精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

三大微隔離架構有何區別?

安全 應用安全
本篇文章我們編譯整理了國外CISO、安全專業人士對微隔離技術的定義、分類對比、優缺點以及選型問題的看法。

盡管在過去幾年中企業安全架構進行了一系列改進,但有一個重要轉型已經達成共識,那就是企業不能僅依靠外圍邊界的“馬其頓防線”來阻止網絡攻擊者。通過將IT環境劃分為可控的細分區間——即所謂的“微隔離”,能有效解決未經授權的橫向移動的挑戰,使企業能夠安全地隔離工作負載,實現細粒度的網絡保護。

如今,網絡攻擊者正在不斷嘗試繞過安全措施的新方法,因此能夠有效阻斷橫向移動的微隔離已成為主流安全技術之一。

微隔離與SDP和零信任架構的關系

一個典型的基于SDP/微隔離框架的零信任架構

提到微隔離,我們有必要先回顧一下零信任架構的概念。零信任是一個全新的安全機制和構想,即所有資產都必須先經過身份驗證和授權,然后才能啟動與另一資產的通信。SDP是一種零信任實現框架,通過使用微隔離在資產之間創建信任關系,將零信任安全性概念應用于網絡中。SDP可以作為有效的網絡安全控制措施,使組織更能抵御傳統的網絡安全攻擊。因此,微隔離是基于SDP實現零信任架構的重要技術,但是與很多新興技術一樣,SDP也有很多實現方法和路徑,不同的企業需要根據自身需求以及不同方法的優缺點來選擇適合自己的道路。

微隔離的工作原理

微隔離不僅是網絡性能和管理分段技術所邁出的一步,也是專門為解決關鍵網絡安全問題而設計的,可以降低風險并使安全性能夠適應不斷變化的IT環境。

過去二十年間,信息安全專家們已經大量探討了零信任技術的各種實施方案和潛在問題。瞻博網絡(Juniper)技術安全負責人Trevor Pott認為:“微隔離是'安全簡化'的實現,”它擁有自動化和編排工具,提供詳細報告和復雜的圖形用戶界面。他補充說:“如今,我們不再有任何借口不去做我們20年前就應該做的事情。”

微隔離通過單個中央策略將安全性實施分配到每個單獨的系統。網絡安全提供商OPAQ的首席技術官湯姆·克羅斯(Tom Cross)解釋說:“微隔離使整個企業網絡(而不只是在邊界)可以執行精細的安全策略。”“這種方法是必要的,因為外圍安全有時會失敗,并且因為云計算的應用普及,網絡外圍正變得千瘡百孔。”

微隔離仍然依靠傳統的網絡安全技術,例如訪問控制網絡。IT服務提供商Entrust Solutions的IT主管兼網絡安全專家Brad Willman表示:“微隔離的獨特之處在于,這些(傳統)安全方法適用于微隔離網絡中的各個工作負載。”

微隔離已經吸引了許多企業和機構的關注。IT咨詢公司Kelser的高級咨詢工程師Andrew Tyler認為:“微隔離是一種策略,它不僅可以防止數據泄露,而且還可以通過將泄露限制在網絡的一個局部來極大地減少破壞(如果發生)。”

不同的微隔離方法

Cross建議,技術高明的攻擊者在嘗試滲透企業資源時會采用多個步驟,因此基礎架構防御者應考慮在每個步驟上建立控制措施。他說:“系統之間的內部橫向化移動在最近的安全事件中起了關鍵作用,諸如Mimikatz和Bloodhound之類的工具為攻擊者提供了豐富的功能。”“微隔離可以有效切斷防御者在內部網絡中傳播的潛在路徑,使防御者能夠有效破壞攻擊行動。”

需要重點指出的是,微隔離不僅是面向數據中心的技術。Cross說:“許多安全事件始于最終用戶工作站,因為員工單擊釣魚鏈接,或者他們的系統受到其他方式的破壞。”從最初的感染點開始,攻擊者可以流竄到整個企業網絡。他解釋說:“微隔離平臺應該能夠通過單個控制臺在數據中心,云工作負載和最終用戶工作站上實施策略。”“它還應該能夠阻止攻擊在任何這些環境中的橫向傳播。”

與許多新興技術一樣,安全供應商正從各個方向著手實現微隔離方案。三種傳統的微隔離類型是基于主機代理的微隔離,基于虛擬機監控程序和網絡隔離。

(1) 基于主機代理。這種微隔離類型依賴位于端點中的代理。所有數據流都是可見的并將其中繼到中央管理器,這種方法可以減輕發現挑戰性協議或加密流量的麻煩。主機代理技術通常被認為是一種高效的微隔離方法。“由于受感染的設備是主機,因此良好的主機策略甚至可以阻止問題進入網絡,”軟件開發和IT服務初創公司Mulytic Labs的CTO David Johnson說道。但是,它要求所有主機都安裝軟件,“對遺留操作系統和舊系統可能并不友好”。

(2) 基于虛擬機監控程序。使用這種微隔離,所有流量都流經管理程序。Johnson解釋說:“監視虛擬機管理程序流量的能力意味著人們可以使用現有的防火墻,并且可以根據日常運營實例的需要將策略轉移至新的虛擬機管理程序。”這種方法的缺點是虛擬機管理程序分段通常不適用于云環境、容器或裸機。他建議說:“在能夠派上用場的場景中,基于虛擬機監控程序的方法非常有效。”

(3) 網絡隔離。這種方法基本上是對現有安全架構的擴展,它基于訪問控制列表(ACL)和其他經過時間檢驗的方法進行細分。約翰遜說:“到目前為止,這是最簡單的方法,因為大多數網絡專業人員都熟悉這種方法。”“但是,大型網絡段可能無法實現微隔離,并且這種做法在大型數據中心中管理起來可能既復雜又昂貴。”

在購買微隔離工具時,重要的是要記住,并非所有微隔離產品都能很好地適合這三個基本類別。許多供應商正在探索提供彈性網絡微隔離的新方法和改進的方法,例如機器學習和AI 監控。在投入任何特定的微隔離產品之前,請確保詳細了解供應商的特定技術方法,以及是否與企業自身的架構和運營要求存在兼容性問題。

微隔離的缺點

盡管優點一大堆,但微隔離也帶來了一些應用和操作方面的挑戰。當有供應商向你兜售“一鍵式”解決方案的時候,企業安全主管尤其需要警惕,因為微隔離的初始部署通常會特別麻煩。Tyler警告說:“實施微隔離對有些業務和應用可能會具有破壞性。”“您可能會發現一些不支持微隔離的關鍵業務功能和應用打嗝。”

另一個潛在的絆腳石是制定解決每個內部系統需求的策略。對于很多企業而言,這可能是一個復雜且耗時的過程,因為在重新權衡和定義IT政策及其含義時,可能會發生內部斗爭。Cross觀察到:“在大多數組織中,任何對內部控制的觸動都會阻力重重。”

當高敏感度資產和低敏感度資產同時存在于同一安全邊界內時,了解不同網絡通信所需匹配的端口和協議(以及方向)是很重要的。實施不當會導致網絡意外中斷。NCC集團北美公司技術總監,關鍵基礎設施防御專家達蒙·斯莫爾(Damon Small)表示:“此外,請記住,實施微隔離所需的更改可能需要停機,因此精心計劃很重要。” 。

微隔離技術一般都支持各種流行操作系統(例如Linux、Windows和MacOS)環境。但對于使用大型機或其他舊技術的組織而言,微隔離技術的兼容性并不樂觀。Cross警告說:“他們可能發現微隔離軟件不適用于這些遺留平臺。”

微隔離入門

要成功部署微隔離,必須對網絡體系結構以及受支持的系統和應用程序有詳細的了解。Small指出:“具體來說,企業應該知道系統之間如何通信。”“具體可能需要與供應商緊密合作或進行詳細分析,以確定應將微隔離放置在何處以及如何以不中斷生產的方式來放置微分段。”

啟動微隔離計劃的最佳方法是制定詳細的資產管理計劃。Pott說:“在全面掌握網絡資產并設計出一些方法對這些系統進行分類之前,您無法對如何分割網絡做出理性的決定。”

解決了資產發現、分類和管理自動化問題后,IT環境才算是為微隔離準備就緒。Pott建議說:“現在,安全主管們是時候到安全廠商那里購物了,并提出很多有關總擁有成本,集成能力,可擴展性的尖銳問題。”

Cross觀察到,微隔離平臺的性能取決于執行策略。他說:“用戶需要了解攻擊者的攻擊環節和步驟,并確保其策略能切斷最有價值的途徑,這一點很重要。”“一些簡單的規則可以將Windows Networking、RDP服務和SSH在內部網絡上的使用范圍縮小到特定用戶,從而可以抵御流行的攻擊技術,而不會干擾業務流程。”

【本文是51CTO專欄作者“安全牛”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文    

 

