管理跨国防火墙的三大关键问题

简介:

全球化是今天大多数公司的新常态,但也带来了一些严重问题,尤其是涉及到管理大范围分布式网络中的防火墙资产的时候。

总部设在美国的典型跨国公司,可能在全球数十个国家设有办事处和数据中心。即便公司采取积极主动的结构化逻辑化方法实现网络安全,每个数据中心都有防火墙保护,所有这些防火墙也必须能协同工作,让网络流量能在国际网络和数据中心间安全传输。那该怎样管理呢?有3个关键问题需要考虑。

问题1:时间问题

任何环境下,防火墙管理核心元素之一,都是配置,尤其是变更控制过程,即应用程序网络连接更新或修改时更新防火墙规则。

然而,在全球性网络中,分布多国的应用程序需要通信和共享信息,这就让问题变得更加复杂了。可以想像一个常见景象:一家公司在其全球网络中部署了一个新应用,因而需要在多个国家实现防火墙策略修改。策略修改本身很容易实现,但问题来了——到底什么时间点上干这事儿呢?

很多大型企业,策略修改都被限制在特定变更控制窗口时间内,目的是为了缓解核心应用运营停机或配置错误的风险。因此,防火墙策略修改通常选择在夜间或周末完成,避开高风险时段。在对于全球化公司,运营横跨多个时区,高风险时段各国不同。而且,日历上的高流量时段也各不相同,圣诞节前夕对西欧和美国零售商最为关键,春节则是亚洲零售商最为重视的阶段。

所以,公司企业面临取舍选择。他们可以按网络中最重要节点位置的方便,设置一个通用的变更控制窗口时间,然后希望其他地方设法配合。这是一种快速方便却危险的方式。或者,他们可以在不同的国家设置不同的变更控制窗口,尽力协调零散的防火墙修改过程。因为合法流量在变更全部完成之前基本是被阻在半途的,这种做法不太可能在变更过程中途引起安全问题——但封锁不同地点之间的相互通信明显会造成严重的运营问题。该变更管理过程,要求公司网络运营和应用程序部署团队之间,要有细致缜密的协同。

最后,时间问题没有简单的答案。公司需要衡量两种方法的利弊,选择最适合的途径。

问题2:符合法律规定

在多个国家运营多个数据中心的另一个方面,就是多个司法管辖区问题。不同的国家在地区管理和信息流动上适用的法律不同;比如说,瑞士,就要求银行信息不得流出瑞士国境,而澳大利亚政府,则不允许政府或联邦信息离境。

这些法律,对跨国企业数据中心管理有着重大技术性影响,无论是在实地还是在云端。信息必须依据当地监管要求进行分离、储存和保护,通常会需要IT团队来处理这些事务。技术上讲,所有这些必要的分割都可以远程实现,甚至外包给服务提供商,但这依然是公司的一大负担——尤其是在公司迁移到云基础设施的时候,因为他们会特别担心法律合规的影响。

如果,最近的8100万美元SWIFT电汇欺诈案后,孟加拉央行决定正式起诉,那我们有可能真切看到法律合规问题的真实上演。他们该向哪个警方上诉?国际刑警组织能帮上忙吗?即使他们查出了罪犯身份,谁来逮捕?谁来提请引渡?

这些问题也没有唾手可得的答案。最终,公司企业需要自己担负起理解每一个数据存储传输国适用的数据保护法规的责任,而且还得将这些合规条文翻译成合适的技术性、法律性合规相关动作供其IT安全策略和业务部门参照执行。

问题3:还有谁?

当公司企业授权外部公司访问其网络时,局面会变得更加复杂。这个时候,有必要强调,这些外部公司也是公司企业信息安全和合规态势的一部分。最小化此类外部连接的风险,依赖于实现审慎的网络分段和采用额外控制措施,比如Web应用防火墙、数据泄露预防、入侵检测等。

进而,在某个时间点上,公司企业将不得不对外部连接做出调整,无论是因为自身或对方IT团队的既定维护工作,还是因为计划外停机的结果。由于可能需要与公司外人员的协调和调整现有工作流,同时还要遵守合同性或服务水平协议(SLA)责任,处理会影响到外部连接的变更,就比处理内部维护要复杂得多。作为该过程的一部分,公司企业需要确保他们的信息系统允许IT团队识别外部连接,并提供合同相关技术信息的访问,同时还要支持修改过的工作流。

最后,公司企业应该确保与第三方公司签订有覆盖所有外部连接相关的技术、业务和法律事务的合约。

要管理全球性网络基础设施,拥有防火墙管控全球网络流量方式的完整实时可见性和控制力,比以往任何时候都来得重要,无论你是想最大化安全与合规,还是想最小化宕机时间。

本文转自d1net(转载)

