为什么云安全离不开“可视性即服务”

发布者:mu22最新更新时间:2017-06-05 关键字:云安全  可视性即服务  网络安全 手机看文章 扫描二维码
随时随地手机看文章

Ixia解决方案营销副总裁Jeff Harris与您探讨如何迎接公共云环境带来的可视性挑战,确保安全性及合规性


1.png


无论您是一名网络管理员、安全管理员还是首席信息官,您是否考虑过如果不能对大部分网络环境进行查看和管理将是一种怎样的场景?而如今,这就是各企业机构将应用程序和工作负载迁移到公有云后所面临的两难问题。由于提供商拥有公有云基础构架,所以各企业机构对于应用程序和网络数据的访问权限往往非常有限。


公有云必须按需处理超大规模部署、资源池和持续的配置更改,而这将给可视性、安全性和合规性带来独特挑战。今年2月份,Ixia对多家企业机构的220多名资深IT人员进行了云计算安全问题调查,其中,76%的受访者表示对云环境的安全性 “非常担心”或表示“担心”。采用云的首要安全问题是“无法控制网络数据”(56%),以及无法获得整个公司网络的全面可视性(47%)。


传统的可视性架构存在局限性。它们无法提供确保云工作负载正常运行和安全性所需的敏捷性和洞察力。部署内部解决方案则取决于物理硬件、探针以及企业网络部署不太可能在一夜之间增减的事实。此外,虽然虚拟化部署能够以前所未有的速度推动改变,但物理服务器架构并没有实质变化。因此,尽管硬件通过虚拟探针和虚拟数据包中转设备转向了软件,而原可视性架构仍保留了下来。


被云端遮挡的可视性

向公有云迁移让一切都发生了变化。云端为我们实现的诸多优势——灵活性、敏捷性、弹性以及快速的水平和垂直扩展性对于洞察和监测公有云环境的性能和安全却造成了重重挑战。而工作负载行为缺乏独立的应用监测和分析,公有云提供商的环境性能监测工具不涵盖数据包数据,而这些数据对于网络可视性非常关键。


没有专门的工具探查提供商的数据中心,您的网络和安全团队将束手无策,无法诊断问题或快速修复针对关键业务应用的威胁和攻击。


如果使用不慎,直接采纳云数据将会很危险。分布式可视性架构可以充分发挥公有云的功能并提供服务器工作负载的全面可视性,但这种构架同样也带来了两大劣势:

捕获和过滤流量——在传统数据中心里,可以通过插入物理网络探针和网络数据包中转设备完全控制网域。但物理设备无法植入公有云,且只能控制有限网域。

保证输出适量数据的情况下扩大规模—— 公有云规模的扩大,将满足高峰需求。然而当扩展应用得以满足需求的同时,新的用例也随之产生。因此,您的云端网络可视性解决方案必须要充分适应这种可扩展性才能真正有效。


依赖于单一专用软件代理程序检测数据包的可视性解决方案可能会引发单点故障,且可扩展性有限。因此,无需让物理网络可视性技术适应云环境,云原生可视性架构才是真正所需。而且,此架构部署简单,IT团队不必进行复杂的配置和调整。因此,扩展式云可视性必须以“可视性即服务”(Visibility-as-a-Service)的方式实施。


洞悉云端

构建“可视性即服务”架构的首要步骤是创建一个编排层,并可通过基于“软件即服务”(Software-as-a-Service)的Web界面进行访问。理想情况下,它可以利用云原生服务提供商的数据库、身份管理、API和其他服务。这意味着企业不再需要安装或管理该产品的任何部分。它能实现类似云存储供应商为您的文件提供存储空间、管理和维护功能。

然后,编排层将连接到源实例的云端传感器,以及各种安全和监测工具的连接器。这些传感器和连接器的最高效和可扩展的部署方法就是将其置于容器内,如同各企业基于微服务的工作负载和工具一般嵌入用例中。由于直接嵌入用例,因此传感器可以在应用程序的源头过滤相关的可视性流量。


将传感器嵌入源用例不仅有效,还有另一个重要优势:可最大程度减少云间带宽量,由于只将相关数据传送给工具,这将显著节省成本。传感器可以将云端工作负载(如:数据库或Web)传送到编排层。利用该元数据,各企业机构可以将工具与各种工作负载类型关联起来,并创建包含传感器和相关工具的“组群”。由于特定服务的其他用例交错启动,这将立即创建其他传感器,然后再连接到安全和监控工具中的相关连接器。此外,由于这些额外的传感器在一个组群内联机,因此位于可扩展容器环境中的工具连接器也将自动扩展。这将实现真正的云原生弹性,而无需手动干预。


按需扩展传感器、连接器以及利用云原生服务的能力,对于可视性即服务至关重要,这将为基于OpEx的消费模型提供智能可视性,并与企业使用的其他可视性即服务协调一致。简单且可扩展的云可视性将改善安全性和合规性,同时保留公共云部署的成本优势。


关键字:云安全  可视性即服务  网络安全 引用地址:为什么云安全离不开“可视性即服务”

上一篇:物联网时代,思科如何创新
下一篇:再谈腾讯0.01元中标政府云服务项目

推荐阅读最新更新时间:2024-05-07 17:26

中国电子六所:构建多层次工业互联网安全保障体系
近日,由中国电子信息产业集团有限公司和海宁市政府主办,海宁市经济和信息化局、海宁市科学技术局、杭州湾生态智造新城、中电港承办的“IAIC信息安全高峰论坛暨中国芯应用创新设计大赛信息安全专项赛”于浙江海宁成功举办。 中国电子信息产业集团有限公司第六研究所工业控制系统信息安全技术国家实验室副主任苏培培做了题为《构建多层次工业互联网安全保障体系》的演讲。 中国电子信息产业集团有限公司第六研究所工业控制系统信息安全技术国家实验室副主任苏培培 工业控制系统信息安全技术国家工程实验室设立初衷 苏培培介绍道,目前该实验室是国内唯一一家专注于工控系统信息安全技术的国家实验室,以工控系统及安全为引领,依托于工业控制系统信息安全技术国家
[工业控制]
中国电子六所:构建多层次工业互联网安全保障体系
五把应用智能钥匙,助您打开增强网络可视性的大门
文:Keith Bromley IT专业人士对网络的洞察与掌控正随着日益增多的网络安全威胁,以及用户对高品质体验需求的提升显得越发棘手。网络安全与用户体验往往背道而驰,原因在于提高安全性的同时通常会导致功能和用户允许的控制受到限制。而各企业机构又当如何做到既提供良好的用户体验,同时保障网络安全?答案就在于应用智能。 应用智能指的是通过相关应用程序的网络监控信息,从而更好地洞察网络中正在发生和未发生的情况。一旦掌握了上述信息,增强网络安全防护、降低故障排除成本、提高效率以及延长和拓展监控工具期限和用途就会变得容易得多。例如,利用应用程序数据进行早期漏洞排查,可以更快速地检测出那些本可以被制止的漏洞和威胁。因为个人身份信息
[网络通信]
五把应用智能钥匙,助您打开增强网络<font color='red'>可视性</font>的大门
哈曼荣获网络安全突破奖
哈曼 被评选为汽车 网络安全 解决方案 领先供应商   致力于为汽车、消费者和企业市场提供各种智联技术的三星电子旗下全资子公司哈曼国际近日宣布, 获得CyberSecurity Breakthrough组织授予的“入侵检测解决方案年度最佳供应商奖”。CyberSecurity Breakthrough是一家鉴别当今全球信息安全市场中领先公司、技术和产品的独立机构。 “智联汽车和自动驾驶令人兴奋,但在消费者大规模采用之前,必须让可靠的网络安全基础设施落实到位,” CyberSecurity Breakthrough常务董事James Johnson说道。 ““在我们评估的众多出色的入侵检测类奖项申报资料中,哈曼独特、创新的汽车产
[单片机]
UltraSoC Bus Sentinel硬件网络安全硅IP荣获安全技术奖项
UltraSoC在不久前于德国慕尼黑举办的Embedded World 2020大会上,荣获了由行业门户Embedded Computing颁发的安全产品类别的最佳展示奖。此项“安全类别的最佳展示奖”特别颁发给了UltraSoC的基于硬件的网络安全产品Bus Sentinel,以表彰该解决方案能够通过监测、检测和防御攻击的扩散,从而保护各种消费类设备。 继推出Bus Sentinel解决方案之后,UltraSoC还在Embedded World 2020上发布了其第二款网络安全硬件产品——CAN Sentinel。作为一种专为汽车行业提高网络安全性的解决方案,CAN Sentinel为所有现代车辆中使用的CAN总线带来了亟
[网络通信]
UltraSoC Bus Sentinel硬件<font color='red'>网络安全</font>硅IP荣获安全技术奖项
BlackBerry先进技术发展研究室 打造领先的网络安全技术
BlackBerry近日宣布推出BlackBerry先进技术发展研究室(BlackBerry Lab),是专为网络安全领域的前端研究及发展设立的新部门。BlackBerry Lab由首席技术官Charles Eagan带领,拥有超过120位专业人士的团队,包括软件开发人员、软件架构师、研究员、产品主管及网络安全专家,他们以共同的目标致力于识别、探索和创造新技术,以确保BlackBerry在网络安全创新领域中处于领先地位。 随着物联网发展的日渐兴起,企业需要时刻防范瞬息万变的威胁及挑战。BlackBerry Lab把重心放置于数据科学及机器学习,其创新领域包括研究、孵化和促进特定的技术发展,帮助企业在网络安全和数据隐私方面进一步
[网络通信]
Alphabet旗下公司Chronicle将在“未来几周”并入谷歌云
据国外媒体报道,当地时间周四,Alphabet宣布,它旗下的网络安全公司Chronicle将并入谷歌云(Google Cloud)部门,原因是客户一直在寻求一项综合性服务。 今年1月底的时候,Alphabet宣布成立网络安全公司Chronicle,专门从事网络安全。目前,该公司已拥有100多名员工。 Chronicle主要由以前从事内部安全工作的谷歌工程师组成,并因其安全远景、工程团队和解决方案在业界获得了广泛的认可。 Chronicle首席执行官斯蒂芬•吉列特(Stephen Gillett)在一篇博客文章中表示,他所在部门向大公司推销的恶意软件分析和安全威胁调查工具,是对谷歌云计算业务提供的安全工具的补充。 C
[嵌入式]
华北工控网络安全专用平台在安防行业的应用
系统概述: 随着网络与信息时代的到来,计算机技术应用广泛,国家经济高效运转,促进了网络安全市场的飞速发展,网络安全设备产品应用无处不在,网络的开放性对网络安全设备提出了严峻的考验。安防行业朝着网络化、集成化、智能化的趋势发展,系统的智能化与安全可靠被客户高度重视,华北工控依托工业级稳定可靠的开发经验,专业灵活的ODM能力,新近推出的一款2U 至强级12千兆网络安全准系统FW-7911成为网络安全设备的理想方案。系统集成商选用华北工控该网络安全准系统用于安防设备,该系统支持INTLE虚拟化技术,不仅能保证系统高效灵活运转,安全可靠性经过测试后也得到客户高度认可。下面详细介绍华北工控一款网络安全专用平台在安防系统中的应用。
[安防电子]
华北工控<font color='red'>网络安全</font>专用平台在安防行业的应用
大型火电企业网络安全监测系统设计及应用分析
0引言 某大型发电企业(2×600Mw火电机组)建有1座22okV升压站,按标准建设了电力监控系统,为了进一步提高电力监控系统的网络安全防护能力,在公司涉网电力监控系统中部署了网络安全监测装置,实现对网络安全事件的实时管理和监控。 1部署网络安全监测系统的必要性 随着计算机技术、通信技术和网络技术的发展,电力系统自动化水平不断提高,现在电力生产一刻也无法离开电力监控系统网络,层出不穷的病毒、黑客攻击、部分人为差错导致的安全事件都可能造成电力监控系统故障甚至导致电网、设备事故,这就对电力监控系统网络安全提出了新的要求。 火电企业电力监控系统中涉网设备主要有交换机、路由器,各业务的服务器、后台电脑等也部署了防火墙、入侵检测ID
[嵌入式]
大型火电企业<font color='red'>网络安全</font>监测系统设计及应用分析
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved