0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心
发布

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络分段和SD-WAN技术分析

夽谷科技组网服务 来源: 夽谷科技组网服务 作者: 夽谷科技组网服务 2022-09-27 11:11 次阅读

塔吉特(Target)泄密事件无异于向大企业的IT从业人员敲响了一记警钟。这令人遗憾,因为要不是典型企业架构的一个非常过时的方面:广域网缺少网络分段机制,塔吉特以及其他大型零售商和数百万的顾客原本可以避免损失和苦恼。

要是能够实行网络分段、流量隔离,企业就能够防止攻击者访问企业网络上不同分段上的数据后,迅速演变成危害性很大的重大泄密事件的攻击。此外,塔吉特事件表明,泄密事件不一定就来自公司自身网络的内部。业务合作伙伴的系统也可能遭到危及,随后,这种感染同样会扩展到其他实体的数据。

网络分段的好处

企业需要一系列防范措施,确保敏感数据仍然安全;确保可能遭到危及的网络边缘和业务合作伙伴数据可以随时加以隔离和擦清。比如说,你将供应商整合到企业网络上后,就需要将供应商与企业的所有敏感信息隔离开来,比如客户数据。

网络分段提供了另外的好处,包括如下:

·对业务部门进行分段,不管位置如何;

·为客户和合作伙伴分隔访客的无线访问权;

·隔离横跨多个地方的按需而建的开发和测试实验室;

·让企业更容易合规和审计,比如《支付卡行业数据安全标准》(PCI-DSS)和《健康保险可携性及责任性法案》(HIPAA)。

·多租户和B2B合作伙伴;

·数字标牌和数字录像机(DVR)服务

可能最让CIO和IT部门吃下放心丸的是,能够根据基于用户、设备和位置的策略,为自带设备(BYOD)设置不同的权限。这可以极其简单地解决BYOD策略被粗心大意的员工滥用而引起的棘手问题和潜在的安全泄密。

跨站流量分段面临的困难

分段在一个站点里面并不难(使用虚拟局域网),但是一旦流量离开了站点,进入到广域网,隔离就不复存在。也就是说,无法跨企业保持隔离,因而就有可能出现安全泄密事件。为了将分隔机制合理地扩展到整个网络中,必须将相关的识别信息传送到网络中的所有点。

遗留网络为解决这个问题提供了两种不同的办法;遗憾的是,这两种办法都效率低下。第一种方法是,在单一设备上定义群组策略,并且在网络中的每个点执行该策略,你可以在虚拟路由和转发精简版(VRF Lite)和逐段VRF中看到这一情况。除了缺少迫切需要的可扩展性外,网络中执行该策略的点数量太多;头端变得异常复杂、无法管理,变更控制也变得极其困难。

另一种方法是在网络边缘定义策略,并在数据流量中传送分段信息,比如在MPLS第3层VPN中。遗憾的是,这种方法变得复杂、成本高昂。

SD-WAN和分段

公司需要一种成熟可靠的网络基础设施,可以将路由、安全、集中策略和编排整合起来,从而提供一个安全的网络,又拥有实现端到端分段所需的固有功能。为广域网添加软件定义网络功能形成了SD-WAN,可以解决这个问题。SD-WAN不仅能对信息进行分段,还能将信息传送到网络中的所有相关点,又不需要外部机制或额外协议,这就简化了网络设计。

SD-WAN《夽易联》还可以为企业带来下列功能:

·在现有的网络上创建端到端网络分段,但又不用改动路径中的任何设备;

·执行基于分段的策略(比如说,访客无线流量应该走成本最低的线路,同时保留高SLA线路用于创收的流量);

·根据位置来控制哪些分段获得访问权,因而防止有人攻击远程站点;

·基于分段执行网络策略(比如说,来自未知BYOD设备的流量通过DMZ擦洗站点来发送,之后才可允许访问网络。)

·基于分段执行网络拓扑结构(比如说,使用交互式语音/视频的分段可能从一站点传送到另一站点,而另外某些分段是纯粹的集中星型。)

端到端网络分段这个想法提供了网络行业几年来一直在考虑采用的方案,但是它实施起来太过复杂了。不过,如今的网络攻击诡计多端,又不可预测,这就意味着光靠防火墙和加密已不足以确保企业数据安全――网络分段必须成为该战略的一个不可或缺的部分。

部分素材来源于网络,侵权请联系删除

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7362

    浏览量

    88088
  • SD-WAN
    +关注

    关注

    0

    文章

    254

    浏览量

    14942
收藏 人收藏

    评论

    相关推荐

    SD-WAN技术的四大特点与常见应用场景

    SD-WAN(软件定义广域网)是近两年出现的一种新兴的 网络技术,它通过将 网络控制和数据转发功能分离,实现了对广域网的集中管理和控制,并以其灵活性、高效率以及安全性而受到IT人员广泛关注。Gartner定义的
    的头像 发表于05-09 16:08 603次阅读

