随着云技术的迅猛发展,最后一代防火墙(LGFW)在其数据中心开发的架构下已经无法满足当前云和多云环境的安全需求。本文将探讨企业在使用LGFW架构时所面临的挑战,并强调新兴的替代方案。
这里有三个理由说明云架构如何影响LGFW的功能:
企业现在需要专为云设计的云网络安全解决方案。分布式云防火墙作为一种新兴替代方案,可充分利用云的分布式特性。
分布式云防火墙采用安全专业人员熟悉的防火墙策略创建方法,但在架构上利用云的分布特点。这种方法并不是在每个地方分布防火墙,而是将检查和策略执行嵌入到云网络内部的自然应用通信路径中,同时保持集中策略创建。这让整个云网络像一个单一的、无限可扩展的防火墙。听起来更像云了吗?在探索分布式云防火墙解决方案时,安全专业人员应该关注以下五个特征:
特征 | 描述 |
---|---|
原生云流量中分布式执行 | 产品应将检查和策略执行嵌入到云基础设施和自然应用通信路径中,消除流量重定向、负载均衡器和其他网络复杂性。 |
跨多云环境的集中策略创建 | 云感知的政策创建通过动态云原生应用 workload 身份(如标签和属性)抽象执行细节,而不是静态IP地址。 |
云操作模型 | 产品应提供全面的可视性和控制,支持弹性自动扩展,确保与应用需求对齐。 |
原生云网络与安全编排 | 产品应利用原生云API进行网络和安全编排,简化底层基础设施的复杂性。 |
先进安全服务整合 | 分布式云防火墙应提供超出基本防火墙功能的支持,例如微隔离、网络隔离、自动威胁检测与缓解等。 |
实施分布式云防火墙相比现有的LGFW实现能够为企业带来显著的商业价值。这些优势包括降低总体拥有成本、改善云基础设施的灵活性、更好的性能、更短的检测和解决时间、
Leave a Reply