立即咨询

电话咨询

微信咨询

立即试用
商务合作

安全隔离与防火墙时代的最佳实践

2020-03-23

安全隔离:通过数据和园区网络或云划分比较小的隔离段来限制攻击在组织内部的能力,被认为是网络安全的最佳时间之一。

安全隔离的现状:防火墙是道坎

根据 Forrester Research 的《Forrester Wave™:零信任扩展发展生态环境管理平台服务提供商》(2019年第四季度)报告。通过研究基于企业边界的风险防御技术体系和传统防火墙可以防止出现漏洞的日子我们已经一去不复返,在跨数据中心和移动环境动态负载的复杂性增加。大量漏洞和黑客攻击技术风险管理以及勒索软件和恶意软件爆发等针对性威胁,暴露了传统文化安全模型的不足。

Forrester报告强调,策略的重点是防止攻击者的横向移动通过微隔离。在结构上,零信任环境需要跨分的威胁和限制损失的影响。

虽然 Akamai、CISCO、Palo Alto Networks 等厂商可以围绕零信任关系框架和概念发展提供了丰富的产品和平台设计方案。但是这些阻碍零信任(以及微隔离)方案实施的主要障碍问题并非专业技术和框架结构成熟度。

大多数公司仍然顽固地选择防火墙来保护边界安全

调查显示,虽然约25%企业安全部门正在积极筹划隔离的项目,但超过一半的人并没有采取隔离措施或计划在未来6个月内提供类似的保护。

报告指出,尽管社会组织意识到发生信息安全风险事件的可能性很高,但他们并未充分利用隔离技术。因为实施发展起来太困难且成本很高,尤其是在企业已经部署防火墙的情况下,阻止了隔离技术的广泛研究采用。

防火墙的缺点

大多数公司仍然顽固地选择防火墙来保护边界安全,但大多数公司提到了使用防火墙实施和管理隔离项目的高昂成本,68%的受访保证了初始资本支出预算防火墙和挣扎,而66%的受访认为,要保证持续严峻的经营支出预算。

防火墙的大小和复杂性也会给企业组织发展带来一些问题。受访者平均部署时间和调整的一至三个月的隔离防火墙。

此外,超过三分之二的受访者承认,防火墙部署前难以进行测试工作规则,从而更容易意外地错误资源配置管理规则并破坏企业应用研究程序, 无论这些事故有多少。57%的人仍然认为改变的潜在风险是不停止使用防火墙的主要原因。

还有更多的成本效益和可靠的基于主机的安全隔离

基于主机的安全隔离是成本管理效益和可靠性更好的隔离方法,并且在保护相关数据信息中心和云生态系统免受横向攻击数据泄露的影响研究方面发展更加科学有效,由于基于主机的安全隔离是基于软件的,并且与网络无关。

其实,防火墙与安全隔离是不冲突的,传统防火墙的配置成本可以通过自动化技术消化。不使用防火墙,仅仅在主机上实施微隔离,无法覆盖主机系统本身漏洞造成的风险敞口。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

句子互动SCRM系统句子互动SCRM系统,把企业微信账号变成机器人,实现更效率和高频次的触达。基于预设规则和对象特征,让消息推送更智能更精准。 帮助企业打通内外部系统的数据系统,实现更多灵活、更个性化的营销和服务能力开发。同时支持私有部署、iframe嵌入等多种系统接入方式。
e签宝e签宝从身份认证数据源、证书核验、可信时间戳、私钥保存位置等多个关键点入手提供技术保障,同时从实名认证、意愿认证、签名、存证等环节提供可靠签署流程,证据实时上链,免除平台客户自证清白的成本,也为用户提供放心的签署服务。
吉客云吉链分销平台吉客云吉链分销平台为吉客云的业务链接子系统,连接吉客云企业与企业之间的业务关系。多种关系(货主委外发货、生产委外加工、代理销售、物流代发)的业务往来和协同,以及业务伙伴的发现。
的修物业工单管理系统“的修”平台,全面聚焦物业管理痛点,提供高效报事报修、人员外勤监管、物业数据分析等一站式解决方案。通过多渠道报修、智能巡检、流程进度管控、定点打卡、配件管理、失物招领、意见反馈、智识库、数据分析等功能,打造移动、便捷、高效的数字化管理服务,实现降本增效。
我打ERP进销存管理软件我打ERP是威海领新信息技术有限公司自主研发的一款进销存管理软件。 “威海领新”成立于2010年,致力于为电商卖家、快递网点、企业、个人等提供高效便捷的快递单打印发货服务。 支持20+电商平台,有效商家达40万+,日处理订单量超2000万。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多