責任編輯:趙寧寧 來源: 51CTO
相關推薦

2013-05-17 13:37:00

運營商融合計費應用商店

2013-10-11 09:22:49

EBGPIBGPIGP

2021-06-25 10:04:47

DevOpsDevSecOps開發

2023-01-04 11:41:31

微服務SOA架構

2022-07-12 10:58:49

Linuxsusudo

2024-01-09 16:14:39

RustGo切片

2020-09-14 09:01:43

VMware vSANSAN網絡虛擬化

2023-06-26 07:39:10

2018-02-09 07:47:47

大數據BI商業智能

2011-07-20 09:36:58

XenClient 2XenClient X

2019-12-10 11:49:30

網絡協議LACPPAGP

2023-07-06 14:24:23

Spring接口自定義

2018-07-23 10:22:36

AI芯片傳統

2023-07-25 09:23:23

Llama 2GPT-4

2021-06-22 06:20:39

微軟Windows 10Windows 11

2023-08-14 10:02:46

命令Linux

2023-06-03 00:04:10

容器虛擬機VM

2018-09-21 10:00:18

5G運營商通信網絡

2021-10-21 22:00:55

比特幣加密貨幣貨幣

2020-05-07 15:58:50

運維云計算運維傳統運維
點贊
收藏

51CTO技術棧公眾號

成年人免费在线视频| 国产黄网在线观看| 激情小说亚洲色图| 日韩欧美a级成人黄色| 奇米精品在线| 99国产精品99| 午夜宅男久久久| www欧美日韩| 中文人妻一区二区三区| 亚洲精品三区| 欧美日韩亚洲激情| 在线观看免费黄色片| 五月婷婷伊人网| 国内久久婷婷综合| 欧美又大又粗又长| 日韩在线视频网址| 国产欧美日韩一区二区三区四区| 日韩三级视频在线看| 99视频精品免费| 一二三四区在线观看| 国产日韩欧美精品综合| 国产精品果冻传媒潘| 中文字幕视频一区二区| 国产农村妇女精品一二区| 久久中文精品视频| 99久久精品免费视频| 久久99精品国产自在现线| 欧美性极品少妇| 日韩精品视频久久| av在线加勒比| 一区二区三区久久| 在线观看日韩片| 国产乱理伦片a级在线观看| av资源网一区| 成人欧美一区二区三区黑人免费| 91亚洲国产成人精品一区| 久久精品女人天堂| 4438全国成人免费| 日本熟妇色xxxxx日本免费看| 91亚洲人成网污www| 尤物tv国产一区| 变态另类丨国产精品| caoporn成人免费视频在线| 欧美一区二区免费| 无码人妻少妇色欲av一区二区| 国内精品伊人| 在线不卡一区二区| 亚洲欧美手机在线| 日韩欧美三区| 666欧美在线视频| 日本精品一区在线| av在线国产精品| 51久久夜色精品国产麻豆| 日本黄色的视频| 九九热这里有精品| 欧美绝品在线观看成人午夜影视| 一道本视频在线观看| 成人看片网页| 欧美日韩另类一区| 99日在线视频| 精品国模一区二区三区欧美| 日韩免费在线观看| 欧美一级片黄色| 日韩超碰人人爽人人做人人添| 精品视频偷偷看在线观看| 一本色道久久综合亚洲精品图片 | av免费精品一区二区三区| 99视频在线观看免费| 国产91精品一区二区麻豆网站| 国产精品免费在线| 亚洲欧美自偷自拍| 国产亚洲综合av| 一区二区视频在线免费| av免费在线观| 午夜av一区二区| 久章草在线视频| 久久亚洲精品人成综合网| 欧美电影影音先锋| 黄色性视频网站| 国精一区二区| 久久综合九色九九 | 色婷婷精品久久二区二区蜜臀av | 色尼玛亚洲综合影院| 欧美视频一区二区三区四区| 中文字幕欧美视频| 偷拍自拍亚洲色图| 日韩视频一区在线| 亚欧洲精品在线视频| 丝瓜av网站精品一区二区| 91久久久精品| 三级做a全过程在线观看| 国产精品美女视频| 国产美女网站在线观看| 成人精品国产亚洲| 