带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5(八)

本文涉及的产品
云防火墙,500元 1000GB
简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第二章软件定义访问体系结构2.5
3.   生态系统整合

客户能够从软件定义访问架构中通过来自 DNA中心的开放北向 RESTAPIDNA生态系统的其他解决方案的集成来获得增强的价值和功能。生态系统集成跨越各种类型的解决方案,如 IP地址管理、IT服务管理、公有云、外部SDN编排器、安全分析和操作、安全基础设施(如防火墙)等。通过这些集成可以实现如下关键能力。

·  改进的操作和安全性。通过外部系统和软件定义访问之间的协调, 客户可以通过编程定义和部署闭环系统,该闭环系统不仅从网络中获取洞察力和状态信息,还可以使用外部数据和功能丰富它,并且提供响应,返回到网络。这有助于将具有独立自动化和管理平台的多个系统作为单个协调实体来操作,从而提升IT系统的敏捷性、效率和改善安全态势。

·  简化的最佳产品部署。在日益复杂但具有创新性的世界里,客户经常寻找最佳产品工具,以将其纳入IT环境,解决客户或最终用户所期望的关键功能。开放API和验证互操作性确保端到端的编排环境容易部署。

·  技术投资的增值。对于已经采用和标准化的思科或非思科解决方案的客户,生态系统集成有助于确保客户在采用软件定义访问的同时从现有投资中获得最大价值。

每个解决方案和供应商集成的能力正在迅速提升。下面是 DNA中心目前正在开发的各种集成技术伙伴以及与软件定义访问联合功能的示例。IP地址管理(IPAM)。

软件定义访问通过 IPAM-API与领先的 IPAM解决方案(InfoBloxBluecat)实现了有效的集成,这使客户能够将在 IPAM解决方案中定义的 IP地址池导入 DNA中心以用于软件定义访问,并且在DNA中心中定义的 IP地址池可以在 IPAM中使用。

(1) 思科网络服务编排器(NSO)。

一些大型企业客户已经将思科网络服务编排器(NSO作为其网络编排协调的解决方案进行了标准化,使用NSONETCONF/RESTCONF接口和网络基础设施实现广域网、数据中心和园区部署的自动化管理。软件定义访问部署可以由思科 NSO通过 DNA中心的API来组织,并由思科NSO使用。软件定义访问与思科网络编排器集成的主要优点如下。

跨网络的一致性:与当前NFV/SDN网络相同的解决方案。

灵活敏捷的服务管理:减少部署新服务所需的时间。

最好的行业多厂商支持。

(2)  防火墙。

思科 ASA与思科软件定义访问的集成使防火墙能够完全访问网络情境信息,也包括终端组分类的安全情境信息。这使其能够通过与 DNA中心的策略模型一致的方式简化策略管理并且监视通过防火墙(ASA防火墙和 Firepower威胁防御防火墙)的通信流量。这种集成还可从非思科防火墙(Checkpoint)获得。

(3)  安全分析。

安全分析解决方案StealthWatch和软件定义访问之间的集成使网络和安全团队能够加速事故响应,通过 StealthWatch识别出受到危害的主机或表现出可疑行为的主机,结合作为思科软件定义访问一部分的 ISE的快速威胁遏制能力,易于在网络上实现主机隔离或阻塞。总而言之,软件定义访问集成先进安全分析解决方案的关键优势是:

积极识别和报告潜在的安全威胁;

分段或隔离网络以缓解安全威胁;

自动化安全和网络操作。

相关文章
|
30天前
|
消息中间件 存储 Serverless
函数计算产品使用问题之怎么访问网络附加存储(NAS)存储模型文件
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
1天前
|
5G 网络安全 SDN
网络功能虚拟化(NFV)和软件定义网络(SDN):赋能5G网络灵活、智能演进的关键
网络功能虚拟化(NFV)和软件定义网络(SDN):赋能5G网络灵活、智能演进的关键
16 3
|
17天前
|
监控 安全 数据挖掘
Mojo 语言与单位网络监控软件的创新结合
在数字化高速发展的时代,编程语言与网络监控软件不断创新,为各领域带来新机遇。本文探讨了 Mojo 语言与单位网络监控软件的结合,展示了其在提升网络管理效率和安全性方面的潜力。Mojo 语言的强大功能和灵活性使其在复杂数据分析中表现出色,而网络监控软件则能实时监测网络状况,两者结合将推动技术创新与发展。
13 1
|
25天前
|
监控 安全 Linux
Lazarus 语言在单位网络监控软件中的应用探索
在数字化办公时代,单位网络的安全与管理至关重要。Lazarus 作为一种免费开源的编程语言,以其跨平台特性和灵活性,为开发单位网络监控软件提供了新可能。通过示例代码展示了如何利用 Lazarus 检测网络连接及监控流量,助力打造智能安全的网络环境。
13 1
|
27天前
|
缓存 运维 监控
|
29天前
|
安全 Java 网络安全
【认知革命】JAVA网络编程新视角:重新定义URL与URLConnection,让网络资源触手可及!
【认知革命】JAVA网络编程新视角:重新定义URL与URLConnection,让网络资源触手可及!
33 2
|
1月前
|
监控 安全 iOS开发
|
30天前
|
JSON 安全 网络协议
【Azure Policy】添加策略用于审计Azure 网络安全组(NSG)规则 -- 只能特定的IP地址允许3389/22端口访问
为了确保Azure虚拟机资源的安全管理,只有指定IP地址才能通过RDP/SSH远程访问。解决方案包括使用Azure Policy服务扫描所有网络安全组(NSG),检查入站规则中的3389和22端口,并验证源地址是否在允许的IP列表中。不符合条件的NSG规则将被标记为非合规。通过编写特定的Policy Rule并定义允许的IP地址参数,实现集中管控和合规性检查。
|
1天前
|
存储 安全 网络安全
网络安全与信息安全的守护之道
本文聚焦于网络安全与信息安全领域,深入剖析了网络漏洞、加密技术及安全意识等核心要素。通过详尽的技术分析与实例展示,旨在为读者构建一道坚实的网络防线,同时强调人为因素在网络安全中的关键作用,共同维护网络世界的和谐与安全。
|
1天前
|
SQL 安全 网络安全
网络安全与信息安全:构建数字世界的坚固防线
在数字化时代,网络安全与信息安全已成为维护数据完整性、保障隐私安全和确保业务连续性的关键。本文将深入探讨网络安全漏洞的形成原因、常见类型及其影响,解析加密技术的原理、分类及应用场景,强调个人和企业提升安全意识的重要性,并分享实用的防护措施。通过这些内容的学习,读者将能够更好地理解网络安全挑战,掌握保护自身免受网络威胁的方法,共同构建一个更加安全的网络环境。