国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

華為數據通信 ? 來源:未知 ? 2023-11-21 20:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgZomVcp3yAQVl5AAABJAUF5GU385.png ?本期講解嘉賓 wKgZomVcp3yAQVl5AAABJAUF5GU385.png

wKgZomVcp32AUSdnAACCtnP9aGQ133.jpg

安全訪問服務邊緣(Secure Access Service Edge,簡稱SASE)自2019年由Gartner在《The Future of Network Security Is in the Cloud網絡安全的未來在云端)》提出,迅速成為國內外各大安全廠商和客戶的關注重點SASE是一個融合了SD-WAN(軟件定義廣域網)和網絡安全功能的新興技術架構,具備身份驅動、云原生架構、近源部署、分布互聯等4大主要特征,以支持數字化企業轉型的安全需求。目前SASE理念和架構已被大量正在進行數字化轉型的企業接受。相信您不僅僅只想了解什么是SASE?更想知道SASE為何備受追捧。因此,華為安全專家齊聚一堂,開辟華為安全大咖談之-“走進SASE”,敬請持續關注。

云計算、大數據、物聯網人工智能”等新型ICT技術的普遍應用,不僅推動了各個行業的數字化轉型,同時也帶來了諸多安全隱患和挑戰。近年來,發生在各大政企用戶的外部APT攻擊和內部違規導致的大規模數據泄露等惡性安全事件層出不窮,各單位的信息安全負責人也逐漸意識到,傳統的邊界防護手段存在很多局限性,已無法滿足新形勢下的網絡安全需求。

首先,隨著網絡邊緣的不斷擴展以及涵蓋云和本地等混合網絡環境的廣泛部署,企業網絡架構日趨復雜。與此同時,企業依然面臨孤立運行的安全產品和工具無法協同工作的嚴峻挑戰;其次,新型技術及應用為網絡攻擊提供新的攻擊載體,攻擊實施更加靈活、過程更加隱蔽、技術更加智能。整個攻擊橫跨越網絡、應用程序、內容和設備,威脅檢測和溯源難度增大;最后,數字化轉型已經成為各行業的發展趨勢,數據共享和流通將成為剛性業務需求,原來相互隔離的業務網絡將打破安全邊界走向融合,安全管控難度與泄密風險進一步擴大。

據Gartner調查顯示,“75%的企業組織正積極尋求安全供應商的全面整合”。該調查還指出,“運營效率低下以及無法有效應對異構安全架構的集成挑戰,令安全和風險管理領導者的擔憂持續升溫。用戶亟待部署更高效和全面集成的解決方案,而非孤立運行的單點安全產品。”

為了應對這些挑戰,站在新IT架構的角度思考重構安全,華為通過“云網邊端”的安全資源和能力集中統一管理和策略統一配置來實現安全業務鏈的統一編排、基于SASE的網安一體融合、統一零信任能力和多維事件統一分析和一體化響應能力,從而構筑完整的 “云網邊端”統一安全體系,是數字化時代構建網絡安全防線的積極探索。

wKgZomVcp32AYsakAAAC_6RFKNg373.png

什么是“云網邊端”四維一體安全體系

如圖1-1所示,“云網邊端”四維一體安全體系包括一系列部署在“云網邊端”的安全資源和能力。其中:

云:包括面向公有云租戶和面向線下用戶的SaaS化安全云服務。

網:就是指傳統的廣域網絡、園區網絡、數據中心網絡和分支網絡部署的安全資源。

邊:主要指靠近用戶邊緣側的安全網關或邊緣安全資源池。

端:主要指部署在用戶終端或服務器上的安全能力。

wKgZomVcp32AOehhAANaiHUCTkg569.png

圖1-1統一管理、智能分析、自動響應,
構筑云網邊端一體安全防護體系

wKgZomVcp32AYsakAAAC_6RFKNg373.png

“云網邊端”統一安全體系最核心的能力是什么

集中統一管理是“云網邊端”統一安全體系最核心的能力。華為乾坤的云、網絡和安全統一控制器將“云網邊端”的安全資源和能力集成到統一的安全解決方案中—從企業園區、私有數據中心擴展到網絡、云和遠程辦公的簡單易用的自動化安全防御方案。

集中統一管理包括以下幾個方面,具體如表1-1所示。

wKgZomVcp32AK8AiAAC_G5QPU6E140.png

表1-1集中統一管理包含的子項能力

以安全網關為例,為了能實現集中統一管理,華為安全網關平臺實現了“云網邊”安全能力的統一。如圖1-2所示,通過安全服務和網絡服務分層的架構,適配不同的底層平臺演化成多種形態的安全網關資源(例如嵌入式安全網關、虛擬化和云原生FW以及FWaaS等)。因為同一套代碼,同樣的能力不僅可以將眾多安全資源整合到一個簡化的單一策略和管理框架中,同時也保證了各種安全資源可以有統一配置和互操作的能力。

wKgZomVcp32ASzFIAAIXtRM4ytg898.png

圖1-2安全服務和網絡服務業務分層適配不同
底層平臺演化成多種形態安全網關資源

wKgZomVcp36AQpO3AAAAjgjvZ2U752.png

下面重點描述華為是如何通過業務分層架構來實現同一套代碼演化成多種形態安全網關資源的:

安全服務ASE(Adaptive Security Engine)負責L4~L7層的安全業務處理,支持高級安全能力,如應用協議識別、IPS、AV、內容過濾、L7 SLB等。

網絡服務HPF(High Performance Forward):負責網絡業務轉發,及L2~部分L4層的傳輸層業務處理,如SRv6、SD-WAN、NAT、WOC、隧道業務等。其中流表業務為FW策略的轉發插件,負責安全流表業務狀態的快速處理。

底層平臺適配:同時支持專有硬件(嵌入式),普通的VM或Docker平臺,或者直接調用云原生的服務拉起安全服務的能力。如果底層平臺有硬件加速能力,可以將網絡服務中的流表業務下發到平臺中,提升相應的處理性能。

資源動態分配:根據不同場景,如側重SD-WAN場景,則網絡服務HPF分配的計算資源更多;同理側重高級安全場景,則安全服務ASE分配的計算資源更多,支持容器間的資源動態調整。

這種架構可以支持多種安全場景,如園區、數據中心、云原生、SD-WAN等,同時還可以根據不同的場景來分配資源,實現了資源的靈活調配。在提高安全性能和可靠性的同時也可以降低運維成本。

wKgZomVcp32AYsakAAAC_6RFKNg373.png

“云網邊端”的統一安全體系能給客戶帶來哪些價值

華為“云網邊端”的統一安全體系提出了“一體管理、一體分析、一體決策、一體處置”的建設理念,顛覆了傳統單臺、靜態、被動的安全防護思路,旨在打造智能化的網絡安全架構,實現風險實時檢測、威脅主動研判、智能全局防控。

一體管理

通過統一管理平臺,集中管理所有的安全資源和能力,提高安全管理效率。

統一制定、按需下發執行安全策略,確保所有安全策略的一致性和有效性。整體降低網絡安全運維和管理成本,提高企業的網絡安全投資回報率。

一體分析

全面采集云、網絡、終端多維威脅數據,云上云下數據協同,提升威脅分析準確率,安全態勢全域統一呈現。

為了提升安全事件分析的準確性,需要收集盡可能多的信息,特別是終端(含服務器)風險信息、網絡流量信息、安全設備的日志信息。這些信息分別散落在不同的網絡位置,必須對“云網邊端”進行統一納管,設置唯一的安全運營中心,以獲得更精準的分析結果。

