| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 混合多云时代,企业网络安全问题怎么解? -> 正文阅读 |
|
[网络协议]混合多云时代,企业网络安全问题怎么解? |
混合多云的时代已经到来,企业业务突破传统物理边界,获得了发展的新动能,但同时多云也带来更复杂的IT环境和更严峻的安全挑战。目前,上云企业正在寻求一种新的安全理念或者架构体系,来保障业务的正常运转。零信任、SASE似乎已经成为了未来的新方向,引起了业界的广泛关注。 ? 日前,腾讯安全总经理杨育斌接受CSA首期安全“咖”啡馆活动专访,和CSA大中华区多云安全工作组组长魏小强深度对话,作为CSA“咖”啡馆开馆第一位业界大“咖”,杨育斌围绕多云环境、零信任、SASE等行业热词,就新形势下企业网络安全的架构带来精彩分享。 (腾讯安全总经理杨育斌) 混合多云时代 网络安全的新理念:零信任 Q:多云时代和零信任的关系是什么? 上云打破了传统企业边界理念,随着云计算和各种应用的融合,很多企业需要应用不同的云环境保证业务的连续性和容灾能力,多云策略越来越普及。Gartner有报告指出,未来90%以上的企业都会采取多云策略。
安全是没有银弹的,无论是传统的安全体系还是现在的零信任,或许未来还会出现一个新的名词和技术手段,但解决的都是一个阶段的问题,在发展过程中行业会不断发现还有新的问题没有解决,然后持续去改进防护手段。而且,零信任和传统的边界防御是可以并存的,他们解决的问题不太一样。如果是基于可信的网络结构,传统的边界防御还是有效且高性价比的防御手段。
零信任最早的用途是让办公可以无处不在,让企业员工即便在不信任的网络环境下也能接入到企业内网去办公,安全边界是从内网扩散到整个网络。如果用传统的安全体系去评估,是很难办到万无一失的。零信任理念主张持续的验证,颗粒度很小的授权,以及每次动态端口一次一密,双向加密等各种严格的手段,是一种动态的防御思想,能够打破原有业务的边界,让业务走得更远。
举个典型的例子,曾经有客户抱怨,他的防火墙上有几千条策略,很多策略都是临时加的,有时候需要临时为业务合作伙伴开个端口,有时需要服务员工办公环境的临时变化,但他已经记不清这些策略到底哪些有用,什么时候加的,为什么加,所以在迁移机房的时候这些策略迁移还是不迁移,就成了难题,总体来说维护成本非常高昂。
安全访问服务边缘SASE的 应用难题
SASE更加体现了融合的概念。零信任是一种安全的新思想,把各个分散的端和边界做融合的安全管控。SASE是更大范围的融合,从横向来说,会把包括公有云和私有云在内的各个云都给打通,纵向来说覆盖了边缘计算到各种传感器的网络。当然在连接、最小授权、如何在不可靠的连接环境下更安全的访问网络等层面,SASE与零信任是相辅相成的。
SASE的玩家,主要有云厂商、网络运营商还有安全运营商。其中最难的问题就是这三者怎么样能够真正的融合到一起,因为SASE的核心就是网络和安全还有服务的融合。网络运营商有固定网络保障模式,但是在网络保障的同时,如何保证一个业务异构环境下平行空间的安全同步,目前还没有看到一个很成功的落地案例。
混合多云时代 网络安全的未来展望
融合的思路是不会变的,业务发展一定会打破传统的网络边界带来新的应用场景。网络安全未来的复杂性也在于融合,比如说多云融合和云边结合的环境会带来无处不在的安全需求。结合传统安全以及零信任的理念,对不安全的传输、网络进行最小授权和可视化监控等策略,会是未来的发展方向。 另外,所有的边界或者节点,慢慢的都变成了安全的传感器或者是传感节点,将新的安全思想或者手段植入到传播层,在每一层的传输中,对流量进行可视化的监控是更加容易落地的思路。而如何实现业务与业务之间的联通和建立信任关系,并在这个过程中保证数据的安全,完成数据的合规审计等,会是更大的挑战。
安全产品原来是解决一个问题,未来安全更应该作为一种基础平台,来实现对信息化IT系统的支撑,并完成自身的解耦,将安全服务能力模块化、组件化,由业务单元按需调用,并由专业的安全人员安全组织对异构组件进行安全运维乃至安全运营,为客户提供更加敏捷、轻量、高性价比的XaaS服务模式。
安全无处不在,数字化转型一边带来了便利,一边也带来了巨大的安全风险,安全从业者需要各种技术理念的融合,更需要生态的联合协同,才足以应对未来复杂的安全风险。在协同的层面,当前各种的安全产品或者安全服务,包括安全的业务模式,面临最大的问题还是控制面如何能够统一。 借用零信任理念来说,无论是在边界、网络、应用或者身份层面,零信任的各种服务都是一些组件,需要统一的安全策略体系来调动这些组件。安全运营商在给客户设计安全体系的时候,首先要统一安全策略,把安全策略所用的场景确定清楚,之后采用哪些组件,组件与组件之间如何通讯,如何协调安全和通讯之间的调度关系,就比较容易往下梳理,产品的接口、标准也更容易统一。
几个关键词。首先我们讨论多云环境、零信任或者是SASE,第一个关键词就是融合,传统安全架构和零信任等新架构,在各种云和网络环境中,在各种业务场景下都要进行融合;
|
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 17:51:59- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |