0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)分段和SD-WAN技術(shù)分析

夽谷科技組網(wǎng)服務(wù) ? 來源: 夽谷科技組網(wǎng)服務(wù) ? 作者: 夽谷科技組網(wǎng)服務(wù) ? 2022-09-27 11:11 ? 次閱讀

塔吉特(Target)泄密事件無異于向大企業(yè)的IT從業(yè)人員敲響了一記警鐘。這令人遺憾,因為要不是典型企業(yè)架構(gòu)的一個非常過時的方面:廣域網(wǎng)缺少網(wǎng)絡(luò)分段機制,塔吉特以及其他大型零售商和數(shù)百萬的顧客原本可以避免損失和苦惱。

要是能夠?qū)嵭芯W(wǎng)絡(luò)分段、流量隔離,企業(yè)就能夠防止攻擊者訪問企業(yè)網(wǎng)絡(luò)上不同分段上的數(shù)據(jù)后,迅速演變成危害性很大的重大泄密事件的攻擊。此外,塔吉特事件表明,泄密事件不一定就來自公司自身網(wǎng)絡(luò)的內(nèi)部。業(yè)務(wù)合作伙伴的系統(tǒng)也可能遭到危及,隨后,這種感染同樣會擴展到其他實體的數(shù)據(jù)。

網(wǎng)絡(luò)分段的好處

企業(yè)需要一系列防范措施,確保敏感數(shù)據(jù)仍然安全;確??赡茉獾轿<暗木W(wǎng)絡(luò)邊緣和業(yè)務(wù)合作伙伴數(shù)據(jù)可以隨時加以隔離和擦清。比如說,你將供應(yīng)商整合到企業(yè)網(wǎng)絡(luò)上后,就需要將供應(yīng)商與企業(yè)的所有敏感信息隔離開來,比如客戶數(shù)據(jù)。

網(wǎng)絡(luò)分段提供了另外的好處,包括如下:

·對業(yè)務(wù)部門進行分段,不管位置如何;

·為客戶和合作伙伴分隔訪客的無線訪問權(quán);

·隔離橫跨多個地方的按需而建的開發(fā)和測試實驗室;

·讓企業(yè)更容易合規(guī)和審計,比如《支付卡行業(yè)數(shù)據(jù)安全標準》(PCI-DSS)和《健康保險可攜性及責(zé)任性法案》(HIPAA)。

·多租戶和B2B合作伙伴;

·數(shù)字標牌和數(shù)字錄像機(DVR)服務(wù)

可能最讓CIO和IT部門吃下放心丸的是,能夠根據(jù)基于用戶、設(shè)備和位置的策略,為自帶設(shè)備(BYOD)設(shè)置不同的權(quán)限。這可以極其簡單地解決BYOD策略被粗心大意的員工濫用而引起的棘手問題和潛在的安全泄密。

跨站流量分段面臨的困難

分段在一個站點里面并不難(使用虛擬局域網(wǎng)),但是一旦流量離開了站點,進入到廣域網(wǎng),隔離就不復(fù)存在。也就是說,無法跨企業(yè)保持隔離,因而就有可能出現(xiàn)安全泄密事件。為了將分隔機制合理地擴展到整個網(wǎng)絡(luò)中,必須將相關(guān)的識別信息傳送到網(wǎng)絡(luò)中的所有點。

遺留網(wǎng)絡(luò)為解決這個問題提供了兩種不同的辦法;遺憾的是,這兩種辦法都效率低下。第一種方法是,在單一設(shè)備上定義群組策略,并且在網(wǎng)絡(luò)中的每個點執(zhí)行該策略,你可以在虛擬路由和轉(zhuǎn)發(fā)精簡版(VRF Lite)和逐段VRF中看到這一情況。除了缺少迫切需要的可擴展性外,網(wǎng)絡(luò)中執(zhí)行該策略的點數(shù)量太多;頭端變得異常復(fù)雜、無法管理,變更控制也變得極其困難。

另一種方法是在網(wǎng)絡(luò)邊緣定義策略,并在數(shù)據(jù)流量中傳送分段信息,比如在MPLS第3層VPN中。遺憾的是,這種方法變得復(fù)雜、成本高昂。

SD-WAN和分段

公司需要一種成熟可靠的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,可以將路由、安全、集中策略和編排整合起來,從而提供一個安全的網(wǎng)絡(luò),又擁有實現(xiàn)端到端分段所需的固有功能。為廣域網(wǎng)添加軟件定義網(wǎng)絡(luò)功能形成了SD-WAN,可以解決這個問題。SD-WAN不僅能對信息進行分段,還能將信息傳送到網(wǎng)絡(luò)中的所有相關(guān)點,又不需要外部機制或額外協(xié)議,這就簡化了網(wǎng)絡(luò)設(shè)計。

SD-WAN《夽易聯(lián)》還可以為企業(yè)帶來下列功能:

·在現(xiàn)有的網(wǎng)絡(luò)上創(chuàng)建端到端網(wǎng)絡(luò)分段,但又不用改動路徑中的任何設(shè)備;

·執(zhí)行基于分段的策略(比如說,訪客無線流量應(yīng)該走成本最低的線路,同時保留高SLA線路用于創(chuàng)收的流量);

·根據(jù)位置來控制哪些分段獲得訪問權(quán),因而防止有人攻擊遠程站點;

·基于分段執(zhí)行網(wǎng)絡(luò)策略(比如說,來自未知BYOD設(shè)備的流量通過DMZ擦洗站點來發(fā)送,之后才可允許訪問網(wǎng)絡(luò)。)

·基于分段執(zhí)行網(wǎng)絡(luò)拓撲結(jié)構(gòu)(比如說,使用交互式語音/視頻的分段可能從一站點傳送到另一站點,而另外某些分段是純粹的集中星型。)

端到端網(wǎng)絡(luò)分段這個想法提供了網(wǎng)絡(luò)行業(yè)幾年來一直在考慮采用的方案,但是它實施起來太過復(fù)雜了。不過,如今的網(wǎng)絡(luò)攻擊詭計多端,又不可預(yù)測,這就意味著光靠防火墻和加密已不足以確保企業(yè)數(shù)據(jù)安全――網(wǎng)絡(luò)分段必須成為該戰(zhàn)略的一個不可或缺的部分。

部分素材來源于網(wǎng)絡(luò),侵權(quán)請聯(lián)系刪除

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7570

    瀏覽量

    88833
  • SD-WAN
    +關(guān)注

    關(guān)注

    0

    文章

    267

    瀏覽量

    15034
收藏 人收藏

    評論

    相關(guān)推薦

    如何從零部署SD-WAN高效網(wǎng)絡(luò)?

    的準備工作 在部署SD-WAN之前,進行全面的網(wǎng)絡(luò)環(huán)境評估和需求分析是至關(guān)重要的。這一階段決定了網(wǎng)絡(luò)的設(shè)計、設(shè)備的選擇以及未來的擴展性。 網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-23 14:33 ?119次閱讀

    恒訊科技分析SD-WAN海外直播專線是如何部署的?

    SD-WAN海外直播專線的部署涉及多個步驟,主要包括需求分析、選擇合適的SD-WAN服務(wù)商、全球網(wǎng)絡(luò)節(jié)點選擇、監(jiān)控和優(yōu)化部署等。以下是具體的部署步驟: 1、需求
    的頭像 發(fā)表于 12-23 12:26 ?108次閱讀

    SD-WAN的加速原理是什么?

    在當(dāng)今全球化和數(shù)字化的商業(yè)環(huán)境中,企業(yè)對于廣域網(wǎng)(WAN)的性能和可靠性要求日益提高。為了滿足這一需求,軟件定義廣域網(wǎng)(SD-WAN)作為一種創(chuàng)新的網(wǎng)絡(luò)架構(gòu)技術(shù)應(yīng)運而生,它通過一系列
    的頭像 發(fā)表于 12-04 14:44 ?146次閱讀

    恒訊科技分析SD-WAN組網(wǎng)技術(shù)對傳統(tǒng)網(wǎng)絡(luò)有何改變?

    SD-WAN組網(wǎng)技術(shù)對傳統(tǒng)網(wǎng)絡(luò)帶來的改變主要體現(xiàn)在以下幾個方面: 1、技術(shù)架構(gòu)的變化:SD-WAN實現(xiàn)了控制與轉(zhuǎn)發(fā)的分離,通過
    的頭像 發(fā)表于 11-07 09:49 ?198次閱讀

    SD-WAN技術(shù)如何優(yōu)化TikTok直播網(wǎng)絡(luò)?

    SD-WAN(軟件定義廣域網(wǎng))技術(shù)可以用于優(yōu)化TikTok直播的網(wǎng)絡(luò)連接,提供更穩(wěn)定和高效的網(wǎng)絡(luò)性能。以下是一些SD-WAN
    的頭像 發(fā)表于 04-08 17:30 ?546次閱讀

    SD-WAN是虛擬網(wǎng)嗎?SD-WAN與虛擬網(wǎng)對比

    SD-WAN是虛擬網(wǎng)嗎?SD-WAN與虛擬網(wǎng)對比? SD-WAN(軟件定義廣域網(wǎng))是一種新興的網(wǎng)絡(luò)技術(shù),它通過軟件定義網(wǎng)絡(luò)控制器(SDN C
    的頭像 發(fā)表于 03-28 15:05 ?530次閱讀

    SD-WAN帶寬對使用產(chǎn)生影響嗎?SD-WAN專線多大帶寬足夠?

    SD-WAN帶寬對使用產(chǎn)生影響嗎?SD-WAN專線多大帶寬足夠? SD-WAN是一種基于軟件定義的廣域網(wǎng)技術(shù),它能夠優(yōu)化和改進企業(yè)網(wǎng)絡(luò)的性能
    的頭像 發(fā)表于 03-28 15:02 ?709次閱讀

    sd-wan組網(wǎng)技術(shù)的優(yōu)勢有哪些?sd-wan組網(wǎng)方案包括哪些技術(shù)?

    sd-wan組網(wǎng)技術(shù)的優(yōu)勢有哪些?sd-wan組網(wǎng)方案包括哪些技術(shù)? SD-WAN(軟件定義廣域網(wǎng))是一種新興的
    的頭像 發(fā)表于 03-27 16:23 ?584次閱讀

    SD-WAN網(wǎng)絡(luò)與傳統(tǒng)網(wǎng)絡(luò)的區(qū)別及各自的優(yōu)缺點

    SD-WAN網(wǎng)絡(luò)與傳統(tǒng)網(wǎng)絡(luò)的區(qū)別及各自的優(yōu)缺點? SD-WAN是一種新興的網(wǎng)絡(luò)技術(shù),它與傳統(tǒng)網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-27 16:23 ?1098次閱讀

    SD-WAN是什么?SD-WAN組網(wǎng)的用途

    SD-WAN是什么?SD-WAN組網(wǎng)的用途? SD-WAN是一種現(xiàn)代化的網(wǎng)絡(luò)架構(gòu),它可以通過軟件智能地管理和控制廣域網(wǎng)絡(luò)
    的頭像 發(fā)表于 03-27 16:23 ?3681次閱讀

    SD-WAN專線加速效果如何?企業(yè)如何選擇SD-WAN加速專線方案?

    在數(shù)字化時代,企業(yè)的網(wǎng)絡(luò)需求日益增長,對于網(wǎng)絡(luò)性能和安全性的要求也越來越高。SD-WAN專線加速技術(shù)應(yīng)運而生,成為企業(yè)提升網(wǎng)絡(luò)效率和保障數(shù)據(jù)
    的頭像 發(fā)表于 02-28 15:31 ?390次閱讀

    SD-WAN網(wǎng)絡(luò)建設(shè):設(shè)備、服務(wù)與綜合解決方案

    關(guān)乎設(shè)備的采購,更需要深入理解其綜合性質(zhì),涉及硬件、軟件和服務(wù)的協(xié)同配合。本文將深入探討組建SD-WAN網(wǎng)絡(luò)所需的設(shè)備以及相關(guān)專業(yè)建議,助您在這個數(shù)字化時代實現(xiàn)高效穩(wěn)定的網(wǎng)絡(luò)架構(gòu)。 SD-WA
    的頭像 發(fā)表于 01-18 11:51 ?535次閱讀

    怎么搭建sdwan?如何搭建SD-WAN網(wǎng)絡(luò)服務(wù)?

    怎么搭建sdwan?如何搭建SD-WAN網(wǎng)絡(luò)服務(wù)? 隨著云計算、物聯(lián)網(wǎng)和移動互聯(lián)網(wǎng)等技術(shù)的快速發(fā)展,企業(yè)網(wǎng)絡(luò)面臨了更高的帶寬需求、更多的數(shù)據(jù)傳輸和更強的
    的頭像 發(fā)表于 01-17 16:18 ?4305次閱讀

    什么是SD-WAN?其在網(wǎng)絡(luò)連接中的作用?SD-WAN怎么異地組網(wǎng)?

    什么是SD-WAN?其在網(wǎng)絡(luò)連接中的作用?SD-WAN怎么異地組網(wǎng)? SD-WAN是一種軟件定義的廣域網(wǎng)技術(shù),它為企業(yè)提供了更靈活、智能的
    的頭像 發(fā)表于 01-17 15:37 ?1622次閱讀

    SD-WAN專線是什么?SD-WAN專線怎么樣?

    SD-WAN專線借助智能路由技術(shù),根據(jù)不同應(yīng)用需求將數(shù)據(jù)流量動態(tài)分配至最佳路徑,以提供最佳的網(wǎng)絡(luò)性能和可靠性。通過智能負載均衡算法,合理分配網(wǎng)絡(luò)資源,避免了
    的頭像 發(fā)表于 01-08 15:56 ?5225次閱讀