面对网络边界的迷失?在虚拟环境获得真实可视性是关键

发布者:静雅心灵最新更新时间:2016-11-17 关键字:监测工具  数据 手机看文章 扫描二维码
随时随地手机看文章

Ixia解决方案营销高级总监AregAlimian向您阐述消除网络盲点以及确保可靠、快速与安全业务应用的最佳实践

1.png

 

您的企业网络可曾有过边界迷失?这种案例并不少见。随着虚拟化、云迁移、物联网设备的普及不断挑战着各个企业的网络边界,我们对这些界限与界限之外网络的能见度越来越低。而IT基础架构极少通过单一流程进行云迁徙则使得情况愈加复杂。企业对预算、安全性与性能的考虑意味着它们正在使用混合的模式,不论是否是业务关键型工作负载也将被暴露于主要内部部署和私有云的环境之外。

这些复杂的混合环境和内部应用、云端之间的业务数据流使得IT团队难以通过边界到边界的网络可视性来识别和预测网络中断、发现安全漏洞或分析任务关键型应用性能问题 。全球领先的信息技术研究与顾问机构Gartner指出:“日益普及的云端应用、加密和一般网络扩展,使得可视性缺失的现象层出不穷。”

因此,当决策者们将关键工作负载从内部数据中心迁移至虚拟化软件定义数据中心(SDDC)或公有云时,他们需要思考以下问题:

1.    如何确保关键型应用的可用性、信赖度与性能?

2.    如何将关键性数据提供给分析与监测工具,无论应用位于何处?

 

将服务迁移至云端有望以更低的成本实现更高的敏捷性,但这个过程充满风险,而且一旦迁移完成将会使管理更加复杂。公有云运行中断将会为企业带来严重的声誉影响,而私有云宕机也将很难进行管控,最终损害企业利益。IT团队必须确保其混合架构是可靠、快速、安全且经济的,不但可以确保访问业务关键型应用,能够实时监测并获得可视性,以便快速定位问题。

可视性的盲点

许多企业机构因缺乏对虚拟化的私有云或公有云具有智能可视性而备受困扰,这同样导致了威胁的增加,且无法监测或排除关键事件。盲点已经成为企业与服务提供商面临的严重安全问题,事实上,至少有75%的企业无法自知是否已经遭受安全漏洞的侵害Verizon DBIR 2016),并因此延误了漏洞修复。

那么,当关键型工作负载被迁移至云端,或在内部与云基础架构间同时实施服务时,IT团队要如何才能进行智能化的预测并化解这些安全危机呢?为了确保弹性与安全性,请考虑以下6大因素:

1.    基础架构与租户隔离

私有云与公有云服务提供商通常拥有共享于同一虚拟架构的多位客户的虚拟化基础架构工作负载。这极有可能增加您的受攻击面,导致合规问题。因为基础架构所有者会实施其自身的安全分析与监测。为了分别有效服务于租户与基础架构,针对数据访问与分布的智能可视性就成为一种必要条件:您必须获得对于工作负载数据包的可视性。

 

2.    正确数据、正确工具、正确时间与正确位置

您的监测工具需要能够访问您的虚拟化网络与外部环境中的所有关键应用数据,并在正确的位置和时间将正确的数据发送至正确的工具,这就要求对安全性、应用分析工具以及您用于各种数据访问、智能数据包处理与分发的可视性架构进行一定程度的智能耦合。这将实现更高水平的安全智能,而您的安全与分析工具可以随时随地从任意虚拟化环境中访问关键数据。

3.    安全性

虚拟化数据中心正如网络中的其他任意部分一样;它也许尚未遭受攻击,但将来却在所难免,或者糟糕一点,它已经遭到了攻击,但您却全然不知。私有云与公有云环境缺少高级的安全取证与分析工具的状况更加剧了可视性问题,而这也证明了获得综合且实时的可视性对于混合环境来说无比关键的原因所在。为了单独保护各个网络租户且无损网络的防火墙,您的安全解决方案需要在严格分区且安全的环境内收集数据包。

4.    弹性扩展

弹性绝对是任何混合环境的基本要素。它必须随着组织发展而不断延伸,且能迅速、灵活地响应各种变化。在设计虚拟化数据访问与监测解决扩展、弹性与灵活性问题时,您需要考虑如何根据受监控系统的扩展情况动态提升网络监测。此外,您还需要考虑完成数据收集后如何将其自动发送至虚拟工具。

5.    性能

虚拟数据中心或网络云端管理及其应用性能主要面临的风险与实现可视性息息相关。在虚拟化环境内,数据可能永远处于物理交换机或网络内,这给监控带来诸多困难并会影响应用体验质量。所以如果关键性应用出现了性能问题,您需要能够找到准确的故障点。为此,您必须在正确的时间将正确的数据发送至正确的性能监测工具。

6.    容错性与可靠性

混合环境的可靠性取决于完美的应用设计以避免任何故障点。此外,您还必须将应用安装于多个可用区间和区域。而您作为应用的所有者必须对这一切负责,但无法依赖公有云或私有化服务提供商为您效劳。于是您的应用越发复杂,而云端的虚拟机数量将超过内部虚拟机数量。这种复杂性迫切需要无处不在的可视性,但前提是数据访问与智能数据包处理及分发也需要具有容错性,能够从自身故障中高度恢复,并随着服务的增多而扩展。

如此看来,可视性是上述6项因素的共同主题。无论其架构如何,任何虚拟化或混合环境都必须包含两项关键功能,即:有能力完整访问跨物理与虚拟网络及云的所有数据,以及向分析与数据收集工具智能处理和分发这些数据。这两项功能能够共同消除网络与安全盲点,以便迅速锁定停机、威胁与性能问题。

随着你的网络边界因混合IT环境而模糊不清,继而在网络或云基础架构中打开了多个切入点,您必须严密监测这些可进入点,以识别、定位、隔离并最终管理所有关键流量。虚拟数据访问与过滤规则不再依赖IT地址或虚拟机,而是基于工作负载属性与流量类型。监测将以可用区、网络分段和安全组为基础,以确保高度可用。

为达成这一目标,您需要一款能够为整个网络(无论内部、虚拟或云端)内各类监测与分析工具提供数据访问、智能数据包处理与分发的网络可视性解决方案。这样即便您的网络面临风险,也不会失去最重要的目标——确保业务应用的弹性、快速与安全。

 

 