一體決策

基于對終端、網絡、用戶行為等多維風險數據,并結合位置、用戶、時間等信息進行決策,實時動態調整授權或安全策略。

盡可能對核心資源進行保護,在初次認證通過后,需要從終端風險、網絡流量異常和用戶違規行為(例如用戶訪問位置的突然變化)等維度,對終端和用戶的風險進行實時評估。基于多維的評估結果,對終端或用戶風險評分,結合終端或用戶的身份對其權限進行調整,實行降級、阻斷等操作。

一體處置

“云網邊端”全局攻擊溯源,選擇最合理的方式和最接近攻擊源的安全資源進行自動化處置。

當識別到嚴重威脅時,需要立即確認,并對威脅進行遏制,以避免威脅進一步擴散。通過不同設備之間的自動化協同聯動,實現威脅源分鐘級快速定位,秒級近源快速處置的能力。

總結與展望

華為“云網邊端”統一安全體系的理念不同于傳統割裂式的單點防護,是基于“體系化”的思路,將安全能力融入云、網、邊、端和業務系統,從業務系統的視角解決安全問題,使得客戶能夠去應對日益復雜并不斷變化的攻擊。通過保證業務的韌性來應對傳統安全邊界的消失和網絡邊緣不斷擴展的難題。

wKgZomVcp4CAQ0syAJ9Ny3PNdUU716.gif

wKgZomVcp4GAGcqaAAEQIydIJUA477.png

wKgZomVcp4GACZMWAABH79rerUY730.gif 點擊“閱讀原文”,了解更多華為數據通信資訊!


原文標題:華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

文章出處:【微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    36003

    瀏覽量

    262081

原文標題:華為安全大咖談 | 走進SASE 第01期:“云網邊端”統一安全,構建韌性安全體系

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    華為數據通信下代WAN網絡韌性安全可靠性全面升級

    數據通信下代WAN在網絡韌性安全可靠性的全面升級。該方案通過設備內生安全數據0泄露,在線配置仿真動0事故,構筑縱深防御
    的頭像 發表于 03-05 11:28 ?315次閱讀

    什么是 SASE?| 安全訪問服務邊緣

    安全訪問服務邊緣(SASE)是種整合網絡連接與網絡安全功能于個平臺的架構。這種架構與傳統的企業網絡相比,具有顯著的差異。
    的頭像 發表于 02-02 18:28 ?342次閱讀

    電動自行車充電樁消防棚:功能集成與安全防護體系構建

    ,通過技術集成與規范設計,構建起覆蓋預防、監測、處置全流程的消防安全體系,成為解決充電安全隱患的關鍵方案。 、材料與結構設計:構建基礎
    的頭像 發表于 01-21 10:54 ?1124次閱讀

    Azure安全基礎知識:構建上防護體系

    前言計算為現代企業帶來了靈活性與效率,同時也對安全防護提出了更高要求。MicrosoftAzure提供了系列全面的安全基礎服務與實踐指南,幫助組織在云端
    的頭像 發表于 01-09 13:23 ?190次閱讀
    Azure<b class='flag-5'>安全</b>基礎知識:<b class='flag-5'>構建</b><b class='flag-5'>云</b>上防護<b class='flag-5'>體系</b>

    芯盾時代助力長江存儲構建全場景身份安全體系

    芯盾時代中標長江存儲,基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(IAM),結合半導體行業業務場景特點,為長江存儲構建全場景、高安全、智能化的身份安全體系,實現用戶全生命周期
    的頭像 發表于 12-17 10:56 ?670次閱讀
    芯盾時代助力長江存儲<b class='flag-5'>構建</b>全場景身份<b class='flag-5'>安全體系</b>

    華為發布通信鋰電安全體系實踐

    2025年11月14日,在中國通信學會信息通信能源學術論壇上,華為數字能源數據中心能源及關鍵供電產品線營銷運作部部長馬燁發布(E2E)鋰電安全體系實踐。他表示,在ICT能源綠色轉
    的頭像 發表于 11-19 15:41 ?549次閱讀

    科技SD-WAN解決方案 — 構建安全、高效、智能的基石

    的數字競爭力。中宇聯科技SD-WAN解決方案,以安全、高效、智能為核心,為企業提供新
    的頭像 發表于 11-12 11:03 ?701次閱讀
    <b class='flag-5'>云</b><b class='flag-5'>邊</b><b class='flag-5'>云</b>科技SD-WAN解決方案 — <b class='flag-5'>構建安全</b>、高效、智能的<b class='flag-5'>云</b><b class='flag-5'>網</b>基石

    飛騰安主板,數字時代安全防護體系的基石

    在數字化浪潮席卷全球的今天,網絡安全已成為守護企業運營、政務流轉乃至國家數據主權的核心防線。當惡意攻擊與數據泄露風險持續升級,款兼具強勁算力與全方位防護能力的硬件設備,成為構建安全體系的關鍵所在。
    的頭像 發表于 11-12 09:14 ?382次閱讀
    飛騰<b class='flag-5'>網</b>安主板,數字時代<b class='flag-5'>安全</b>防護<b class='flag-5'>體系</b>的基石

    華為發布韌性安全目標集成解決方案

    華為全聯接大會2025間,華為聯合人保信息科技有限公司(以下簡稱“人保”),共同發布企業網絡集成服務6.0——韌性安全目標
    的頭像 發表于 09-25 10:54 ?853次閱讀

    安全 | ASPICE與功能安全流程體系融合

    上海磐時PANSHI“磐時,做汽車企業的安全智庫”ASPICE與功能安全流程體系融合本文中提到的內容涉及到汽車行業的兩個重要標準:ISO26262和ASPICE(AutomotiveSoft-wareProcessImprove
    的頭像 發表于 09-05 16:19 ?7756次閱讀
    <b class='flag-5'>邊</b>聊<b class='flag-5'>安全</b> | ASPICE與功能<b class='flag-5'>安全</b>流程<b class='flag-5'>體系</b>融合

    ZeroNews內網穿透安全策略深度解析:構建企業級安全連接體系

    通過ZeroNews(零訊)的安全策略,企業可在無公網IP環境下,構建兼顧便捷性與安全性的遠程訪問體系,為數字化轉型提供堅實保障。
    的頭像 發表于 08-04 11:45 ?796次閱讀
    ZeroNews內網穿透<b class='flag-5'>安全</b>策略深度解析:<b class='flag-5'>構建</b>企業級<b class='flag-5'>安全</b>連接<b class='flag-5'>體系</b>

    喜訊 | CET中電技術通過IEC 62443-4-1網絡安全體系認證

    近日,CET中電技術順利通過IEC62443-4-1網絡安全體系認證。IEC62443-4-1標準是工業自動化和控制系統網絡安全標準的重要組成部分,通過認證標志著CET中電技術在產品設計、研發、部署
    的頭像 發表于 04-02 18:03 ?1181次閱讀
    喜訊 | CET中電技術通過IEC 62443-4-1<b class='flag-5'>網絡安全體系</b>認證

    華為全新升級星河AI融合SASE解決方案

    此前,3月20日至21日,以“因聚而生 眾智有為”為主題的“華為中國合作伙伴大會2025” 在深圳舉行。大會期間,華為星河AI網絡安全領域在“AI加持
    的頭像 發表于 03-24 14:47 ?1004次閱讀

    華為發布體化網絡安全解決方案

    3月20日至21日,以“因聚而生 眾智有為”為主題的華為中國合作伙伴大會2025在深圳舉行。期間,華為數據通信產品線安全分銷領域總監張峰在“華為
    的頭像 發表于 03-21 17:28 ?1988次閱讀

    華為網絡安全產品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網絡安全技術精英、行業客戶、專家學者等舉辦了網絡安全專題研討會(全球),共同研討網絡安全數據治理、安全
    的頭像 發表于 03-11 09:34 ?978次閱讀
    <b class='flag-5'>華為</b>網絡<b class='flag-5'>安全</b>產品榮獲BSI首批漏洞管理<b class='flag-5'>體系</b>認證