立即咨询

电话咨询

微信咨询

立即试用
商务合作

安全隔离与防火墙时代的最佳实践

2020-03-23

安全隔离:通过数据和园区网络或云划分比较小的隔离段来限制攻击在组织内部的能力,被认为是网络安全的最佳时间之一。

安全隔离的现状:防火墙是道坎

根据 Forrester Research 的《Forrester Wave™:零信任扩展发展生态环境管理平台服务提供商》(2019年第四季度)报告。通过研究基于企业边界的风险防御技术体系和传统防火墙可以防止出现漏洞的日子我们已经一去不复返,在跨数据中心和移动环境动态负载的复杂性增加。大量漏洞和黑客攻击技术风险管理以及勒索软件和恶意软件爆发等针对性威胁,暴露了传统文化安全模型的不足。

Forrester报告强调,策略的重点是防止攻击者的横向移动通过微隔离。在结构上,零信任环境需要跨分的威胁和限制损失的影响。

虽然 Akamai、CISCO、Palo Alto Networks 等厂商可以围绕零信任关系框架和概念发展提供了丰富的产品和平台设计方案。但是这些阻碍零信任(以及微隔离)方案实施的主要障碍问题并非专业技术和框架结构成熟度。

大多数公司仍然顽固地选择防火墙来保护边界安全

调查显示,虽然约25%企业安全部门正在积极筹划隔离的项目,但超过一半的人并没有采取隔离措施或计划在未来6个月内提供类似的保护。

报告指出,尽管社会组织意识到发生信息安全风险事件的可能性很高,但他们并未充分利用隔离技术。因为实施发展起来太困难且成本很高,尤其是在企业已经部署防火墙的情况下,阻止了隔离技术的广泛研究采用。

防火墙的缺点

大多数公司仍然顽固地选择防火墙来保护边界安全,但大多数公司提到了使用防火墙实施和管理隔离项目的高昂成本,68%的受访保证了初始资本支出预算防火墙和挣扎,而66%的受访认为,要保证持续严峻的经营支出预算。

防火墙的大小和复杂性也会给企业组织发展带来一些问题。受访者平均部署时间和调整的一至三个月的隔离防火墙。

此外,超过三分之二的受访者承认,防火墙部署前难以进行测试工作规则,从而更容易意外地错误资源配置管理规则并破坏企业应用研究程序, 无论这些事故有多少。57%的人仍然认为改变的潜在风险是不停止使用防火墙的主要原因。

还有更多的成本效益和可靠的基于主机的安全隔离

基于主机的安全隔离是成本管理效益和可靠性更好的隔离方法,并且在保护相关数据信息中心和云生态系统免受横向攻击数据泄露的影响研究方面发展更加科学有效,由于基于主机的安全隔离是基于软件的,并且与网络无关。

其实,防火墙与安全隔离是不冲突的,传统防火墙的配置成本可以通过自动化技术消化。不使用防火墙,仅仅在主机上实施微隔离,无法覆盖主机系统本身漏洞造成的风险敞口。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

微加云学院企业培训平台微加云学院企业培训平台,多种培训模式,满足不同需求,培训更灵活,实时掌握学习进度,自动生成学习数据,帮管理者提升培训效果。提供高质量的培训课程,解决企业内部讲师少、课程研发能力弱的问题,将反复型培训流程化,提高效率,高性价比工具,降低培训成本。
句子互动SCRM系统句子互动SCRM系统,把企业微信账号变成机器人,实现更效率和高频次的触达。基于预设规则和对象特征,让消息推送更智能更精准。 帮助企业打通内外部系统的数据系统,实现更多灵活、更个性化的营销和服务能力开发。同时支持私有部署、iframe嵌入等多种系统接入方式。
火山引擎云手机火山引擎云手机是结合云计算和超低延迟音视频传输技术的跨终端虚拟云手机服务,在云端最大化地模拟真实手机的环境和性能。为客户提供稳定可靠的云机和安卓实例,以及高品质、低延迟的互动和串流技术,同时支持客户开发自定义业务逻辑的云服务。
网易数帆有数BI有数BI是由网易数帆推出的一款企业级智能大数据敏捷分析平台。无需代码、PPT式简单拖拽即可轻松完成报告与大屏的制作。丰富的在线图表组件、可视化ETL操作、多终端智能预警等能力真正降低了用户的使用门槛,提高了数据使用效率,助力企业实现数据驱动决策。
航信云享·票据管理系统航信云享·票据管理系统为全量票据收集,建立企业全量票据中心。自动处理价格、折扣、税率和合计等发票信息,大大减少人工处理的误差,提高了工作效率。对企业的票据管理进行系统化、统一化的管理,提高了票据管理的效率和准确性,为企业节省了时间和人力成本。
为你推荐
直播间在线人数卡在500上不去?天志互联抽盒系统从互动率破局

抖音算法推流核心指标是互动率而非GMV。天志互联直播抽盒系统从订单秒级上屏、一键拆盒、氛围引爆三个维度拉高互动率,驱动算法推流的正循环。

2026-06-26
品牌联名越做越亏?天志互联用游戏化体验共创重新定义IP营销

从"换皮联名"到"游戏化体验共创"——拆解彩棠敦煌联名案例的壁画修复小游戏设计逻辑、奶茶品牌联名翻车教训和中小品牌三条低成本高ROI的IP联名路径。

2026-06-26
一个人也能搭游戏化运营体系?低代码时代品牌运营的乐高式搭建指南

低代码时代品牌游戏化运营体系的"乐高式"搭建指南——从选模板、搭积分闭环、数据迭代到多活动并行管理和团队交接的全流程实操方法。

2026-06-26
私域社群打开率跌破3%以后:一个快消品牌的游戏化自救实验

一个快消品牌用游戏化方法三个月救活240个死群的完整复盘——从签到排行榜、互动任务、习惯养成到赛季制防疲劳的六周运营节奏拆解。

2026-06-26
品牌私域裂变怎么设计才不被骂?游戏化社交裂变的三个底线原则

游戏化社交裂变的三个底线原则深度拆解——让转发不像广告、让奖品有炫耀价值、给用户不转发的自由,加3%超级用户识别策略和三个常见翻车点避坑指南。

2026-06-26
查看更多