精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

華為數據通信 ? 來源:未知 ? 2023-11-21 20:45 ? 次閱讀

wKgZomVcp3yAQVl5AAABJAUF5GU385.png ?本期講解嘉賓 wKgZomVcp3yAQVl5AAABJAUF5GU385.png

wKgZomVcp32AUSdnAACCtnP9aGQ133.jpg

安全訪問服務邊緣(Secure Access Service Edge,簡稱SASE)自2019年由Gartner在《The Future of Network Security Is in the Cloud網絡安全的未來在云端)》提出,迅速成為國內外各大安全廠商和客戶的關注重點。SASE是一個融合了SD-WAN(軟件定義廣域網)和網絡安全功能的新興技術架構,具備身份驅動、云原生架構、近源部署、分布互聯等4大主要特征,以支持數字化企業轉型的安全需求。目前SASE理念和架構已被大量正在進行數字化轉型的企業接受。相信您不僅僅只想了解什么是SASE?更想知道SASE為何備受追捧。因此,華為安全專家齊聚一堂,開辟華為安全大咖談之-“走進SASE”,敬請持續關注。

云計算、大數據、物聯網人工智能”等新型ICT技術的普遍應用,不僅推動了各個行業的數字化轉型,同時也帶來了諸多安全隱患和挑戰。近年來,發生在各大政企用戶的外部APT攻擊和內部違規導致的大規模數據泄露等惡性安全事件層出不窮,各單位的信息安全負責人也逐漸意識到,傳統的邊界防護手段存在很多局限性,已無法滿足新形勢下的網絡安全需求。

首先,隨著網絡邊緣的不斷擴展以及涵蓋云和本地等混合網絡環境的廣泛部署,企業網絡架構日趨復雜。與此同時,企業依然面臨孤立運行的安全產品和工具無法協同工作的嚴峻挑戰;其次,新型技術及應用為網絡攻擊提供新的攻擊載體,攻擊實施更加靈活、過程更加隱蔽、技術更加智能。整個攻擊橫跨越網絡、應用程序、內容和設備,威脅檢測和溯源難度增大;最后,數字化轉型已經成為各行業的發展趨勢,數據共享和流通將成為剛性業務需求,原來相互隔離的業務網絡將打破安全邊界走向融合,安全管控難度與泄密風險進一步擴大。

據Gartner調查顯示,“75%的企業組織正積極尋求安全供應商的全面整合”。該調查還指出,“運營效率低下以及無法有效應對異構安全架構的集成挑戰,令安全和風險管理領導者的擔憂持續升溫。用戶亟待部署更高效和全面集成的解決方案,而非孤立運行的單點安全產品?!?/span>

為了應對這些挑戰,站在新IT架構的角度思考重構安全,華為通過“云網邊端”的安全資源和能力集中統一管理和策略統一配置來實現安全業務鏈的統一編排、基于SASE的網安一體融合、統一零信任能力和多維事件統一分析和一體化響應能力,從而構筑完整的 “云網邊端”統一安全體系,是數字化時代構建網絡安全防線的積極探索。

wKgZomVcp32AYsakAAAC_6RFKNg373.png

什么是“云網邊端”四維一體安全體系

如圖1-1所示,“云網邊端”四維一體安全體系包括一系列部署在“云網邊端”的安全資源和能力。其中:

云:包括面向公有云租戶和面向線下用戶的SaaS化安全云服務。

網:就是指傳統的廣域網絡、園區網絡、數據中心網絡和分支網絡部署的安全資源。

邊:主要指靠近用戶邊緣側的安全網關或邊緣安全資源池。

端:主要指部署在用戶終端或服務器上的安全能力。

wKgZomVcp32AOehhAANaiHUCTkg569.png

圖1-1統一管理、智能分析、自動響應,
構筑云網邊端一體安全防護體系

wKgZomVcp32AYsakAAAC_6RFKNg373.png

“云網邊端”統一安全體系最核心的能力是什么

集中統一管理是“云網邊端”統一安全體系最核心的能力。華為乾坤的云、網絡和安全統一控制器將“云網邊端”的安全資源和能力集成到統一的安全解決方案中—從企業園區、私有數據中心擴展到網絡、云和遠程辦公的簡單易用的自動化安全防御方案。

集中統一管理包括以下幾個方面,具體如表1-1所示。

wKgZomVcp32AK8AiAAC_G5QPU6E140.png

表1-1集中統一管理包含的子項能力

以安全網關為例,為了能實現集中統一管理,華為安全網關平臺實現了“云網邊”安全能力的統一。如圖1-2所示,通過安全服務和網絡服務分層的架構,適配不同的底層平臺演化成多種形態的安全網關資源(例如嵌入式安全網關、虛擬化和云原生FW以及FWaaS等)。因為同一套代碼,同樣的能力不僅可以將眾多安全資源整合到一個簡化的單一策略和管理框架中,同時也保證了各種安全資源可以有統一配置和互操作的能力。

wKgZomVcp32ASzFIAAIXtRM4ytg898.png

圖1-2安全服務和網絡服務業務分層適配不同
底層平臺演化成多種形態安全網關資源

wKgZomVcp36AQpO3AAAAjgjvZ2U752.png

下面重點描述華為是如何通過業務分層架構來實現同一套代碼演化成多種形態安全網關資源的:

安全服務ASE(Adaptive Security Engine)負責L4~L7層的安全業務處理,支持高級安全能力,如應用協議識別、IPS、AV、內容過濾、L7 SLB等。

網絡服務HPF(High Performance Forward):負責網絡業務轉發,及L2~部分L4層的傳輸層業務處理,如SRv6、SD-WAN、NAT、WOC、隧道業務等。其中流表業務為FW策略的轉發插件,負責安全流表業務狀態的快速處理。

底層平臺適配:同時支持專有硬件(嵌入式),普通的VM或Docker平臺,或者直接調用云原生的服務拉起安全服務的能力。如果底層平臺有硬件加速能力,可以將網絡服務中的流表業務下發到平臺中,提升相應的處理性能。

資源動態分配:根據不同場景,如側重SD-WAN場景,則網絡服務HPF分配的計算資源更多;同理側重高級安全場景,則安全服務ASE分配的計算資源更多,支持容器間的資源動態調整。

這種架構可以支持多種安全場景,如園區、數據中心、云原生、SD-WAN等,同時還可以根據不同的場景來分配資源,實現了資源的靈活調配。在提高安全性能和可靠性的同時也可以降低運維成本。

wKgZomVcp32AYsakAAAC_6RFKNg373.png

“云網邊端”的統一安全體系能給客戶帶來哪些價值

華為“云網邊端”的統一安全體系提出了“一體管理、一體分析、一體決策、一體處置”的建設理念,顛覆了傳統單臺、靜態、被動的安全防護思路,旨在打造智能化的網絡安全架構,實現風險實時檢測、威脅主動研判、智能全局防控。

一體管理

通過統一管理平臺,集中管理所有的安全資源和能力,提高安全管理效率。

統一制定、按需下發執行安全策略,確保所有安全策略的一致性和有效性。整體降低網絡安全運維和管理成本,提高企業的網絡安全投資回報率。

一體分析

全面采集云、網絡、終端多維威脅數據,云上云下數據協同,提升威脅分析準確率,安全態勢全域統一呈現。

為了提升安全事件分析的準確性,需要收集盡可能多的信息,特別是終端(含服務器)風險信息、網絡流量信息、安全設備的日志信息。這些信息分別散落在不同的網絡位置,必須對“云網邊端”進行統一納管,設置唯一的安全運營中心,以獲得更精準的分析結果。

一體決策

基于對終端、網絡、用戶行為等多維風險數據,并結合位置、用戶、時間等信息進行決策,實時動態調整授權或安全策略。

盡可能對核心資源進行保護,在初次認證通過后,需要從終端風險、網絡流量異常和用戶違規行為(例如用戶訪問位置的突然變化)等維度,對終端和用戶的風險進行實時評估?;诙嗑S的評估結果,對終端或用戶風險評分,結合終端或用戶的身份對其權限進行調整,實行降級、阻斷等操作。

一體處置

“云網邊端”全局攻擊溯源,選擇最合理的方式和最接近攻擊源的安全資源進行自動化處置。

當識別到嚴重威脅時,需要立即確認,并對威脅進行遏制,以避免威脅進一步擴散。通過不同設備之間的自動化協同聯動,實現威脅源分鐘級快速定位,秒級近源快速處置的能力。

總結與展望

華為“云網邊端”統一安全體系的理念不同于傳統割裂式的單點防護,是基于“體系化”的思路,將安全能力融入云、網、邊、端和業務系統,從業務系統的視角解決安全問題,使得客戶能夠去應對日益復雜并不斷變化的攻擊。通過保證業務的韌性來應對傳統安全邊界的消失和網絡邊緣不斷擴展的難題。

wKgZomVcp4CAQ0syAJ9Ny3PNdUU716.gif

wKgZomVcp4GAGcqaAAEQIydIJUA477.png

wKgZomVcp4GACZMWAABH79rerUY730.gif 點擊“閱讀原文”,了解更多華為數據通信資訊!


原文標題:華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    215

    文章

    34308

    瀏覽量

    251186

原文標題:華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    什么是 SASE?SASE 與傳統網絡相比如何?