相关文章
|
11天前
|
存储 监控 安全
云端防御战线:云计算环境下的网络安全策略
【4月更文挑战第8天】 随着企业与个人日益依赖云服务,数据和应用的安全已成为不可忽视的挑战。在本文中,我们将深入探讨云计算环境中面临的安全风险,并提出一系列针对性的策略来增强网络和信息安全。通过分析云服务模型、网络安全挑战及信息安全的最佳实践,文章旨在为读者提供一套全面的防护机制,确保在享受云计算便利的同时,能够有效地保护其敏感信息不受威胁。
12 3
|
29天前
|
存储 监控 安全
云端防御战线:云计算环境中的网络安全与信息防护策略
【2月更文挑战第30天】 随着企业数字化转型的加速,云计算以其弹性、可伸缩性和成本效益成为支撑现代业务架构的关键平台。然而,云服务的广泛采用也引入了新的安全挑战,从数据泄露到服务中断,风险无处不在。本文探讨了在云计算环境下维护网络安全和信息安全的高级策略和技术,分析了云服务模型特有的安全威胁,并提出了综合防御框架以保护云基础设施和数据。通过深入剖析身份认证、加密技术、入侵检测系统以及合规性监控等关键技术手段,文章旨在为读者提供一套全面的参考方案,确保在享受云计算带来的便利时,也能有效地规避潜在的网络风险。
|
28天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
3天前
|
监控 安全 网络安全
云端防御战线:云计算环境中的网络安全策略
【4月更文挑战第16天】 在数字化转型的浪潮中,云计算作为支撑企业敏捷性与扩展性的关键基础设施,其安全性已成为不容忽视的挑战。本文深入探讨了在动态且复杂的云环境中实施有效网络安全措施的策略,重点分析了云服务模型(IaaS, PaaS, SaaS)所面临的安全威胁以及相应的防御机制。通过综合运用加密技术、身份认证、访问控制及入侵检测系统等手段,构建了一个多层次、深度防御的安全框架。文章还讨论了信息安全管理的最佳实践和合规性问题,为云服务提供商和使用者提供了实用的指导和建议。
|
4天前
|
云安全 安全 网络安全
构筑防御堡垒:云计算环境下的网络安全策略
【4月更文挑战第15天】 在数字转型的浪潮中,云计算已成为企业部署应用和存储数据的首选平台。然而,随着云服务的普及,网络安全威胁也随之增加,给企业带来了前所未有的挑战。本文深入探讨了云计算环境中的网络安全问题,分析了云服务模型(IaaS, PaaS, SaaS)的安全风险,并提出了一系列针对性的安全措施。通过对最新的安全技术、合规性要求及最佳实践的综合评述,本文旨在为读者提供一套全面的云安全策略框架,以增强云环境下的信息安全。
|
5天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息防护策略
【4月更文挑战第14天】 随着云服务的普及,数据和应用逐渐迁移至云端,带来了灵活性、成本效率与无缝可扩展性。然而,这种转变也引入了新的安全挑战。本文深入探讨了云计算环境中网络安全和信息安全的重要性,分析了云服务模型(IaaS, PaaS, SaaS)中的安全风险,并提出了针对性的安全策略和最佳实践。通过综合运用加密技术、身份管理、访问控制以及持续监控等手段,构建了一个多层次的安全防护体系,以保护云基础设施和存储在云端的数据不受威胁。
17 5
|
11天前
|
存储 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略
【4月更文挑战第8天】 随着企业数字化转型的加速,云计算以其灵活性、可扩展性和成本效益成为支撑现代业务的关键基础设施。然而,云服务的广泛应用也带来了前所未有的安全挑战。本文深入探讨了在动态且复杂的云计算环境中,如何构建有效的网络安全防护机制和信息保护策略。通过分析云服务模型的安全特点,评估潜在威胁,并提出了一系列创新的防护措施,以保障企业在享受云计算便利的同时,确保其数据的安全性和完整性。
|
24天前
|
SQL 监控 安全
构筑网络堡垒:网络安全与信息安全的现代策略
随着数字时代的深入发展,网络安全和信息安全已成为维护社会稳定、保障个人隐私和商业秘密的核心议题。本文将探讨当前网络安全领域面临的挑战,包括不断涌现的安全漏洞、加密技术的最新进展以及提升公众安全意识的重要性。通过对这些方面的深入分析,旨在为读者提供一系列策略,以增强他们在数字环境中的防御能力。
17 1
|
24天前
|
机器学习/深度学习 安全 网络安全
构筑安全防线:云计算环境下的网络安全与信息保护策略
随着企业逐渐迁移至云平台,对数据和服务的安全性要求也随之提高。本文深入探讨了在云计算环境下维护网络安全和信息安全的策略。首先,分析了云计算服务模型(IaaS, PaaS, SaaS)中存在的安全挑战;随后,提出了一系列针对数据加密、身份验证、访问控制和威胁检测的技术措施;最后,讨论了合规性、安全治理以及未来发展趋势。通过综合分析和案例研究,本文旨在为云服务提供商和使用者提供一套全面的安全框架指南。
|
29天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。