并非炒作:软件定义安全的真正价值所在

软件定义安全正在成为一个IT流行词,但它是否盛名之下,其实难副?本文中,专家Kevin Beaver探讨了在企业中该技术的优势和劣势。

也许你还没有听说过,现在网络安全的最新流行语是软件定义安全。

软件定义网络(SDN)的姊妹技术——软件定义安全(SDS)让企业可以通过软件部署和自动化网络分段、入侵检测及其他网络安全控制,而不是使用更传统的孤立的安全控制。SDS利用类似虚拟化的与硬件层分离的资源来跨越我们所知道的传统界限,例如网络分段和业务功能,从而把安全控制带到更高的层次。

那么,SDS适合你的企业吗?从表面上看,SDS似乎与现在我们管理安全所做的事情差不多,它只是通过为特定企业定义和定制化的政策和对象来在更高层次管理安全性。这类似于现在企业管理某些存储系统、防火墙政策和目录服务内对象的方式。SDS只是将这个概念构建在更高层次的抽象化中。这是逻辑与物理的区别。

软件定义安全提供了很多可改善企业安全性的优势,例如:

• 让企业可以跨越物理和逻辑界限管理特定的安全组和系统(例如,通过针对主机、应用和类似网络实体的政策),这些已被证明很难有效地管理。

• 简化移动、云计算和整个传统企业网络系统的动态安全域,让企业可以按意愿构建和拆除系统,同时,可以跨系统一致地执行安全政策,无论时间和这些系统的位置如何。

• 对于企业内已经部署的其他软件定义技术(例如SDN),SDS提供与它们更好的整合,从而为入侵防御、身份和访问管理、数据丢失防护和地理位置等安全技术提供更加全面的自动化。

• 在更高层次专注于智能化,即在软件层,而不是硬件层,这允许企业架构师和安全管理人员把重点放在政策,而不是在较低水平运行系统。

当然,事物都有两面性,SDS也有一些潜在的缺点,包括如下:

• 跨越可能或可能不支持SDS的各种系统及平台配置、部署和执行安全政策最初可能需要时间学习。

• 创建和管理安全政策可能会带来新型的复杂性。在你的企业部署该技术之前,应该明确谁、什么、何时、何地以及为什么等问题。

• 运行SDS仍将需要特定服务器硬件(在你的企业或者云中)。

• 价格可能是一个问题:虽然硬件相对便宜,大多数SDS产品都很昂贵,并有更高的利润。

• 恶意软件保护和内容过滤安全等技术的外围安全控制可能无法在这种水平扩展

你的企业将需要认真考虑来决定哪些安全控制将通过SDS来部署。有些企业可能会比其他企业更加受益于SDS,例如在高度管制的行业(如金融行业)或者具有全国性或全球性规模的大型企业。SDS并不是放之四海而皆准的技术;每个企业的用例都会有所不同。最后,重点不应该是你的安全控制是基于硬件还是基于软件,而是真正能够帮助你减小风险的控制。

目前来看,笔者认为SDS的重点应该导致企业最大痛苦的领域,这些可能是IPS、访问控制和事件日志记录及监控等领域,但你的部署肯定会受限于供应商所支持的范围。然而,如果你是英特尔或赛门铁克用户,你就很幸运:这些供应商现在可以提供这些服务给你。

正如云计算、大数据以及网络安全,笔者认为SDS将会成为下一个热门流行语,我们将会不断地听到这个词。对于它是否会给企业带来积极的影响,我们还要拭目以待。笔者对于这个领域的创新持乐观态度。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/151521.html<

(0)
运维的头像运维
上一篇2025-03-13 14:13
下一篇 2025-03-13 14:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注