    SD-WAN接入云方案

    随着云 技术的不断发展和普及,越来越多的企业开始转向云上应用和服务。而 SD-WAN作为 一种先进的 网络解决方案,正逐渐成为企业接入云的关键步骤。 一、什么是 SD-WAN
    的头像 发表于04-16 16:16 361次阅读

    SD-WAN技术如何优化TikTok直播网络

    SD-WAN(软件定义广域网) 技术可以用于优化TikTok直播的 网络连接,提供更稳定和高效的 网络性能。以下是一些 SD-WAN
    的头像 发表于04-08 17:30 323次阅读

    跨境sd-wan收费标准

    sd-wan(软件定义广域网)作为一种新兴的 网络技术,为企业提供了跨境 网络连接的高效 、灵活解决方案。然而,跨境 sd-wan的使用并非零成本,企业在部署和运营中需要了解和管理相关的收费
    的头像 发表于04-08 17:20 2121次阅读

    SD-WAN是虚拟网吗?SD-WAN与虚拟网对比

    SD-WAN是虚拟网吗? SD-WAN与虚拟网对比 SD-WAN(软件定义广域网)是一种新兴的 网络技术,它通过软件定义 网络控制器(SDN C
    的头像 发表于03-28 15:05 291次阅读

    SD-WAN带宽对使用产生影响吗?SD-WAN专线多大带宽足够?

    SD-WAN带宽对使用产生影响吗? SD-WAN专线多大带宽足够? SD-WAN是一种基于软件定义的广域网 技术,它能够优化和改进企业 网络的性能
    的头像 发表于03-28 15:02 458次阅读

    sd-wan组网技术的优势有哪些?sd-wan组网方案包括哪些技术

    sd-wan组网 技术的优势有哪些? sd-wan组网方案包括哪些 技术SD-WAN(软件定义广域网)是一种新兴的
    的头像 发表于03-27 16:23 351次阅读

    SD-WAN网络与传统网络的区别及各自的优缺点

    SD-WAN 网络与传统 网络的区别及各自的优缺点 SD-WAN是一种新兴的 网络技术,它与传统 网络
    的头像 发表于03-27 16:23 666次阅读

    SD-WAN是什么?SD-WAN组网的用途

    SD-WAN是什么? SD-WAN组网的用途 SD-WAN是一种现代化的 网络架构,它可以通过软件智能地管理和控制广域 网络
    的头像 发表于03-27 16:23 3125次阅读

    SD-WAN专线加速效果如何?企业如何选择SD-WAN加速专线方案?

    在数字化时代,企业的 网络需求日益增长,对于 网络性能和安全性的要求也越来越高。 SD-WAN专线加速 技术应运而生,成为企业提升 网络效率和保障数据
    的头像 发表于02-28 15:31 236次阅读

    SD-WAN技术助力企业实现高效异地组网

    能够更好地迎接异地组网的挑战。 了解 SD-WAN解决方案 SD-WAN,即软件定义广域网,是一项创新的 网络技术。它通过虚拟化和智能路由等先进功能,优化和管理多个地点之间的广域网连接。相较于传统的物理硬件架构,
    的头像 发表于01-25 15:20 1084次阅读

    SD-WAN网络建设:设备、服务与综合解决方案

    关乎设备的采购,更需要深入理解其综合性质,涉及硬件、软件和服务的协同配合。本文将深入探讨组建 SD-WAN 网络所需的设备以及相关专业建议,助您在这个数字化时代实现高效稳定的 网络架构。 SD-WA
    的头像 发表于01-18 11:51 353次阅读

    怎么搭建sdwan?如何搭建SD-WAN网络服务?

    怎么搭建sdwan?如何搭建 SD-WAN 网络服务? 随着云计算、物联网和移动互联网等 技术的快速发展,企业 网络面临了更高的带宽需求、更多的数据传输和更强的
    的头像 发表于01-17 16:18 3562次阅读

    什么是SD-WAN?其在网络连接中的作用?SD-WAN怎么异地组网?

    什么是 SD-WAN?其在 网络连接中的作用? SD-WAN怎么异地组网? SD-WAN是一种软件定义的广域网 技术,它为企业提供了更灵活、智能的
    的头像 发表于01-17 15:37 1379次阅读

    SD-WAN专线是什么?SD-WAN专线怎么样?

    SD-WAN专线借助智能路由 技术,根据不同应用需求将数据流量动态分配至最佳路径,以提供最佳的 网络性能和可靠性。通过智能负载均衡算法,合理分配 网络资源,避免了
    的头像 发表于01-08 15:56 5052次阅读