麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

虛擬環境中企業網絡安全模式分類

2020-04-09 19:42:50
字體:
來源:轉載
供稿:網友

   企業IT組織的工作往往是圍繞計算、網絡、存儲和安全領域的維護和支持。這些隊伍的進一步專業化是由影響力和技能領域所帶動的,帶著責任和資源,轉變成業務、建筑和工程的角色。

  這些組織結構是分層的,也是標準化和流程驅動的,在環境變得高度虛擬化時,它不能與所需要的敏捷方法相契合。當一個系統管理員要負責所有虛擬化功能時,技術領域就顯得綜合而且抽象。

  盡管這些結構和IT類整合迫使新的運營模式的出現,而我們保護虛擬環境的方法并沒有和新的運營模式一起進化。

  保護工作負載的最先進模式

  當團隊考慮虛擬環境中企業網絡安全時,或者使用虛擬化來提供安全服務時,可以選擇物理設備模式、虛擬設備模式或者組合模式:

  物理設備強制安全。網絡隊伍使用虛擬LANs和IP子網路由來管理物理網絡,將其進行邏輯分段。這就可以使用路由器或防火墻將物理空氣間隙和界面或基于區域的隔離結合起來。在這種情況下,會有一個專門的團隊維護獨立虛擬交換,網絡拓撲來管理虛擬主機。在同一個區域內(物理或虛擬),一般不存在專門應用于工作負載安全方面的技術。如果工作負載企圖跨越區域邊界,通信必須經過虛擬計算基礎設施之外的一個物理防火墻/路由器。這就是經典的“馬蹄”周邊安全設計模式。

  虛擬設備強制安全。虛擬設備強制安全情況中,系統管理員使用邏輯虛擬“邊緣”安全設備和放置在邏輯區域的前端工作負載集合的路由設備。這些虛擬設備(虛擬機工作負載)取代了物理設備,但是和所保護的工作負載更接近。當流量需要跨越區域邊界,跨越相對應工作負載的位置,在靠近一個虛擬設備的同時決定如何轉發和怎樣確保安全。在物理網絡中進行邏輯分段很方便,但是因為在虛擬網絡中很多的流量是東西走向,物理防火墻從來沒有遇到過這么多的網絡流量。這種架構意味著這些政策僅僅只是在網絡底部的物理分離或分段中的松散耦合。

  物理和虛擬設備。結合這兩種模型,就可以提供帶有虛擬主機的工作負荷集群的邏輯分段和區域物理隔離。這種方法提供了虛擬工作負載的優化本地分割和轉發(帶有上下文),隨著虛擬化集群被他們所提供的服務所限制,往往意味著更少的最佳虛擬化計算率。然而,這種模式獲得合規,審計和風險團隊的認可。

  超級管理器中帶有安全強制的基于工作負載隔離,超級管理器和虛擬設備的組合。起草好政策,然后將其附加在工作負載上,和工作負載一起穿越虛擬化“結構”本身,并且在超級管理器或超級管理器和集成虛擬設備的組合中執行。由于虛擬環境和虛擬化平臺的集成,這種方法提供了非常高的性能,而且不管是在物理或邏輯網絡中,或移動工作負載中,真正考慮到保護工作負載。

  混合模式。這個模式是以上任意選項,或全部選項的組合。這個模式有提供一個真正均勻方法的潛力,這個方法可以提供最靈活的執行能力。但是這種方法的平衡是非常復雜的。混合模式需要跨職能團隊的集成方法,而且依賴于高水平的工作流程自動化。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 国产精品一区二区三区在线看 | 久久久久国产成人精品亚洲午夜 | 91av资源在线 | 久久久经典视频 | 成人免费福利视频 | 欧美成年性h版影视中文字幕 | 国产精品久久久久影院老司 | 精品国产一区二区三区久久久蜜月 | 成人毛片网站 | 亚洲成人福利电影 | a视频网站 | 今井夏帆av一区二区 | 欧洲成人一区 | 国产午夜亚洲精品理论片大丰影院 | 欧美在线 | 亚洲 | 成年免费视频黄网站在线观看 | 一级成人黄色片 | 九色在线78m| 精品国产96亚洲一区二区三区 | 一区二区免费网站 | 7777在线视频免费播放 | 久久久国产精品电影 | 亚洲va国产va | 一级黄色淫片 | 欧美精品一区二区久久久 | 奶子吧naiziba.cc免费午夜片在线观看 | 一本色道久久99精品综合蜜臀 | 天天操天天骑 | 成人毛片免费看 | 久久成人精品视频 | 成人毛片100部免费观看 | 久久97超碰 | 一区二区三区四区高清视频 | 91网视频在线观看 | 97色在线观看免费视频 | 久久网国产 | 一级黄色在线免费观看 | 精品一区二区三区网站 | 欧美成人黄色片 | 国产永久免费观看 | 一级外国毛片 |