虚拟环境中企业网络安全模式分类

  企业IT组织的工作往往是围绕计算、网络、存储和安全领域的维护和支持。这些队伍的进一步专业化是由影响力和技能领域所带动的,带着责任和资源,转变成业务、建筑和工程的角色。

  这些组织结构是分层的,也是标准化和流程驱动的,在环境变得高度虚拟化时,它不能与所需要的敏捷方法相契合。当一个系统管理员要负责所有虚拟化功能时,技术领域就显得综合而且抽象。

  尽管这些结构和IT类整合迫使新的运营模式的出现,而我们保护虚拟环境的方法并没有和新的运营模式一起进化。

  保护工作负载的最先进模式

  当团队考虑虚拟环境中企业网络安全时,或者使用虚拟化来提供安全服务时,可以选择物理设备模式、虚拟设备模式或者组合模式:

  物理设备强制安全。网络队伍使用虚拟LANs和IP子网路由来管理物理网络,将其进行逻辑分段。这就可以使用路由器或防火墙将物理空气间隙和界面或基于区域的隔离结合起来。在这种情况下,会有一个专门的团队维护独立虚拟交换,网络拓扑来管理虚拟主机。在同一个区域内(物理或虚拟),一般不存在专门应用于工作负载安全方面的技术。如果工作负载企图跨越区域边界,通信必须经过虚拟计算基础设施之外的一个物理防火墙/路由器。这就是经典的“马蹄”周边安全设计模式。

  虚拟设备强制安全。虚拟设备强制安全情况中,系统管理员使用逻辑虚拟“边缘”安全设备和放置在逻辑区域的前端工作负载集合的路由设备。这些虚拟设备(虚拟机工作负载)取代了物理设备,但是和所保护的工作负载更接近。当流量需要跨越区域边界,跨越相对应工作负载的位置,在靠近一个虚拟设备的同时决定如何转发和怎样确保安全。在物理网络中进行逻辑分段很方便,但是因为在虚拟网络中很多的流量是东西走向,物理防火墙从来没有遇到过这么多的网络流量。这种架构意味着这些政策仅仅只是在网络底部的物理分离或分段中的松散耦合。

  物理和虚拟设备。结合这两种模型,就可以提供带有虚拟主机的工作负荷集群的逻辑分段和区域物理隔离。这种方法提供了虚拟工作负载的优化本地分割和转发(带有上下文),随着虚拟化集群被他们所提供的服务所限制,往往意味着更少的最佳虚拟化计算率。然而,这种模式获得合规,审计和风险团队的认可。

  超级管理器中带有安全强制的基于工作负载隔离,超级管理器和虚拟设备的组合。起草好政策,然后将其附加在工作负载上,和工作负载一起穿越虚拟化“结构”本身,并且在超级管理器或超级管理器和集成虚拟设备的组合中执行。由于虚拟环境和虚拟化平台的集成,这种方法提供了非常高的性能,而且不管是在物理或逻辑网络中,或移动工作负载中,真正考虑到保护工作负载。

  混合模式。这个模式是以上任意选项,或全部选项的组合。这个模式有提供一个真正均匀方法的潜力,这个方法可以提供最灵活的执行能力。但是这种方法的平衡是非常复杂的。混合模式需要跨职能团队的集成方法,而且依赖于高水平的工作流程自动化。

(0)

相关推荐

  • 如何避免企业网络安全设备部署失败的解决方案

    扩展型企业的概念给IT安全组合带来越来越严峻的问题,因为它们的敏感数据和有价值的数据经常会流出传统网络边界。为了保护企业不受多元化和低端低速可适应性的持久威胁,IT企业正在部署各种各样的新型网络安全设 ...

  • 透析办公网络中的网络安全

    一、办公网络中网络安全的主要威胁 随着计算机网络应用范围的不断扩展,大量基于IP网络的应用层出不穷。加剧了网络的负担,安全问题越加突出。一方面,网络提供了资源的共享性、用户使用的方便性,通过分布式处理 ...

  • 在foxmail中企业邮箱账号如何添加

    有的小伙伴在使用foxmail客户端软件时,想要添加企业邮箱账号,但是却不知道如何添加,那么小编就来以foxmail7.2版本为大家介绍一下吧.具体如下:1.第一步,在nslookup查看mx记录,来 ...

  • 保护企业网络安全的6大需要

    近日北京地铁上演的"王鹏你妹"事件被网民疯狂转播,引发社会巨大讨论.究竟是什么具体原因并非重点,而在于 "王鹏你妹"这一事件反映了国内网络安全日趋低下的趋势.国 ...

  • 企业网络安全软件排行、网络安全扫描软件的选择

    操作方法 01 当前,国内很多企事业单位都建立了自己的内部局域网,并且一般都有自己的内部服务器,用于共享单位重要的商业数据,一些员工也会共享自己电脑的一些资源便于局域网其他用户访问和使用,这极大地方便 ...

  • 企业文化在广告片制作中如何体现

    操作方法 01 在企业形象广告片制作中,将企业文化巧妙的穿插,在广告片中提高品牌魅力是广告片制作中影视公司的一个重要使命.企业文化的融入会让整部广告片更有张力,更容易让消费者产生对企业的信任感,下面我 ...

  • 企业网络安全管理维护之探析

    今很多企业都建设了企业网并通过各种渠道接入了Internet,企业的运作越来越融人计算机网络,但随之产生的网络安全问题也日渐明显地摆在了网络管理员面前。 对于网络管理者来说,网络的安全管理直接关系到企 ...

  • 虚拟现实技术在实际中的应用

    虚拟现实技术在实际中的应用 步骤/方法 01 虚拟现实技术主要是利用计算机生成的一种模拟环境,通过各种传感设备使用户进入到这个环境中,实现了该环境直接进行交互的技术.由于虚拟现实技术在很大的程度上解决 ...

  • Windows:使用virtualenv创建虚拟环境,安装pip

    介绍Windows下Python3.4安装virtualenv创建虚拟环境.pip:本次配置的是Python3.x版本. 操作方法 01 打开命令行(CMD),输入python,如果出现下图则表示安装 ...