关键字:监测工具  数据 引用地址:面对网络边界的迷失?在虚拟环境获得真实可视性是关键

上一篇:Akamai发布《2016年第三季度互联网发展状况安全报告》
下一篇:Qualcomm宣布启动漏洞奖励计划 奖金额度高达15,000美元

推荐阅读最新更新时间:2024-05-07 17:17

基于PCI总线的大容量雷达数据采集系统的设计
【摘 要】 详细介绍了基于计算机PCI总线大容量雷达数据采集系统的研制和实现方法。该系统提供了两路20MHz最高采样频率、12位采样精度的数据采集通道。   关键词:PCI总线,数据采集,VHDL,CPLD 1 引 言   数据采集技术是信号处理一个非常重要的环节,广泛应用于雷达、通信、遥测遥感等领域。在研制基于新型连续波噪声雷达体制的新型连续波雷达时,为了研究更加有效灵活的雷达信号处理算法,利用计算机这个通用的计算和控制平台,先将雷达信号采集到计算机上,然后在计算机上进行雷达信号处理算法的研究。课题要求对雷达I和Q两个通道的信号进行采集,采样精度为12位,最高的采样频率为20兆。传统的基于ISA、EISA和VL总线的数据采
[模拟电子]
基于PCI总线的大容量雷达<font color='red'>数据</font>采集系统的设计
用单片机数据采集系统研究瞬变过程
0 引 言   在教学实验及科学实验中,我们常常需要了解充电的电压、电流曲线、放电的电压曲线,记录并整理数据,画曲线,这里使用单片机数据采集系统可以直观了解RC电路的过渡过程,用数据采集系统得出的数据计算该RC电路的时间常数。 1 RC电路的过渡过程   实验电路如图1所示。   当数据采集系统启动后,U1为高电平,晶体三极管T1导通,T1集电极U C1 下降,合二极管D截止,三极管T2也截止,而电容器C通过r4及r5充电,充电时间常数近似为      τ充=(r4+r5)·C   电阻r5上的电压U r 与电容电流成正比,U C 近似为电容器电压,将U C 与U r 送入数据采集系统,可以得到256对电容电压及电容
[单片机]
数据高低位交换程序
有时候连接数据口的时候,为了硬件电路连接布线方便,所以刚好把数据口的高低位逆向连接,但是可以用软件来转换过来,具体程序如下:C51格式 /////////数据高低位交换子程序///////////// //D0-D7 = D7-D0 uchar Da ta_change(uchar da ta_temp) { uchar i,temp1; temp1=0; for(i=0;i 8;i++) { da ta_temp=da ta_temp 1; if(CY==0) {temp1=temp1|0x00;} else {temp1=temp1|0x80;} if(7 i 0) {temp1=tem
[单片机]
串口0作为调试端口,怎么改变为接收数据接口
我们在使用嵌入式linux调试板子时候必须要有调试接口,一般是串口0. 我就以我使用的S3C2416的板子为例: 启动u-boot打印如下: SMDK2416 # printenv bootcmd=nand read c0008000 900000 300000;bootm c0008000 bootdelay=3 baudrate=115200 ethaddr=00:40:5c:26:0a:5b gatewayip=192.168.1.1 netmask=255.255.255.0 bootargs=root=/dev/mtdblock3 rootfstype=yaffs2 init=/init console=ttySAC
[单片机]
分时存储技术在高速数据采集中的运用
    摘要: 本文介绍了一种在高速数据采集电路中突破存储器存储速度瓶颈限制的分时存储技术,此技术不但可以使数据采集电路获得较高的采集速度,还可以用低价位的通用存储器替代高价位的存储器,以提高产品的性价比。     关键词: 高速数据采物色 存储器 分时存储技术 前言 随着半导体集成电路(IC)技术的不断发展,A/D转换器的速度越来越快,美国TI公司和AD公司都开发出了采样速度100MSPS、价位低廉的器件,这使得高速数据采集电路的广泛应用成为可能。但A/D转换仅是高速数据采集电路中一个重要组成部分,另一个重要组成部分就是高速数据存储电路。由于高速存储器的价格居高不下,它又成为高速数据采集电路广泛应用的瓶
[缓冲存储]
基于ARM微控制器实现智能脱扣器数据采集系统设计
引言 在电能的产生、输送、使用过程中,配电是一个极其重要的环节。低压断路器就是在低压配电系统中用来处理由于电网波动导致线路出现严重的过载、短路、过电压、欠电压、过电流、剩余电流等故障的一种电器。它可以及时切断电路,隔离故障,起到保护配电网络、电气设备的作用。脱扣器是断路器的核心部件,可以在电网发生故障情况时分断电流。 从上世纪50 年代开始生产仿苏断路器,至今已发展为带有微处理器的智能型脱扣器。智能脱扣器不仅囊括了传统脱扣器所有保护功能,而且还能够显示、设定和修改被控电路中参数并扩充了测量、控制、报警、数据记忆及传输、上下微机的通信等功能,其性能大大优于传统的常规断路器产品。智能脱扣器要在电网发生故障的情况下快速分断整体电路,
[单片机]
基于ARM微控制器实现智能脱扣器<font color='red'>数据</font>采集系统设计
数据背后:苹果中国用户十年的变迁
  也许大家都还记得iPhone 4s及iPhone 5开售时,中国消费者疯狂抢购的景象,拥有一台“土豪金”一度也成为江湖地位的象征。但随着国货的崛起及消费个性化的发展,iPhone已经不再是稀缺产品与身的代表,在经历了IPhone7系列的惨败之后, 苹果 急需iPhone 8及iPhoneX赢回中国市场。下面就随手机便携小编一起来了解一下相关内容吧。   据统计,大中华地区是 苹果 在全球的第三大市场,但 苹果 目前在中国智能手机市场的份额已跌至第五,与此同时,在中国市场的营收也继续“拖苹果后腿”。上月初,苹果公布的第三财季显示,公司在美国和全球大多数市场销售业绩均同比增长,中国却连续第六个季度下滑。   不管如何,苹果依然是
[手机便携]
8051单片机(STC89C52)以轮询方式实现串口通信(51接收数据后发送回PC端)
#include STC89C5xRC.H int main() { char buf; TMOD = 0x21; //设定timer1的工作模式 SCON = 0x50; //设置串行通信格式 TH1 = 0xE6; //设定timer1的初始值 TL1 = 0xE6; TR1 = 1; //开启timer1 while(1) { if(RI == 1) { //如果收到数据 buf = SBUF; RI = 0; SBUF = buf;//将收到的数据发回去 while(TI == 0); //等待数据发送完毕 TI = 0;
[单片机]
8051单片机(STC89C52)以轮询方式实现串口通信(51接收<font color='red'>数据</font>后发送回PC端)
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved