现代网络边界管理:从科学过渡到SDP的四个原因

现代网络边界管理:从科学过渡到SDP的四个原因

作者:佚名 2020-06-16 15:52:41

服务器

数据中心

云计算 成功地保护网络边界一直是企业的一项重要任务,但近年来,这也成为了一个极具挑战性的问题。企业必须确保越来越多的合作伙伴、第三方供应商以及员工对这些关键资产的安全访问,从本地硬件到私有云和公共云,应用程序和数据被托管在多个位置。

成功地保护网络边界一直是企业的一项重要任务,但近年来,这也成为了一个极具挑战性的问题。企业必须确保越来越多的合作伙伴、第三方供应商以及员工对这些关键资产的安全访问,从本地硬件到私有云和公共云,应用程序和数据被托管在多个位置。

目前由于许多国家/地区处于封锁状态,在家工作的员工比以往任何时候都要多,他们从不同的设备、连接和位置登录。而这种远程办公的工作方式使问题变得更加复杂,加剧了保护网络边界的挑战。

这种工作模式的变化带来了一定的风险,因为旧的虚拟专用网(科学)不再足以保护企业的数据和关键资产。在这个远程工作、复杂的生态系统和云托管时代,如果企业真正希望保护自己的网络边界,他们需要一个合适的现代化解决方案。

软件定义的边界(SDP)可能是解决问题的答案。

SDP到底是什么?

软件定义的边界(SDP)是由云安全联盟(CSA)开发的一种安全框架,它根据身份控制对资源的访问。该框架基于美国国防部的“need to know”模型——每个终端在连接服务器前必须进行验证,确保每台设备都是被允许接入的。其核心思想是通过SDP架构隐藏核心网络资产与设施,使之不直接暴露在互联网下,使得网络资产与设施免受外来安全威胁。

 

SDP的架构

SDP有时被说成是“黑云”,因为应用架构是“黑”的——根据美国国防部的定义,这个“黑”代表了架构无法被检测到。如果攻击者无法知道目标在何方,那么攻击将无法进行。因此,在SDP架构中,服务器没有对外暴露的DNS或者IP地址,只有通过授权的SDP客户端才能使用专有的协议进行连接。

从科学过渡到SDP的四个原因

1.安全性

远程工作时员工需要随时随地访问其网络,这意味着必须在企业范围之外提供数据和应用程序,从而增加了风险并扩大了攻击面。然而,科学不足以保护数据、操作和客户。

科学可能会使企业面临被攻击的风险,原因如下:

一旦通过科学网关,攻击者就可以在专用网络内操作 暴露在Internet上的科学网关是经常受到攻击的对象 从科学网关到内部资产的数据通常是未加密的,这使得网络上的数据容易受到中间人攻击

尽管科学确实创建了一个更安全的网络连接,但它们不是完全安全的。经验丰富的黑客可以很容易地入侵科学,一旦获得访问权限,攻击就可以在数据中心内的服务器之间迅速传播。通常,科学代表单点故障:一旦它被攻击,就没有进一步的安全控制措施来阻止传播。

 

幸运的是,这些关键的痛点可以通过一个统一的网络访问解决方案轻松解决——软件定义的边界(SDP),该解决方案提供对云环境、应用程序和本地服务的安全、分段和审核访问。使用SDP,可以通过用户身份而不是IP地址来控制对资源的访问。这提供了零信任安全,并确保仅授权用户才能访问适当的数据和应用程序。

 

2.速度

部署科学是一个耗时的过程,需要考虑大量场景、编写规则以及评估用户。

使用SDP所需要做的就是将数据包推送到用户的设备上。因此,SDP可以在一夜之间向数千名用户推出,从而快速提供所需的安全性并为IT团队节省宝贵的时间。

3.简单性

众所周知,科学很复杂,其设计、管理和维护是出了名的困难,每次添加新用户或科学时,都需要编写新的防火墙规则集。对于IT团队而言,这相当于创建了一个永无止境的待办事项清单。

通过简化跨网络、用户和设备的安全管理,SDP简化了这项任务。由于SDP是基于身份的,因此它们可以快速扩展并做出智能反应。更改IP地址、环境和网络拓扑不会产生任何影响,并且可以通过线性工作将无数的服务器和端点添加到现有环境中。

SDP的出现提供了一种整体解决方案,从而消除了整个安全栈对硬件的依赖,并且仅使用软件即可部署、管理和可视化网络连接。这样就可以集成强大的API,以及分析和可视化网络流量的能力。

4.成本

科学通常基于昂贵的硬件,其复杂性还意味着需要一个专门的团队来管理,每次添加元素都会产生额外的成本。尽管科学可以连接多个地理位置分散的端点、数据中心和虚拟私有云,提供了一定的灵活性,但是建立和维护这些连接需要大量资源和不断增加的费用。

SDP显着降低了成本,它们是基于软件的,被设计为在现有基础设施上工作,因此无需每次都购买昂贵的硬件。而且,由于它们更易于管理和扩展,大大减轻了IT团队的负担,使他们可以腾出时间从事其他有价值的工作。

网络管理未来的解决方案

当然,SDP也存在着一些潜在的挑战,另外其尚未在欧洲、中东和非洲等地区得到广泛的普及,而北美在这方面处于领先地位。但是,无论是为了应对网络扩张、增加远程工作、还是两者兼而有之,目前欧洲乃至欧洲以外的绝大多数企业都迫切需要确保对其网络边界进行适当的保护和管理。

从安全性到速度、从简单性到节省成本,SDP在这些重要的方面上超过了科学。部署SDP将使企业有信心应对不断增长的网络边界所带来的威胁,使他们有一个强大的基础,以应对新的工作模式带来的挑战。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/229654.html<

赞 (0)
管理的头像管理
上一篇2025-04-18 21:07
下一篇 2025-04-18 21:09

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注