欧美变态tickling挠脚心| 久久久久久久久免费看无码| 97国产成人高清在线观看| 欧美大秀在线观看| 波多野结衣一区二区三区在线 | 精品国产av色一区二区深夜久久| 国产欧美日韩免费观看| 欧美丰满少妇xxxxx| √资源天堂中文在线| 极品少妇一区二区三区精品视频 | 国产精品免费视频久久久| 午夜精品久久久久久久96蜜桃 | 三区精品视频观看| 丰满的护士2在线观看高清| 欧美性欧美巨大黑白大战| 国模无码视频一区| 99九九热只有国产精品| 2019中文字幕在线观看| 国产福利视频导航| 国产亚洲一区字幕| 男女啪啪免费视频网站| 国产精品毛片无码| 一区二区欧美在线| 日本在线播放视频| 懂色av中文一区二区三区| 亚洲一区二区三区午夜| 欧美gay囗交囗交| 精品成人在线观看| 手机在线免费看片| 欧美aⅴ一区二区三区视频| 精品无码久久久久久久动漫| 成年人黄视频在线观看| 欧美日韩一区二区在线观看视频| 亚洲精品乱码久久久久久蜜桃图片| 综合久久一区| 国产在线拍偷自揄拍精品| 国产视频第一区| 欧美午夜视频一区二区| 国产精品久久AV无码| 欧美日一区二区在线观看| 成人午夜激情网| 久操视频在线免费播放| 欧美色区777第一页| xxxx日本免费| 久久狠狠婷婷| 欧美日韩国产一二| 中文字幕人成乱码在线观看| 亚洲国产三级网| 日本网站在线免费观看| 成人天堂资源www在线| 免费看日本黄色| 不卡的国产精品| 久久色精品视频| 国产精品亚洲lv粉色| 综合欧美一区二区三区| 在线观看日本www| 综合亚洲视频| 99国产超薄肉色丝袜交足的后果| av电影免费在线观看| 日韩一区二区三区高清免费看看| 麻豆国产尤物av尤物在线观看| 国产精品主播直播| 2018中文字幕第一页| 国产伦精品一区二区三区免费优势 | 亚洲激情社区| 国产在线精品一区二区三区| 欧美aa在线观看| 亚洲欧洲国产伦综合| 国产情侣免费视频| 一区视频在线播放| 中文字幕第六页| 最新亚洲激情| 免费在线国产精品| ww久久综合久中文字幕| 日韩一区在线视频| 亚洲国产综合一区| 富二代精品短视频| 日本成人午夜影院| 久久99精品久久久久久国产越南| 成年人三级视频| 国产区精品视频在线观看豆花| 91国产精品电影| 国产高清免费av在线| 欧美日韩dvd在线观看| 欧美日韩国产精品综合| 91网站黄www| 91看片在线免费观看| 综合天堂久久久久久久| 美媛馆国产精品一区二区| 老司机精品视频网| 欧美大片大片在线播放| 黄视频在线播放| 日韩欧美的一区二区| 四虎精品永久在线| 自拍偷在线精品自拍偷无码专区 | 亚洲国产精品av| 亚洲精品在线网址| 国产日韩欧美一区二区三区在线观看| 色婷婷精品国产一区二区三区| 警花av一区二区三区| 5566成人精品视频免费| 国产在线激情| 亚洲精品天天看| 国产成人精品无码高潮| 色婷婷综合久久久久中文| 欧美三级在线免费观看| 国产午夜精品一区二区三区嫩草 | 九色成人免费视频| 欧美新色视频| 日韩免费电影网站| 中文在线资源天堂| 天天影视涩香欲综合网| 777777国产7777777| 久久精子c满五个校花| 亚洲熟妇一区二区| 麻豆精品久久久| 欧美牲交a欧美牲交aⅴ免费真 | 久久精品99国产| 国产精品a久久久久| 亚洲高清在线观看一区| 青青草原在线亚洲| 99久久综合狠狠综合久久止| 国产精品xxx| 日韩美女av在线免费观看| 黄视频在线免费看| 久久高清视频免费| av影片免费在线观看| 亚洲欧美日韩高清| 欧美 日韩 人妻 高清 中文| 欧美一区二区精品| 97人妻人人澡人人爽人人精品 | www.日韩高清| 3d成人h动漫网站入口| 中文字幕人妻丝袜乱一区三区| 日韩欧美在线国产| 偷偷操不一样的久久| 亚洲国产日韩一级| 国产a免费视频| 亚洲精品国久久99热| 中文字幕电影av| 亚洲人吸女人奶水| 日本一级片免费| 中文字幕亚洲一区二区va在线| 久操视频在线观看免费| 久久久久久亚洲综合| 波多野结衣 在线| 94色蜜桃网一区二区三区| 久久久午夜精品福利内容| 成人动漫一区二区在线| 色哟哟视频在线| 成人精品gif动图一区| 欧洲熟妇的性久久久久久| 成人性生交大合| 日本少妇xxxx| 99re在线视频这里只有精品| 亚洲最大免费视频| 久久亚洲一级片| 伊人网在线视频观看| 国产三级一区二区| 天堂资源在线视频| 国产精品高清亚洲| 希岛爱理中文字幕| 亚洲宅男天堂在线观看无病毒| 国产极品在线播放| 欧美视频中文字幕在线| 中文字幕免费观看| 欧美色中文字幕| 国产伦精品一区二区三区四区 | 亚洲国产欧美国产综合一区| 久艹视频在线免费观看| 久久不射2019中文字幕| 毛葺葺老太做受视频| 秋霞成人午夜伦在线观看| 亚洲免费在线播放视频| 成人动漫一区二区在线| 加勒比一区二区| 中文字幕制服丝袜一区二区三区 | 麻豆av在线播放| 欧美一级免费看| 国精品产品一区| 肥熟一91porny丨九色丨| 少妇精品导航| 在线视频一区观看| 伊人久久久大香线蕉综合直播| 黄色一级大片在线观看| 国产综合色产在线精品| 国产一线在线观看| 国产欧美日韩在线看| 日本a级片视频| 精品国产福利在线| 亚洲系列第一页| 亚洲精品999| 麻豆网站在线免费观看| 97香蕉超级碰碰久久免费软件| 欧美色999| 国产成人女人毛片视频在线| 精品国产aⅴ| 欧美久久在线观看| 日韩电影免费一区| 亚洲av人人澡人人爽人人夜夜| 国产日韩精品一区| 久草成人在线视频| 欧美无人高清视频在线观看| 亚洲美女综合网| 伊人精品在线观看| 黄色软件视频在线观看| 91久久嫩草影院一区二区| 青青草原在线亚洲| 妺妺窝人体色www看人体| 丝袜美腿亚洲一区二区图片| 久久精品无码专区| 成人免费在线播放视频| 美女又爽又黄免费视频| 欧美大胆人体bbbb| 麻豆视频免费在线观看| 国产suv精品一区二区| 草草视频在线一区二区| 一道本在线观看视频| 日韩高清电影一区| 国产精品久久AV无码| 一区二区欧美国产| 91tv国产成人福利| 亚洲欧美在线一区二区| 678在线观看视频| 亚洲综合最新在线| 91综合久久| 国产高潮免费视频| 国产日韩精品一区| 久操视频在线免费观看| 亚洲精品aⅴ中文字幕乱码| 亚洲卡一卡二| 成人在线精品视频| 日韩精品四区| 色综合天天色综合| 国产网站一区二区三区| 精品美女久久久久| 亚洲国产高清福利视频| 欧美人与禽猛交乱配| 91久久精品一区二区别| 国产精品久久久乱弄| 自拍偷拍一区二区三区四区| 国产亚洲欧美在线| 中文字幕免费观看| 亚洲深夜福利视频| 色香欲www7777综合网| 欧美极品日韩| 天堂一区二区在线免费观看| 国产特级黄色录像| 日韩欧美国产一区二区| 青青草免费观看免费视频在线| 91国产美女在线观看| 色88888久久久久久影院| 国产色一区二区三区| av不卡免费在线观看| 日韩三级av在线| 日韩精品极品视频免费观看| 中文av在线全新| 秋霞在线观看一区二区三区| 日韩综合小视频| 五月天免费网站| 欧美精品久久一区| 丝袜美女在线观看| 激情小说综合区| 香蕉久久国产| 你懂得视频在线观看| 欧美三电影在线| 成人福利在线观看视频| 国产一区二区三区四区五区加勒比| 亚洲国产裸拍裸体视频在线观看乱了中文 | 欧美与欧洲交xxxx免费观看| 最新国产一区| 日本不卡一区二区在线观看| 一区二区三区四区乱视频| 天天综合网在线| 国产精品激情自拍| 中文精品电影| 国产伦精品一区二区三区妓女| 欧洲精品中文字幕| 最新国产在线拍揄自揄视频| 国产伦理一区二区三区| 日韩—二三区免费观看av| 二区三区四区视频| 亚洲精品一区二区三区香蕉| sis001欧美| 国产精品亚洲天堂| 99精品视频在线播放观看| 91麻豆精品在线| 欧美福利视频在线| 久久91精品| 中文字幕18页| 在线一区二区三区四区| 欧美黑人猛交| 午夜精品美女久久久久av福利| 国产一区二区三区四| 中文字幕第四页| 欧美精品情趣视频| 精品国产乱码久久久| 久久久久亚洲av无码麻豆| 日本韩国视频一区二区| 在线播放蜜桃麻豆| 欧美在线一区二区三区四区| 国产iv一区二区三区| 亚洲精品国产欧美在线观看| 性色av一区二区三区在线观看| 久久在线电影| 熟女俱乐部一区二区|