    據遷移到云中,使用傳統的“城堡和護城河”方法管理網絡安全變得更加復雜和危險。與傳統網絡方法不同,SASE安全性和網絡統一
    的頭像 發表于 10-29 15:37 ?146次閱讀

    安數DCS-SASE為企業安融合提供站式服務

    防火墻即服務、安全Web網關(SWG)、訪問安全代理(CASB)和零信任網絡訪問(ZTNA)。 安數智能安全調度運營管理平臺(DCS-
    的頭像 發表于 10-23 19:44 ?135次閱讀
    安數<b class='flag-5'>云</b>DCS-<b class='flag-5'>SASE</b>為企業<b class='flag-5'>云</b><b class='flag-5'>網</b>安融合提供<b class='flag-5'>一</b>站式<b class='flag-5'>云</b>服務

    安全監測預警系統有什么功能特點

    在地質條件復雜多變的地區,坡穩定性直接關系到人民生命財產的安全及工程項目的順利進行。隨著科技的進步,安全監測預警系統應運而生,成為預防地質災害、保障
    的頭像 發表于 10-23 15:33 ?137次閱讀
    <b class='flag-5'>邊</b>坡<b class='flag-5'>安全</b>監測預警系統有什么功能特點

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:32 ?303次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全體系</b>認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:31 ?361次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全體系</b>認證

    華為 618 營銷季體化安全解決方案,打造高效、安全管理平臺

    解決方案,幫助企業不斷完善安全能力,護航企業上行穩致遠。 通過采用“體化”模式,華為
    的頭像 發表于 06-25 16:56 ?374次閱讀

    DigiKey 獲得 ISO 27001 認證,進步強化了其強大的信息安全體系

    全球領先的供應品類豐富、發貨快速的商業現貨技術元件和自動化產品分銷商?DigiKey?今天宣布,已在其強大的數據安全體系中新增 ISO 27001 認證。通過這認證,公司進步鞏固了其對客戶
    發表于 06-24 14:55 ?173次閱讀
    DigiKey 獲得 ISO 27001 認證,進<b class='flag-5'>一</b>步強化了其強大的信息<b class='flag-5'>安全體系</b>

    Tata Communications托管SASE重新定義下代網絡與安全

    21日?/美通社/ --?Tata Communications今日宣布推出面向全球企業的統一/單供應商托管安全訪問服務邊緣(SASE)。Tata Communications與AI
    的頭像 發表于 06-23 10:15 ?395次閱讀

    帶你走進信息安全軟件架構

    經緯恒潤車信息安全解決方案整合了 MCU 以及 MPU 的信息安全解決方案,具體方案包括 Security Boot、
    的頭像 發表于 06-12 14:36 ?850次閱讀
    帶你<b class='flag-5'>走進</b>信息<b class='flag-5'>安全</b>軟件架構

    小米科技高級安全專家:智能汽車Tbox安全漏洞分析

    GeekPwn和汽車安全比賽并榮獲多項大獎。精通IOT、移動和車聯網安全。在車聯網安全體系建設和漏洞挖掘上有著豐富的安全經驗和深入的研究。
    的頭像 發表于 05-27 14:31 ?1175次閱讀
    小米科技高級<b class='flag-5'>安全</b>專家:智能汽車Tbox<b class='flag-5'>安全</b>漏洞分析

    華為智能安全方案賦能教育數智安全體系,構筑教育強國創新基座

    2024年教育系統網絡安全研討會成功召開,大會以“數據驅動安全·構建智慧教育安全新生態”為主題,深入探討了網絡安全的發展方向、關鍵問題和技術
    的頭像 發表于 05-19 11:07 ?526次閱讀
    <b class='flag-5'>華為</b>智能<b class='flag-5'>安全</b>方案賦能教育數智<b class='flag-5'>安全體系</b>,構筑教育強國創新基座

    匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證

    近日,匯川技術成功獲得國際權威的IEC62443-4-1網絡安全體系認證,這彰顯了匯川技術在工業網絡安全領域的卓越能力和堅實保障,已經躋身國際先進行列。匯川技術將以此為契機,為全球客戶提供更加安全、可靠的產品和服務,助力客戶在數
    的頭像 發表于 04-03 10:28 ?844次閱讀
    匯川技術成功獲得國際權威的IEC62443-4-1<b class='flag-5'>網絡安全體系</b>認證

    隧道橋梁施工VR安全體驗館

    近兩年施工安全問題頻頻爆發,傳統的安全施工培訓方案,只能讓施工人員了解安全施工的要點,但無法體會到其關鍵性和重要性。工程施工VR安全體驗館是新興科技在工程建設
    的頭像 發表于 03-29 11:39 ?1045次閱讀
    隧道橋梁施工VR<b class='flag-5'>安全體</b>驗館

    華為開年采購季體化安全解決方案,打造高效、安全管理平臺

    體化安全解決方案,幫助企業不斷完善安全能力,護航企業上行穩致遠。 通過采用“
    的頭像 發表于 03-15 17:43 ?408次閱讀

    安全托管方案 —— 企業網絡安全的守護盾

    的效益不明顯,企業亟需種全新的解決方案來強化其網絡安全防護。本篇文章將深入探討深信服安全
    的頭像 發表于 03-07 13:55 ?719次閱讀