近年來(lái),隨著網(wǎng)絡(luò)安全威脅的提升推動(dòng)網(wǎng)絡(luò)虛擬化(NV)和安全之間集成的趨勢(shì)越來(lái)越明顯。這意味著軟件定義網(wǎng)絡(luò)(SDN)將成為云安全的關(guān)鍵技術(shù)。
SDN可以通過(guò)虛擬化技術(shù)顯著提高云網(wǎng)絡(luò)安全,提升的渠道如下:
集中網(wǎng)絡(luò)安全服務(wù)策略和配置管理自動(dòng)化網(wǎng)絡(luò)安全補(bǔ)救阻止惡意流量的終端來(lái)源允許預(yù)期流量通過(guò)網(wǎng)絡(luò)策略審核及檢測(cè)以解決沖突風(fēng)險(xiǎn)的提升主導(dǎo)了安全需求
SDxCentral在近期的“下一代基礎(chǔ)設(shè)施安全報(bào)告”中證明了這些趨勢(shì),我們的研究表明網(wǎng)絡(luò)攻擊的范圍和規(guī)模越來(lái)越大。IT專家正在尋找更加靈活多樣的方式來(lái)監(jiān)控網(wǎng)絡(luò)安全,其中就包括了擴(kuò)大虛擬化和基于云計(jì)算的安全服務(wù)。
接受SDxCentral調(diào)查的受訪者表明“數(shù)據(jù)隱私和安全”是他們最關(guān)心的問(wèn)題(83%),緊隨其后的是“應(yīng)用程序安全性”和“確保云環(huán)境安全”。
業(yè)界觀察家Hackmageddon分析了2015年的攻擊技術(shù),大部分都是我們?cè)谶^(guò)去幾年中見(jiàn)過(guò)的,但有接近四分之一是未知的,這就使得這些攻擊更加難以識(shí)別和抵御。Verizon將PoS(point-of-sale)攻擊和網(wǎng)絡(luò)的釣魚(yú)攻擊列入了其2016年攻擊報(bào)告中,ITRC(Identify Theft Resource Center,身份盜竊資源中心)公布的明確的美國(guó)網(wǎng)絡(luò)中的攻擊種類和黑客類型表明,釣魚(yú)式攻擊是目前最流行的攻擊策略。
這些攻擊造成了被攻擊對(duì)象的生產(chǎn)力損失、收入損失、聲譽(yù)損失等。全球網(wǎng)絡(luò)間諜活動(dòng)的損失每年大約在5000億美元,如果算上竊取的知識(shí)產(chǎn)權(quán),損失將高達(dá)1萬(wàn)億美元。根據(jù)IBM公司和Ponemon研究所聯(lián)合發(fā)布的“2015 Cost of Data Breach Study”表明,數(shù)據(jù)泄露造成的損失已經(jīng)由2014年的352萬(wàn)美元上升到了379萬(wàn)美元,針對(duì)性的攻擊將會(huì)在網(wǎng)絡(luò)資源中持續(xù)進(jìn)行。
用虛擬化保衛(wèi)云
云計(jì)算技術(shù)的發(fā)展趨勢(shì)使得其在保持可見(jiàn)性和控制網(wǎng)絡(luò)和IT資源方面更具挑戰(zhàn)性,而云計(jì)算的靈活性和敏捷性的優(yōu)勢(shì)及其明顯,也改變了組織或公司受到威脅的方式。來(lái)自英特爾的安全報(bào)告顯示,只有34%的IT從業(yè)人員認(rèn)為企業(yè)高管完全理解云計(jì)算的安全影響。Alert Logic的2015年秋季云安全報(bào)告發(fā)現(xiàn)云中的安全事故比本地的安全事故更頻發(fā)。
未來(lái),安全更加依賴于專有的部署,專用硬件不能滿足如今的動(dòng)態(tài)需求環(huán)境,因此我們找到了基于云計(jì)算和虛擬化的安全方法。
幾乎所有安全功能都可以用軟件交付,包括:
防火墻統(tǒng)一威脅管理(UTM)身份識(shí)別和訪問(wèn)管理(IAM)加密數(shù)據(jù)外泄防護(hù)(DLP)風(fēng)險(xiǎn)管理深度包檢測(cè)(DPI)網(wǎng)絡(luò)和主機(jī)入侵檢測(cè)和預(yù)防(IDS/IPS)防病毒(AV)防惡意軟件安全信息和時(shí)間管理(SIEM)事件反應(yīng)和取證災(zāi)難恢復(fù)(DR)拒絕服務(wù)(DoS)緩解分布式拒絕服務(wù)(DDoS)緩解網(wǎng)絡(luò)過(guò)濾
這些遷移到云模型中的安全技術(shù)可以在混合云和數(shù)據(jù)中心中監(jiān)控應(yīng)用程序,而不是在本地或者廣域網(wǎng)中限制他們的性能。因?yàn)檫@些服務(wù)是虛擬化的,因此他們可以集成到云環(huán)境中,并提供更多的分布式保護(hù)。
虛擬化和安全合并
安全市場(chǎng)的大趨勢(shì)是在云中提供安全的服務(wù),利用虛擬的基于云環(huán)境的數(shù)據(jù)來(lái)檢測(cè)活動(dòng)和異常。此外,SDN和NV平臺(tái)正在開(kāi)發(fā)關(guān)鍵的分析功能,用以提升安全性能。新興的軟件定義一切(SDx)基礎(chǔ)設(shè)施安全技術(shù)可以更容易保護(hù)應(yīng)用程序的網(wǎng)絡(luò)和應(yīng)用控制,甚至單個(gè)工作負(fù)載。微分段、快照和回滾技術(shù)應(yīng)用到SDN和NV技術(shù)中,可以用來(lái)提升網(wǎng)絡(luò)安全。
建立在SDx架構(gòu)基礎(chǔ)之上的安全服務(wù)能利用SDN的應(yīng)用程序策略和分析功能的優(yōu)點(diǎn)來(lái)提高網(wǎng)絡(luò)安全性,我們?cè)谔摂M化網(wǎng)絡(luò)和安全的集成方面處于早期階段,隨著時(shí)間的推移,你可以看到更多的在SDN和NV領(lǐng)域的安全技術(shù)。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。