企业网络安全模式评估 那么到底应该选择哪种安全模式呢?看情况。因为这取决于哪种方法最适合您的组织,归纳起来有以下几个问题: 您的组织协作和独立情况如何? 法规遵从驱动或监管情况如何? 购买、运营和最终负责安全的人都是谁? 公司的风险偏好情况如何? 所以,有必要了解虚拟化对于企业的影响。我们要进一步探讨这个思维过程。 在虚拟绿化环境中,大多数组织会选择持续建设基于底层物理网络隔离和分区的区域化和带有界限的模式。
这种设计模式通常使用路由器和交换机的某种组合作为最基础的基于网络隔离结构和防火墙。 取决于部署在网络上的计算虚拟化平台的能力,服务器或安全团队可能需要使用虚拟机的基于设备安全解决方案或超级……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
企业网络安全模式评估
那么到底应该选择哪种安全模式呢?看情况。因为这取决于哪种方法最适合您的组织,归纳起来有以下几个问题:
- 您的组织协作和独立情况如何?
- 法规遵从驱动或监管情况如何?
- 购买、运营和最终负责安全的人都是谁?
- 公司的风险偏好情况如何?
所以,有必要了解虚拟化对于企业的影响。我们要进一步探讨这个思维过程。
在虚拟绿化环境中,大多数组织会选择持续建设基于底层物理网络隔离和分区的区域化和带有界限的模式。这种设计模式通常使用路由器和交换机的某种组合作为最基础的基于网络隔离结构和防火墙。
取决于部署在网络上的计算虚拟化平台的能力,服务器或安全团队可能需要使用虚拟机的基于设备安全解决方案或超级管理器实施的工作负载附加策略。这真的取决于环境的虚拟化程度和虚拟化平台是否提供这类功能。在这种情况下,安全团队可能无法选择安全解决方案。
如果选择了混合模式,这通常是因为网络安全和服务器团队协作性更强,具备多学科性。他们都能够实现自动化,并且由于成熟的流程和明确定义的角色和责任,更确保能解决问题,排除故障。如果工作流程是自动化的,那么政策命名空间很容易发生冲突,政策优化和正确性不能够确保。
请注意,作为多学科、跨职能的团队会涉及和卷入基于云平台和运营模式的内容。这也有可能涉及到开发商,一个有趣的功能性集合。这时自动化和开发运营方法提供了一个完全不同的安全模式。在这个模式中,我们会看到较少的物理或虚拟设备模型,安全被推入到应用层本身。
在虚拟环境中,企业网络安全可以用多种方法设计和操作。技术只是拼图中的一小片。文化,实践和设计类型涉及到很多问题。为了让安全真正起作用,必须选择适合组织和它的团队建设的方法。
作者
相关推荐
-
思科通过收购Duo来增强云安全性
思科宣布以23.5亿美元收购Duo Security公司,此次收购将为该网络公司的云安全产品组合增添了两步身份 […]
-
Accenture公司的Tammy Moskites探讨CISO职位变化
首席信息安全官(CISO)职位仍在不断发展和成熟,对于这些变化,或许没有人比Tammy Moskites更有话 […]
-
企业没有从过往网络安全事件中吸取教训
根据Pluralsight作家同时也是安全专家Troy Hunt表示,反复发生的网络安全事件表明企业仍然在基础 […]
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]