设备的组合。起草好政策,然后将其附加在工作负载上,和工作负载一起穿越虚拟化“结构”本身,并且在超级管理器或超级管理器和集成虚拟设备的组合中执行。由于虚拟环境和虚拟化平台的集成,这种方法提供了非常高的性能,而且不管是在物理或逻辑网络中,或移动工作负载中,真正考虑到保护工作负载。

  混合模式。这个模式是以上任意选项,或全部选项的组合。这个模式有提供一个真正均匀方法的潜力,这个方法可以提供最灵活的执行能力。但是这种方法的平衡是非常复杂的。混合模式需要跨职能团队的集成方法,而且依赖于高水平的工作流程自动化。

时间: 2024-10-31 14:09:46

虚拟环境中企业网络安全模式分类的相关文章

移动安全:企业网络安全的又一次大革命

本文讲的是 :  移动安全:企业网络安全的又一次大革命  ,[IT168 编译]一直以来,企业的安全管理主要集中于对其网络边界的保护,直到世界上第一台智能手机的面市,业务流程和数据的重心便转向了企业网络的内部.然而,移动革命的浪潮彻底改变了员工互动.互访和信息共享的方式.虽然一些组织升级了内部网络的防御系统,但是黑客也在寻找其他进入企业网络内部的方式,他们试图把焦点转移到网络边缘,利用移动设备来获得进入的权限. 而安全专家也认为,下一波企业黑客将通过移动设备这条渠道进行网络攻击.据反钓鱼工作组(

教你改善企业网络安全的八个技巧

本文讲的是教你改善企业网络安全的八个技巧,经常听人说安全是一次旅行,而不是目的地.确实是这样,因为在管理网络资产安全时,你总是要领先你的对手(想要窃取.修改和破坏你的数据的网络罪犯和不满员工等)一步.你不能停留在一个地方太久,因为你的对手总是会不断尝试新技术来攻入你的网络并获取数据.在很多情况下,攻击者甚至与网络泄漏没有直接关系,因为最具破坏性的攻击通常是由有授权的内部人员发起的. 好人和坏人总是争先恐后,有时候他们在你前面,有时候你又在他们前面.可能更准确地说,安全是一场竞赛,与扳手腕比赛类似

BYOD策略的制定关乎企业网络安全

本文讲的是 :  BYOD策略的制定关乎企业网络安全  , [IT168 编译]有研究者称,随着消费化在企业中的不断扩散,IT决策者必须保持警惕,要对终端用户的行为进行跟踪和预测,并且部署新的技术来防止生产力下降和数据泄露. Zscaler ThreatlabZ的高级研究者Mike Geide指出,他公司对企业网络传输的最新报告表明不断波动的消费化趋势将迫使IT决策者们将策略评测纳入常规工作. "就企业CEO或COO的参与而言,只是说让我们评论一下策略,找出哪些是有用的,再进行调整,"

2014年企业网络安全在线研讨会顺利举办

作为企业ICT基础设施,域名服务系统是影响互联网各项应用性能的重要环节,稳定的域名解析服务是基于互联网业务.企业内部业务系统正常运行的基础.为了强化DNS安全理念,帮助用户解决DNS安全方面的疑惑,由互联网域名系统北京市工程研究中心和CIO之家联合举办的"2014年企业网络安全在线研讨会"在7月24日下午成功举办. 本次在线研讨会以"企业DNS安全云端漫步"为主题,工业和信息化部信息安全研究所所长刘权和互联网域名系统北京市工程研究中心行业资深顾问张振尧分别做了主题演

中美网络安全冲突升级 已经进入“凉战”时期

硅谷网讯 日前,美国司法部以"网络窃密"罪名起诉中国五名军官,再次掀起中美之间就网络安全问题的激烈对抗.先是中国政府宣布暂停中美网络安全工作小组的所有活动,紧接着,国内官方文件要求各大政府机构"不得采购安装Windows 8软件".用一位美国网络战研究专家约翰 • 阿奎拉 (John Arquilla)的话来形容,早在3年前的2011年,中美之间就网络安全问题不断引发的冲突升级已经进入所谓的 "凉战"(Cool War)时期. "凉战&

巴西企业网络安全风险最高

美国安全评估公司BitSight报告显示,巴西是企业网络安全风险最高的国家之一.BitSight安全评级通过分析被感染计算机的数量.重要通信协议和用户行为中的漏洞等外部可观察到的数据,衡量企业的网络安全性能.安全评级范围从250~900,等级越高,风险就越低. 调查从美国.英国.新加坡.德国.中国和巴西六国随机抽取企业作为样本,发现巴西企业的总体安全评级最低,英国.德国和美国企业的评级最高. 在预防及减轻僵尸网络破坏方面,巴西和美国企业表现最差,德国和英国防御水平最高.中国.巴西和德国企业在SP

企业网络安全评级公司BitSight将拓展全球市场

企业网络安全评级公司BitSight将拓展全球市场 责任编辑:editor006 作者:土 |  2016-09-17 21:37:29 本文摘自:36kr   36氪作者boxi在<给企业网络安全水平打分,安全评估初创企业 UpGuard 获 1500 万美元 B 轮融资>一文中介绍到,万物互联和永远在线为我们带来了随时随地获取信息的便利,但是也给网络安全带来了防范风险的大问题.相应地,这方面的初创企业也显得异常活跃,不过大部分都是面向网络和信息安全防护的,而作为一项体系化的工作,安全涉及到

保护企业网络安全,不要忽视数据

如今,各种威胁到企业信息化的行业已经司空见惯,而最近几年企业纷纷转向分析数据,以帮助防止信息泄露.分析可以帮助确定哪些企业信息是最脆弱的,并对那些缺乏数据保护知识与经验的员工进行安全流程的培训. GreyCastle公司安全首席信息官瑞格·哈尼什表示,尽管如此,许多公司仍然在网络安全方面感到困扰,仅仅是因为管理者不利用它的优势.在这个问题环节中,哈尼什讨论了商业领袖通过数据分析信息,知道企业所面临的最大的网络安全是什么?以及可能会忽略哪些有关潜在威胁. 记者:你认为目前企业面临的大型企业网络安全

多层防御保障中国企业网络安全

   现在,中国企业经营活动的各种业务系统对于互联网.企业内网的依赖性越来越强,而且,越来越多的非安全节点设备,如智能手机.ipad.U盘等设备可以从多种途径连接到企业内部网络,黑客与病毒无孔不入,企业对于信息安全的应用和要求在快速提高.      安全专家指出,目前危害企业网络安全的因素80%来自病毒.这些病毒或木马,都是利用各种系统安全漏洞来进行传播和攻击.该如何来避免系统安全漏洞所带来的风险呢?最简单的办法就是在第一时间修复这些漏洞.但随着从补丁程序出现到发生病毒攻击的时间越来越短,留给网