网站首页  词典首页

请输入您要查询的论文:

 

标题 如何面对网络边界的迷失?
范文 Areg+Alimian
目前,随着虚拟化、云迁移、物联网设备的普及不断挑战着各个企业的网络边界,我们对这些界限与界限之外网络的能见度越来越低。
你的企业网络可曾有过边界迷失?这种案例并不少见。随着虚拟化、云迁移、物联网设备的普及不断挑战着各个企业的网络边界,我们对这些界限与界限之外网络的能见度越来越低。而IT基础架构极少通过单一流程进行云迁徙,则使得情况愈加复杂。企业对预算、安全性与性能的考虑意味着它们正在使用混合的模式,不论是否是业务关键型工作负载也将被暴露于主要内部部署和私有云的环境之外。
当决策者们将关键工作负载从内部数据中心迁移至虚拟化软件定义数据中心(SDDC)或公有云时,他们需要思考:如何确保关键型应用的可用性、信赖度与性能?如何将关键性数据提供给分析与监测工具,无论应用位于何处?将服务迁移至云端有望以更低的成本实现更高的敏捷性,但这个过程充满风险,而且一旦迁移完成将会使管理更加复杂。公有云运行中断将会为企业带来严重的声誉影响,而私有云宕机也将很难进行管控,最终损害企业利益。
可视性的盲点
许多企业机构因缺乏对虚拟化的私有云或公有云具有智能可视性而备受困扰,这同样导致了威胁的增加,且无法监测或排除关键事件。盲点已成为企业与服务提供商面临的严重安全问题。那么,当关键型工作负载被迁移至云端,或在内部与云基础架构间同时实施服务时,IT团队要如何才能进行智能化的预测并化解这些安全危机呢?为了确保弹性与安全性,请考虑以下6大因素:
1.基础架构与租户隔离
私有云与公有云服务提供商通常拥有共享于同一虚拟架构的多位客户的虚拟化基础架构工作负载。这极有可能增加您的受攻击面,导致合规问题。因为基础架构所有者会实施其自身的安全分析与监测。为了分别有效服务于租户与基础架构,针对数据访问与分布的智能可视性就成为一种必要条件:你必须获得对于工作负载数据包的可视性。
2.正确数据和工具、正确时间与位置
你的监测工具需要能够访问你的虛拟化网络与外部环境中的所有关键应用数据,并在正确的位置和时间将正确的数据发送至正确的工具,这就要求对安全性、应用分析工具以及你用于各种数据访问、智能数据包处理与分发的可视性架构进行一定程度的智能耦合。这将实现更高水平的安全智能,而你的安全与分析工具可随时随地从任意虚拟化环境中访问关键数据。
3.安全性
虚拟化数据中心正如网络中的其他任意部分一样;它也许尚未遭受攻击,但将来却在所难免,或者它已遭到了攻击,但你却全然不知。私有云与公有云环境缺少高级的安全取证与分析工具的状况更加剧了可视性问题,而这也证明了获得综合且实时的可视性对于混合环境来说无比关键的原因所在。为了单独保护各个网络租户且无损网络的防火墙,安全解决方案需要在严格分区且安全的环境内收集数据包。
4.弹性扩展
弹性绝对是任何混合环境的基本要素。它必须随着组织发展而不断延伸,且能迅速、灵活地响应各种变化。在设计虚拟化数据访问与监测解决扩展、弹性与灵活性问题时,你需要考虑如何根据受监控系统的扩展情况动态提升网络监测。此外,你还需要考虑完成数据收集后如何将其自动发送至虚拟工具。
5.性能
虚拟数据中心或网络云端管理及其应用性能主要面临的风险与实现可视性息息相关。在虚拟化环境内,数据可能永远处于物理交换机或网络内,这给监控带来诸多困难并会影响应用体验质量。所以如果关键性应用出现了性能问题,就需要能够找到准确的故障点。为此,必须在正确的时间将正确的数据发送至正确的性能监测工具。
6.容错性与可靠性
混合环境的可靠性取决于完美的应用设计以避免任何故障点。此外,你还必须将应用安装于多个可用区间和区域。而你作为应用的所有者必须对这一切负责,但无法依赖公有云或私有化服务提供商。
于是应用越发复杂,而云端的虚拟机数量将超过内部虚拟机数量。这种复杂性迫切需要无处不在的可视性,但前提是数据访问与智能数据包处理及分发也需要具有容错性,能够从自身故障中高度恢复,并随着服务的增多而扩展。
如此看来,可视性是上述6项因素的共同主题。无论其架构如何,任何虚拟化或混合环境都必须包含两项关键功能,即:有能力完整访问跨物理与虚拟网络及云的所有数据,以及向分析与数据收集工具智能处理和分发这些数据。这两项功能能够共同消除网络与安全盲点,以便迅速锁定停机、威胁与性能问题。
随着网络边界因混合IT环境而模糊不清,继而在网络或云基础架构中打开了多个切入点,必须严密监测这些可进入点,以识别、定位、隔离并最终管理所有关键流量。虚拟数据访问与过滤规则不再依赖IT地址或虚拟机,而是基于工作负载属性与流量类型。监测将以可用区、网络分段和安全组为基础,以确保高度可用。
为达成这一目标,需要一款能够为整个网络(无论内部、虚拟或云端)内各类监测与分析工具提供数据访问、智能数据包处理与分发的网络可视性解决方案。这样即便网络面临风险,也不会失去最重要的目标—确保业务应用的弹性、快速与安全。
随便看

 

科学优质学术资源、百科知识分享平台,免费提供知识科普、生活经验分享、中外学术论文、各类范文、学术文献、教学资料、学术期刊、会议、报纸、杂志、工具书等各类资源检索、在线阅读和软件app下载服务。

 

Copyright © 2004-2023 puapp.net All Rights Reserved
更新时间:2025/3/21 12:22:57