应对网络攻击 VMware呼吁构建分布式虚拟防火墙

本文涉及的产品
云防火墙,500元 1000GB
简介:

传统的网络安全采取以安全域为边界的方式,主要的安全保护措施放在了边界防火墙上,如今的数据中心网络安全依旧采取了以安全域划分的方式。然而,实践证明,以安全域为边界的网络安全不能有效防护网络攻击,基于SDN技术,采取NSX微分段安全技术已成必须。

“现已证明基于边界的网络安全保护是无效的,超过70%的黑客借助丢失、被盗或薄弱的认证信息成功入侵企业内部网络。建立一个有组织的系统框架成为当务之急。这将是一个适用于所有行业领先企业,深入整合网络安全的真正架构。通过改变我们在脆弱的基础架构上提供可靠服务的方式,IT安全行业极有可能开辟一条全新的发展道路。”VMware公司全球副总裁、大中华区总裁郭尊华先生表示。

“虚拟机+分布式虚拟防火墙”成趋势

过去数据中心采取边界防火墙的方式保护网络安全,所有的安全策略都放在边界防火墙上,如果边界防护措施不够,黑客就会进入网络内部。因此每个防火墙上都有几万条策略,当出现变化时,仅是调整这上万条策略就令人感到头疼。

VMware大中华区软件定义数据中心产品品牌总监林世伟表示,VMware的方法是利用软件定义数据中心的方法定义信任关系,把安全构建在虚拟机上,当虚拟机在不同的物理机上移动时,安全策略可以随之移动。

VMware软件定义数据中心品牌总监 林世伟先生

物理基础设施与应用之间的网络层对企业查明并应对利用新缺口或暴露前端的网络黑客必不可少。虚拟化现已成为覆盖计算、网络、存储、云和设备最通用的基础架构层,并且为综合架构奠定了基础,从而使安全融入并覆盖各个底层。

林世伟认为,传统数据中心的防火墙采取虚机模式,未来则将向“虚拟机+分布式虚拟防火墙”的方向演进。“传统的防火墙放在网络边界,后来逐步往里迁移,再进一步会旁路虚拟防火墙,把原来传统防火墙的功能打包成虚机的形式放在数据中心内部,但是这一方式也存在瓶颈。分布式防火墙则把传统虚机模式的防火墙直接建构在虚拟化防火墙中,保证以最小的颗粒度做安全防护。”林世伟表示。

兼容灵活性和安全性两大需求

鉴于数字化业务环境的复杂性,当前的安全措施可能很难满足需求。在企业机构努力满足员工对移动办公的需求、并持续推进数字化转型的进程中,应用和用户数据分散在越来越多的地点和设备。在企业日益外延的网络中,网络黑客可以轻易找到无数个潜在的侵入点。

综上所述,采用“虚拟机+分布式虚拟防火墙”的方式不仅重新定义了数据中心的安全边界,而且可以给不同账号提供不同的安全策略,在容安全性和灵活性之间达到平衡,这在传统安全网络架构下很难实现。“灵活性与可管控性相结合,是一次革命性的创新。”

此外,新的方法把网上的所有动作都当作攻击,把颗粒度做到最小。

VMware公司全球副总裁、大中华区总裁郭尊华先生认为:“目光远大的企业清楚的知道,如今被动安全防护已不再奏效。如果企业未能拥有横跨计算、网络、存储、云和设备等各个层面的普适性IT架构方案,黑客很容易绕开员工和系统或直接对其进行攻击。通过采用可确保整个架构安全的软件定义IT方式,企业将获得数字业务成功所必需的灵活性。”

本文转自d1net(转载)

相关文章
|
17天前
|
前端开发 JavaScript 开发者
JavaScript:构建动态网络的引擎
JavaScript:构建动态网络的引擎
|
22天前
|
存储 Kubernetes 微服务
Dapr:用于构建分布式应用程序的便携式事件驱动运行时
Dapr 是一个可移植、事件驱动的运行时,简化了分布式应用程序的开发。它支持多语言、多框架,适用于云和边缘计算环境,提供服务调用、状态管理、消息发布/订阅等构建模块。通过 sidecar 模式,Dapr 帮助开发者轻松应对微服务架构的复杂性,实现弹性、可扩展的应用部署。
107 8
Dapr:用于构建分布式应用程序的便携式事件驱动运行时
|
23天前
|
机器学习/深度学习 算法 物联网
【SCI】利用信念传播在超密集无线网络中进行分布式信道分配(Matlab代码实现)
【SCI】利用信念传播在超密集无线网络中进行分布式信道分配(Matlab代码实现)
|
3月前
|
机器学习/深度学习 算法 量子技术
GQNN框架:让Python开发者轻松构建量子神经网络
为降低量子神经网络的研发门槛并提升其实用性,本文介绍一个名为GQNN(Generalized Quantum Neural Network)的Python开发框架。
64 4
GQNN框架:让Python开发者轻松构建量子神经网络
|
2月前
|
监控 Java API
Spring Boot 3.2 结合 Spring Cloud 微服务架构实操指南 现代分布式应用系统构建实战教程
Spring Boot 3.2 + Spring Cloud 2023.0 微服务架构实践摘要 本文基于Spring Boot 3.2.5和Spring Cloud 2023.0.1最新稳定版本,演示现代微服务架构的构建过程。主要内容包括: 技术栈选择:采用Spring Cloud Netflix Eureka 4.1.0作为服务注册中心,Resilience4j 2.1.0替代Hystrix实现熔断机制,配合OpenFeign和Gateway等组件。 核心实操步骤: 搭建Eureka注册中心服务 构建商品
375 3
|
17天前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
17天前
|
消息中间件 缓存 监控
中间件架构设计与实践:构建高性能分布式系统的核心基石
摘要 本文系统探讨了中间件技术及其在分布式系统中的核心价值。作者首先定义了中间件作为连接系统组件的"神经网络",强调其在数据传输、系统稳定性和扩展性中的关键作用。随后详细分类了中间件体系,包括通信中间件(如RabbitMQ/Kafka)、数据中间件(如Redis/MyCAT)等类型。文章重点剖析了消息中间件的实现机制,通过Spring Boot代码示例展示了消息生产者的完整实现,涵盖消息ID生成、持久化、批量发送及重试机制等关键技术点。最后,作者指出中间件架构设计对系统性能的决定性影响,
|
27天前
|
机器学习/深度学习 算法 搜索推荐
从零开始构建图注意力网络:GAT算法原理与数值实现详解
本文详细解析了图注意力网络(GAT)的算法原理和实现过程。GAT通过引入注意力机制解决了图卷积网络(GCN)中所有邻居节点贡献相等的局限性,让模型能够自动学习不同邻居的重要性权重。
118 0
从零开始构建图注意力网络:GAT算法原理与数值实现详解
|
6月前
|
边缘计算 安全 算法
阿里云CDN:构建全球化智能加速网络的数字高速公路
阿里云CDN构建全球化智能加速网络,拥有2800多个边缘节点覆盖67个国家,实现毫秒级网络延迟。其三级节点拓扑结构与智能路由系统,结合流量预测模型,确保高命中率。全栈式加速技术包括QUIC协议优化和Brotli压缩算法,保障安全与性能。五层防御机制有效抵御攻击,行业解决方案涵盖视频、物联网及游戏等领域,支持新兴AR/VR与元宇宙需求,持续推动数字内容分发技术边界。
398 13
|
2月前
|
数据采集 存储 NoSQL
Scrapy 框架实战:构建高效的快看漫画分布式爬虫
Scrapy 框架实战:构建高效的快看漫画分布式爬虫

热门文章

最新文章