多云环境下,瞻博网络Contrail Security帮你看清云端应用

简介:
应用上承企业系统,下启最终用户的操作,其本身就像一个隘口一样,肩负重任也是网络攻击者的众矢之的。加之,云计算技术的完善落地,云端应用在灵活度上有了很大的提升,但在安全防护方面,却愈发脆弱。我们必须认识到,无论云端应用需要有与传统应用相同级别和相同敏感度的安全性。
 
瞻博网络大中国区技术总监王栋在实践中不断发现云环境下应用存在的问题,“随着这些应用不断扩展,它们的组件逐渐被分布到多个异构云环境中,因此会引发安全漏洞并增加影响业务的安全隐患。”他明确指出,目前云环境下的应用在安全策略无效、可扩展性有限且不透明的环境中运行;为了叠加安全能力,安全管理员不得不在多个云环境中手动创建和管理一系列安全策略,使得安全策略数量激增;操作复杂性也不断提高,安全管理员无法清晰掌握各个应用之间交互的细节;随着云环境的边界变得模糊不清,原本基于边界的策略将无法有效预防威胁的横向传播,没有高可用性的、可扩展的横向威胁防御手段;另外,不统一的安全性策略还带来了合规风险。
 
多云环境下,瞻博网络Contrail Security帮你看清应用
瞻博网络大中国区技术总监 王栋
 
实际上,云端应用存在的安全问题比我们想象的更糟,疯狂追赶上市时间的应用开发者可能从一开始就没有全面考虑数据安全等问题,只为企业提供了初级工具来预防威胁,要想解决就只能将安全渗透到开发团队的核心,更精确地说是让它成为DevOps的关键策略。那么已有的云端应用就只能迷失在网络攻击的百慕大中了么?
 
据此,瞻博网络于近期宣布推出全新的瞻博网络Contrail Security微分段安全解决方案,该方案能够为企业和SaaS云供应商在多云环境下运行的应用提供有效的保护。瞻博网络本身在网络技术方面有很深厚的积累,通过分析安全产品在云环境中的应用问题,不断明确了软件定义和服务化对于安全产品适应云计算环境的重要性,此次发布的新品Contrail Security也是通过结合瞻博网络软件定义的安全网络平台(SDSN),推动真正且统一的网络安全平台扩展,自动威胁检测和执行,对安全威胁做出自适应的响应机制。
 
瞻博网络的思路是,传统安全基础庞大,而且绝对是有一定防护效果的,我们需要肯定传统安全防护方案的防护效果,但重点是如何沟通、协调最终利用这些安全模块,合作发挥最大防护效果。具体来说,Contrail Security致力于改变企业和SaaS云供应商在异构环境中对云应用防护、管理和监测的方式方法,目的是降低云端工作负载及应用所带来的高风险。王栋概括地表示:“Contrail Security的意图驱动型安全策略是通过现有安全控制和虚拟环境实现无缝互操作实现的,由此,自动应用流量监控和动态策略执行就可阻止内部威胁的传播,安全管理者可以在简化运维的同时获得良好的可视性和可控性。”
 
Contrail Security的“意图驱动策略”功能帮助安全管理员简化策略创建,在各种云环境中支持智能微分段;并利用分布式安全和网络策略进行防御编排,多执行点保护应用免受威胁侵袭;可视化方面,Contrail Security在混合云环境中提供可视化、分析和编排,同时通过“应用到应用”流程监控机制,降低来自未授权流量的风险;分析方面,提供关于应用交互的深度洞察,利用机器学习对异常现象进行检测并采取纠正措施。王栋补充,为了实现更加全面的安全防护,Contrail Security还能够与下一代虚拟防火墙进行集成,从而提供高级安全服务,确保业务安全。
 
多云环境下,瞻博网络Contrail Security帮你看清应用
 
另外,值得一提的是,提到应用,我们在关注安全问题的同时还有一个重要的关注点就是保障用户体验,然而,安全往往是最影响体验的模块。鱼和熊掌如何兼得?王栋介绍表示,Contrail Security向用户提供了一个安全保护的全新模式,正如前文所提到的,Contrail Security将防护能力分散在了各个计算节点上,减轻单点负担的同时能够突破边界安全的局限,反而提升防护能力,更改善用户体验。王栋补充:“理论上,单台服务器不但不会因为Contrail Security过载,反而能因多点部署而获得无限能力。”
 
Contrail Security通过结合意图驱动策略、跨环境的一致性、多个执行点、智能机器学习以及直观的模块和引导,保证了应用安全性,补足了业界安全产品在策略分发领域的短板,将为企业和SaaS云供应商在多云环境下运行的应用提供有效的保护,帮助用户实现业务突破。 


原文发布时间为:2017年9月19日
本文作者:杨昀煦
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。
相关文章
|
4月前
|
机器学习/深度学习 PyTorch TensorFlow
卷积神经网络深度解析:从基础原理到实战应用的完整指南
蒋星熠Jaxonic,深度学习探索者。深耕TensorFlow与PyTorch,分享框架对比、性能优化与实战经验,助力技术进阶。
|
6月前
|
监控 安全 Shell
管道符在渗透测试与网络安全中的全面应用指南
管道符是渗透测试与网络安全中的关键工具,既可用于高效系统管理,也可能被攻击者利用实施命令注入、权限提升、数据外泄等攻击。本文全面解析管道符的基础原理、实战应用与防御策略,涵盖Windows与Linux系统差异、攻击技术示例及检测手段,帮助安全人员掌握其利用方式与防护措施,提升系统安全性。
269 6
|
10月前
|
SQL 分布式计算 Serverless
鹰角网络:EMR Serverless Spark 在《明日方舟》游戏业务的应用
鹰角网络为应对游戏业务高频活动带来的数据潮汐、资源弹性及稳定性需求,采用阿里云 EMR Serverless Spark 替代原有架构。迁移后实现研发效率提升,支持业务快速发展、计算效率提升,增强SLA保障,稳定性提升,降低运维成本,并支撑全球化数据架构部署。
1165 56
鹰角网络:EMR Serverless Spark 在《明日方舟》游戏业务的应用
|
9月前
|
人工智能 监控 安全
NTP网络子钟的技术架构与行业应用解析
在数字化与智能化时代,时间同步精度至关重要。西安同步电子科技有限公司专注时间频率领域,以“同步天下”品牌提供可靠解决方案。其明星产品SYN6109型NTP网络子钟基于网络时间协议,实现高精度时间同步,广泛应用于考场、医院、智慧场景等领域。公司坚持技术创新,产品通过权威认证,未来将结合5G、物联网等技术推动行业进步,引领精准时间管理新时代。
|
10月前
|
存储 SQL 运维
中国联通网络资源湖仓一体应用实践
本文分享了中国联通技术专家李晓昱在Flink Forward Asia 2024上的演讲,介绍如何借助Flink+Paimon湖仓一体架构解决传统数仓处理百亿级数据的瓶颈。内容涵盖网络资源中心概况、现有挑战、新架构设计及实施效果。新方案实现了数据一致性100%,同步延迟从3小时降至3分钟,存储成本降低50%,为通信行业提供了高效的数据管理范例。未来将深化流式数仓与智能运维融合,推动数字化升级。
519 0
中国联通网络资源湖仓一体应用实践
|
5月前
|
机器学习/深度学习 人工智能 算法
卷积神经网络深度解析:从基础原理到实战应用的完整指南
蒋星熠Jaxonic带你深入卷积神经网络(CNN)核心技术,从生物启发到数学原理,详解ResNet、注意力机制与模型优化,探索视觉智能的演进之路。
546 11
|
5月前
|
人工智能 监控 数据可视化
如何破解AI推理延迟难题:构建敏捷多云算力网络
本文探讨了AI企业在突破算力瓶颈后,如何构建高效、稳定的网络架构以支撑AI产品化落地。文章分析了典型AI IT架构的四个层次——流量接入层、调度决策层、推理服务层和训练算力层,并深入解析了AI架构对网络提出的三大核心挑战:跨云互联、逻辑隔离与业务识别、网络可视化与QoS控制。最终提出了一站式网络解决方案,助力AI企业实现多云调度、业务融合承载与精细化流量管理,推动AI服务高效、稳定交付。
|
5月前
|
机器学习/深度学习 移动开发 编解码
基于人工神经网络的类噪声环境声音声学识别(Matlab代码实现)
基于人工神经网络的类噪声环境声音声学识别(Matlab代码实现)
165 1
|
6月前
|
数据采集 存储 数据可视化
Python网络爬虫在环境保护中的应用:污染源监测数据抓取与分析
在环保领域,数据是决策基础,但分散在多个平台,获取困难。Python网络爬虫技术灵活高效,可自动化抓取空气质量、水质、污染源等数据,实现多平台整合、实时更新、结构化存储与异常预警。本文详解爬虫实战应用,涵盖技术选型、代码实现、反爬策略与数据分析,助力环保数据高效利用。
391 0
|
6月前
|
安全 Linux
利用Libevent在CentOS 7上打造异步网络应用
总结以上步骤,您可以在CentOS 7系统上,使用Libevent有效地构建和运行异步网络应用。通过采取正确的架构和代码设计策略,能保证网络应用的高效性和稳定性。
200 0

热门文章

最新文章