思科向 IETF 提交 TrustSec 标准草案

简介:

screenshot
也许是为了笼络更多设备厂商,思科近日以IETF意见征询草案(RFC)的形式发表了其TrustSec可信网络安全协议。

在IETF网站发布的RFC草案中,TrustSec被命名为“资源组标签交换协议”,简称SXP。

TrustSec是一个安全策略管理框架,通过它信息安全经理们可以使用简单语言策略管理安全,无需了解VLAN、ACL和防火墙规则。 TrustSec可信网络技术能够根据用户身份、角色分配安全组标签(Security Group Tag,简称SGT),思科的交换机、路由器和防火墙能根据SGT做出转发决策。

安全组标签可以标记包括网络基础架构(交换机、路由器等)、网络服务(例如DNS和DHCP服务器)以及用户在企业中的角色(高管、销售、IT管理人员等)。

通过安全组标签,TrustSec可信技术可以在各种混合网络环境中,无论流量来自BYOD移动商务应用还是云计算数据中心,都能实施恰当的“无边界”的安全策略。

但TrustSec普及面临的最大问题是不支持用户网络环境中其他厂商的网络设备,思科此次发布TrustSec的IETF意见征询稿,目的也是为了吸引其他厂商在产品中支持TrustSec(SXP)。

值得注意的是,TrustSec的流量安全标记技术为此前的IPv4报头标志定义提案RFC3514提供了一次实现的机会。

文章来自IT经理网

文章转载自 开源中国社区 [http://www.oschina.net]

相关文章
|
7月前
|
存储 自然语言处理 vr&ar
C++26 部分草案
C++26 部分草案
195 1
|
人工智能 缓存 芯片
Chiplet 团体标准《小芯片接口总线技术》标准草案介绍
Chiplet 团体标准《小芯片接口总线技术》标准草案介绍
1302 0
Chiplet 团体标准《小芯片接口总线技术》标准草案介绍
|
Web App开发 tengine 网络协议
HTTP3 RFC标准正式发布,QUIC会成为传输技术的新一代颠覆者吗?
HTTP3 RFC标准正式发布,QUIC会成为传输技术的新一代颠覆者吗?
771 0
HTTP3 RFC标准正式发布,QUIC会成为传输技术的新一代颠覆者吗?
|
网络协议 安全 网络安全
带你读《互联网协议第六版 (IPv 6)》第一章概述1.4国内重要政策 (三)
带你读《互联网协议第六版 (IPv 6)》第一章概述1.4国内重要政策
|
C++
ISO C++委员会批准C++0x最终草案
【简讯】IS0 C++委员会正式批准了C++编程语言国际标准最终草案(FDIS)。 标准本身已经完成,接下来将是根据委员会会议修改意见更新工作草案,预计将用三周时间完成FDIS草案,然后交给日内瓦的ITTF,最新的C++标准将在夏天发布,先前被临时命名为C++0x的新标准将被称为C++ 2011。
865 0
|
安全 大数据 网络安全