在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

華為數據通信 ? 來源:未知 ? 2023-11-21 20:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgZomVcp3yAQVl5AAABJAUF5GU385.png ?本期講解嘉賓 wKgZomVcp3yAQVl5AAABJAUF5GU385.png

wKgZomVcp32AUSdnAACCtnP9aGQ133.jpg

安全訪問服務邊緣(Secure Access Service Edge,簡稱SASE)自2019年由Gartner在《The Future of Network Security Is in the Cloud網絡安全的未來在云端)》提出,迅速成為國內外各大安全廠商和客戶的關注重點SASE是一個融合了SD-WAN(軟件定義廣域網)和網絡安全功能的新興技術架構,具備身份驅動、云原生架構、近源部署、分布互聯等4大主要特征,以支持數字化企業轉型的安全需求。目前SASE理念和架構已被大量正在進行數字化轉型的企業接受。相信您不僅僅只想了解什么是SASE?更想知道SASE為何備受追捧。因此,華為安全專家齊聚一堂,開辟華為安全大咖談之-“走進SASE”,敬請持續關注。

云計算、大數據、物聯網人工智能”等新型ICT技術的普遍應用,不僅推動了各個行業的數字化轉型,同時也帶來了諸多安全隱患和挑戰。近年來,發生在各大政企用戶的外部APT攻擊和內部違規導致的大規模數據泄露等惡性安全事件層出不窮,各單位的信息安全負責人也逐漸意識到,傳統的邊界防護手段存在很多局限性,已無法滿足新形勢下的網絡安全需求。

首先,隨著網絡邊緣的不斷擴展以及涵蓋云和本地等混合網絡環境的廣泛部署,企業網絡架構日趨復雜。與此同時,企業依然面臨孤立運行的安全產品和工具無法協同工作的嚴峻挑戰;其次,新型技術及應用為網絡攻擊提供新的攻擊載體,攻擊實施更加靈活、過程更加隱蔽、技術更加智能。整個攻擊橫跨越網絡、應用程序、內容和設備,威脅檢測和溯源難度增大;最后,數字化轉型已經成為各行業的發展趨勢,數據共享和流通將成為剛性業務需求,原來相互隔離的業務網絡將打破安全邊界走向融合,安全管控難度與泄密風險進一步擴大。

據Gartner調查顯示,“75%的企業組織正積極尋求安全供應商的全面整合”。該調查還指出,“運營效率低下以及無法有效應對異構安全架構的集成挑戰,令安全和風險管理領導者的擔憂持續升溫。用戶亟待部署更高效和全面集成的解決方案,而非孤立運行的單點安全產品。”

為了應對這些挑戰,站在新IT架構的角度思考重構安全,華為通過“云網邊端”的安全資源和能力集中統一管理和策略統一配置來實現安全業務鏈的統一編排、基于SASE的網安一體融合、統一零信任能力和多維事件統一分析和一體化響應能力,從而構筑完整的 “云網邊端”統一安全體系,是數字化時代構建網絡安全防線的積極探索。

wKgZomVcp32AYsakAAAC_6RFKNg373.png

什么是“云網邊端”四維一體安全體系

如圖1-1所示,“云網邊端”四維一體安全體系包括一系列部署在“云網邊端”的安全資源和能力。其中:

云:包括面向公有云租戶和面向線下用戶的SaaS化安全云服務。

網:就是指傳統的廣域網絡、園區網絡、數據中心網絡和分支網絡部署的安全資源。

邊:主要指靠近用戶邊緣側的安全網關或邊緣安全資源池。

端:主要指部署在用戶終端或服務器上的安全能力。

wKgZomVcp32AOehhAANaiHUCTkg569.png

圖1-1統一管理、智能分析、自動響應,
構筑云網邊端一體安全防護體系

wKgZomVcp32AYsakAAAC_6RFKNg373.png

“云網邊端”統一安全體系最核心的能力是什么

集中統一管理是“云網邊端”統一安全體系最核心的能力。華為乾坤的云、網絡和安全統一控制器將“云網邊端”的安全資源和能力集成到統一的安全解決方案中—從企業園區、私有數據中心擴展到網絡、云和遠程辦公的簡單易用的自動化安全防御方案。

集中統一管理包括以下幾個方面,具體如表1-1所示。

wKgZomVcp32AK8AiAAC_G5QPU6E140.png

表1-1集中統一管理包含的子項能力

以安全網關為例,為了能實現集中統一管理,華為安全網關平臺實現了“云網邊”安全能力的統一。如圖1-2所示,通過安全服務和網絡服務分層的架構,適配不同的底層平臺演化成多種形態的安全網關資源(例如嵌入式安全網關、虛擬化和云原生FW以及FWaaS等)。因為同一套代碼,同樣的能力不僅可以將眾多安全資源整合到一個簡化的單一策略和管理框架中,同時也保證了各種安全資源可以有統一配置和互操作的能力。

wKgZomVcp32ASzFIAAIXtRM4ytg898.png

圖1-2安全服務和網絡服務業務分層適配不同
底層平臺演化成多種形態安全網關資源

wKgZomVcp36AQpO3AAAAjgjvZ2U752.png

下面重點描述華為是如何通過業務分層架構來實現同一套代碼演化成多種形態安全網關資源的:

安全服務ASE(Adaptive Security Engine)負責L4~L7層的安全業務處理,支持高級安全能力,如應用協議識別、IPS、AV、內容過濾、L7 SLB等。

網絡服務HPF(High Performance Forward):負責網絡業務轉發,及L2~部分L4層的傳輸層業務處理,如SRv6、SD-WAN、NAT、WOC、隧道業務等。其中流表業務為FW策略的轉發插件,負責安全流表業務狀態的快速處理。

底層平臺適配:同時支持專有硬件(嵌入式),普通的VM或Docker平臺,或者直接調用云原生的服務拉起安全服務的能力。如果底層平臺有硬件加速能力,可以將網絡服務中的流表業務下發到平臺中,提升相應的處理性能。

資源動態分配:根據不同場景,如側重SD-WAN場景,則網絡服務HPF分配的計算資源更多;同理側重高級安全場景,則安全服務ASE分配的計算資源更多,支持容器間的資源動態調整。

這種架構可以支持多種安全場景,如園區、數據中心、云原生、SD-WAN等,同時還可以根據不同的場景來分配資源,實現了資源的靈活調配。在提高安全性能和可靠性的同時也可以降低運維成本。

wKgZomVcp32AYsakAAAC_6RFKNg373.png

“云網邊端”的統一安全體系能給客戶帶來哪些價值

華為“云網邊端”的統一安全體系提出了“一體管理、一體分析、一體決策、一體處置”的建設理念,顛覆了傳統單臺、靜態、被動的安全防護思路,旨在打造智能化的網絡安全架構,實現風險實時檢測、威脅主動研判、智能全局防控。

一體管理

通過統一管理平臺,集中管理所有的安全資源和能力,提高安全管理效率。

統一制定、按需下發執行安全策略,確保所有安全策略的一致性和有效性。整體降低網絡安全運維和管理成本,提高企業的網絡安全投資回報率。

一體分析

全面采集云、網絡、終端多維威脅數據,云上云下數據協同,提升威脅分析準確率,安全態勢全域統一呈現。

為了提升安全事件分析的準確性,需要收集盡可能多的信息,特別是終端(含服務器)風險信息、網絡流量信息、安全設備的日志信息。這些信息分別散落在不同的網絡位置,必須對“云網邊端”進行統一納管,設置唯一的安全運營中心,以獲得更精準的分析結果。

一體決策

基于對終端、網絡、用戶行為等多維風險數據,并結合位置、用戶、時間等信息進行決策,實時動態調整授權或安全策略。

盡可能對核心資源進行保護,在初次認證通過后,需要從終端風險、網絡流量異常和用戶違規行為(例如用戶訪問位置的突然變化)等維度,對終端和用戶的風險進行實時評估。基于多維的評估結果,對終端或用戶風險評分,結合終端或用戶的身份對其權限進行調整,實行降級、阻斷等操作。

一體處置

“云網邊端”全局攻擊溯源,選擇最合理的方式和最接近攻擊源的安全資源進行自動化處置。

當識別到嚴重威脅時,需要立即確認,并對威脅進行遏制,以避免威脅進一步擴散。通過不同設備之間的自動化協同聯動,實現威脅源分鐘級快速定位,秒級近源快速處置的能力。

總結與展望

華為“云網邊端”統一安全體系的理念不同于傳統割裂式的單點防護,是基于“體系化”的思路,將安全能力融入云、網、邊、端和業務系統,從業務系統的視角解決安全問題,使得客戶能夠去應對日益復雜并不斷變化的攻擊。通過保證業務的韌性來應對傳統安全邊界的消失和網絡邊緣不斷擴展的難題。

wKgZomVcp4CAQ0syAJ9Ny3PNdUU716.gif

wKgZomVcp4GAGcqaAAEQIydIJUA477.png

wKgZomVcp4GACZMWAABH79rerUY730.gif 點擊“閱讀原文”,了解更多華為數據通信資訊!


原文標題:華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    216

    文章

    35115

    瀏覽量

    255343

原文標題:華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為發布星河AI融合SASE解決方案白皮書

    面向中東地區發布星河AI融合SASE解決方案白皮書(以下簡稱“白皮書”)。白皮書全面闡述SASE解決方案在AI時代的應用前景,從網絡架構、關鍵技術、最佳實踐等維度闡述如何實現網絡安全統一
    的頭像 發表于 05-10 14:06 ?711次閱讀

    喜訊 | CET中電技術通過IEC 62443-4-1網絡安全體系認證

    近日,CET中電技術順利通過IEC62443-4-1網絡安全體系認證。IEC62443-4-1標準是工業自動化和控制系統網絡安全標準的重要組成部分,通過認證標志著CET中電技術在產品設計、研發、部署
    的頭像 發表于 04-02 18:03 ?418次閱讀
    喜訊 | CET中電技術通過IEC 62443-4-1<b class='flag-5'>網絡安全體系</b>認證

    芯盾時代與某基金啟動統一身份認證第五項目?建設

    芯盾時代與某基金正式啟動統一身份認證第五項目?建設,完善統一權限管理、動態風險防控等能力,同時滿足信創建設要求,為用戶提供“無感知、高安全”的服務體驗,實現了
    的頭像 發表于 03-26 11:10 ?453次閱讀

    華為全新升級星河AI融合SASE解決方案

    此前,3月20日至21日,以“因聚而生 眾智有為”為主題的“華為中國合作伙伴大會2025” 在深圳舉行。大會期間,華為星河AI網絡安全領域在“AI加持
    的頭像 發表于 03-24 14:47 ?403次閱讀

    華為發布體化網絡安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數據通信產品線安全分銷領域總監張峰在“華為
    的頭像 發表于 03-21 17:28 ?663次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全
    的頭像 發表于 03-11 09:34 ?339次閱讀
    <b class='flag-5'>華為</b>網絡<b class='flag-5'>安全</b>產品榮獲BSI首批漏洞管理<b class='flag-5'>體系</b>認證

    安全為本:亞馬遜科技進步擴展多因素驗證 強化統一安全管理

    北京2025年2月11日?/美通社/ -- 亞馬遜科技從開始就將安全為本的原則融入進其服務的構建中,包括為客戶設置高標準的默認安全功能。
    的頭像 發表于 02-12 17:22 ?305次閱讀

    深開鴻亮相“開源鴻蒙安全預警物聯生態”高峰論壇,構建城市生命線安全體系

    副總裁、市場體系總裁解偉俊受邀出席,共商開源鴻蒙安全生態的未來發展藍圖。論壇現場論壇上,王成錄發表了題為《開鴻安全數字底座,構建城市生命線安全體系
    的頭像 發表于 01-20 20:00 ?487次閱讀
    深開鴻亮相“開源鴻蒙<b class='flag-5'>安全</b>預警物聯生態”高峰論壇,<b class='flag-5'>構建</b>城市生命線<b class='flag-5'>安全體系</b>

    華為面向沙特發布Discover Huawei SASE體驗計劃

    近日, 以Discover Huawei SASE為主題的沙特年度安全峰會成功舉辦。來自近120家本地行業客戶、生態伙伴與會,共話人工智能時代下網絡安全趨勢和實踐。會上,華為面向沙特重
    的頭像 發表于 12-29 14:10 ?795次閱讀

    什么是 SASESASE 與傳統網絡相比如何?

    據遷移到云中,使用傳統的“城堡和護城河”方法管理網絡安全變得更加復雜和危險。與傳統網絡方法不同,SASE安全性和網絡統一
    的頭像 發表于 10-29 15:37 ?716次閱讀

    安數DCS-SASE為企業安融合提供站式服務

    防火墻即服務、安全Web網關(SWG)、訪問安全代理(CASB)和零信任網絡訪問(ZTNA)。 安數智能安全調度運營管理平臺(DCS-
    的頭像 發表于 10-23 19:44 ?437次閱讀
    安數<b class='flag-5'>云</b>DCS-<b class='flag-5'>SASE</b>為企業<b class='flag-5'>云</b><b class='flag-5'>網</b>安融合提供<b class='flag-5'>一</b>站式<b class='flag-5'>云</b>服務

    安全監測預警系統有什么功能特點

    在地質條件復雜多變的地區,坡穩定性直接關系到人民生命財產的安全及工程項目的順利進行。隨著科技的進步,安全監測預警系統應運而生,成為預防地質災害、保障
    的頭像 發表于 10-23 15:33 ?607次閱讀
    <b class='flag-5'>邊</b>坡<b class='flag-5'>安全</b>監測預警系統有什么功能特點

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:32 ?612次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全體系</b>認證

    廣和通通過IEC 62443-4-1網絡安全體系認證

    近日,廣和通已成功通過國際知名認證機構必維集團(Bureau Veritas,簡稱“必維”)的嚴格評估,正式獲得IEC 62443-4-1網絡安全體系認證證書,這標志著廣和通在網絡安全領域達到了國際化標準。
    的頭像 發表于 08-20 09:31 ?766次閱讀
    廣和通通過IEC 62443-4-1<b class='flag-5'>網絡安全體系</b>認證

    華為 618 營銷季體化安全解決方案,打造高效、安全管理平臺

    解決方案,幫助企業不斷完善安全能力,護航企業上行穩致遠。 通過采用“體化”模式,華為
    的頭像 發表于 06-25 16:56 ?589次閱讀
    主站蜘蛛池模板: 精品色| 国产精品igao在线观看樱花日本 | 六月天婷婷 | 久久婷婷影院 | 黄 色 录像成 人播放免费99网 | 国产一区二区三区毛片 | 99久久精品国产自免费 | 国产黄色小视频网站 | 天天草狠狠干 | 黄色一级毛片网站 | 中文字幕一区二区三区有限公司 | 日本www黄| 热久久影院 | 欧美黄色tv | 精品久草| 五月婷婷之婷婷 | 毛片你懂的| 国产精品久久久久久久午夜片 | 四虎永久在线免费观看 | 一区二区三区中文 | 人人干在线 | 天天操狠狠操夜夜操 | 888午夜不卡理论久久 | 亚洲精品资源 | 亚洲韩国在线一卡二卡 | 欧美xxxx性特级高清 | 特级毛片免费视频播放 | 国产免费人成在线视频视频 | 色多多在线看 | 久久影院午夜伦手机不四虎卡 | 55夜色66夜色国产精品站 | 综合免费一区二区三区 | 久久天天躁夜夜躁狠狠85台湾 | 波多野结衣三个女人蕾丝边 | 成 人 免费观看网站 | 天天插天天透 | 亚洲男人天堂岛 | 午夜爱爱爱爱爽爽爽网站免费 | 天天干天天舔天天操 | 美女黄色在线看 | 在线亚洲综合 |