云采用的網絡安全方法:復雜性和收斂性

導讀 云為提高靈活性、性能、節約成本、加快上市時間提供了巨大的機會 所有這些都會帶來更好的結果和體驗。第一波云遷移通常會產生這些類型的

云為提高靈活性、性能、節約成本、加快上市時間提供了巨大的機會 所有這些都會帶來更好的結果和體驗。第一波云遷移通常會產生這些類型的結果。但多云的采用和日益復雜的混合網絡的興起意味著這些目標更難實現。

如今 許多云實施都具有非集成 完全不同的技術的特點 這些技術跨多個設施和云部署 缺乏可見性和控制力。

隨著基礎架構的多樣化以及新技術和工具的出現 復雜性在不斷增加 網絡 局域網 廣域網以及多層云的攻擊面和邊緣數量不斷擴大。但是 采用云并不意味著一切都應該轉移到云中。云帶來了自己的一系列安全和網絡挑戰 而這正是安全和網絡融合變得越來越重要的地方。

多云策略可能導致更高的復雜性

通過實施多云策略 組織可以避免供應商鎖定 并選擇滿足特定應用程序或工作負載要求的最佳云服務。這也使組織可以選擇成本優化的服務 并使用地理位置分散的云來滿足數據所有權要求 進行災難恢復或改善整體用戶體驗。此外 多云模型還提供了冗余以降低停機風險。

但是 盡管此模型具有許多優點 但采用多云還是會增加管理的復雜性 尤其是如果添加云服務是以臨時方式而不是從頭開始計劃的話。困難在于每個云環境都是唯一的。跨多個云環境的工具需要能夠無縫連接 一致地運行并且可以在不同的云環境之間工作 而不會丟失功能 碎片化策略或降低執行標準。這些工具需要在實現環境之間實時橋接協議和標準的同時實現所有這些目標。

從部署到網絡性能再到運營成本 這種復雜性帶來了管理和運營挑戰。很少有IT團隊具有管理多個公共云 私有云和本地環境的混合部署的專業知識。持續缺乏技術人才 尤其是云和安全架構師 使得這種情況不太可能發生。資源受限的組織 特別是中型公司 將難以跟上。

必須采用集成的安全性和網絡技術 以最大限度地提高多云戰略的收益和靈活性。無法單獨考慮計算元素。必須考慮用戶如何從多個遠程位置和分支機構訪問云資源。業務結果和最終用戶體驗都取決于優化的網絡性能。無需將流量回傳到數據中心然后再回傳到Internet SD-WAN現在對于任何多云策略的成功都至關重要。

但是 與所有產品一樣 并非所有SD-WAN解決方案都可以互換或相等。它們在功能方面差異很大 并且并非所有人都能夠充分支持多云部署。集成安全性和SD-WAN對于確保安全性和網絡性能至關重要 這是混合云解決方案的基礎。企業應從一開始就認真考慮云 網絡和安全組件的集成程度 以確保滿足功能 管理 性能(尤其是安全性)以及資本支出(CapEx)和運營支出(OpEx)的要求。

云不是硬道理

關于硬件滅亡的報道被大大夸大了。多云管理和節省成本的實際局限性導致許多組織 尤其是大型企業維護混合基礎架構。確實 在私有云中 始終會更好地支持和保護某些應用程序和大型數據湖。此外 超大規模運營需要能夠支持巨大有效載荷和計算需求的設備。因此 即使有了云 硬件仍然很重要。

當組織遷移到云時 仍然有一些數據和敏感信息將保留在本地。結果 組織需要遍及任何地方的安全性-本地 數據中心 多云 公共云等。這是安全性和網絡融合的關鍵。

安全與網絡的融合

安全驅動網絡背后的核心思想是安全和網絡必須是同一事物的兩個方面。這樣 每當網絡基礎架構發展或擴展時 安全性便會自動適應該環境的集成部分。

在SD-WAN環境中 安全性與諸如應用程序控制 帶寬管理和動態故障轉移之類的連接功能結合在一起 以確保在調整連接以保持體驗質量時 安全性是該過程不可或缺的一部分。然后可以將這種集成方法擴展到安全的接入點 交換機甚至5G連接。

匯集全部

云的采用已經迅速增長;大規模轉移到遠程工作使它迅速發展起來。云提供了很多東西 而組織卻完全避開它的優勢是愚蠢的。這并不意味著它沒有警告。云增加了管理的復雜性 需要特殊的工具和難以獲得的IT專業人員的專業知識。這樣 我們可以清楚地看到 云計算的成功取決于網絡和安全性的融合運行 以確保用戶可以安全 無縫地訪問云資源。要最大程度地發揮多云戰略的優勢和靈活性 就需要集成的安全性和網絡技術 而SD-WAN可以很好地滿足這一要求。

但是 所有關于云的討論并不意味著企業數據中心將消失。總會有組織希望保留的敏感數據。如此多的數據環境需要安全性和網絡的融合。組織需要盤點自己的需求 并設計出涵蓋所有基礎的安全和網絡策略 無論云和本地部署如何組合。責任編輯:YYX

免責聲明:本文由用戶上傳,如有侵權請聯系刪除!