云為提高靈活性、性能、節(jié)約成本、加快上市時間提供了巨大的機會,所有這些都會帶來更好的結(jié)果和體驗。第一波云遷移通常會產(chǎn)生這些類型的結(jié)果。但多云的采用和日益復(fù)雜的混合網(wǎng)絡(luò)的興起意味著這些目標更難實現(xiàn)。
如今,許多云實施都具有非集成,完全不同的技術(shù)的特點,這些技術(shù)跨多個設(shè)施和云部署,缺乏可見性和控制力。
隨著基礎(chǔ)架構(gòu)的多樣化以及新技術(shù)和工具的出現(xiàn),復(fù)雜性在不斷增加,網(wǎng)絡(luò),局域網(wǎng),廣域網(wǎng)以及多層云的攻擊面和邊緣數(shù)量不斷擴大。但是,采用云并不意味著一切都應(yīng)該轉(zhuǎn)移到云中。云帶來了自己的一系列安全和網(wǎng)絡(luò)挑戰(zhàn),而這正是安全和網(wǎng)絡(luò)融合變得越來越重要的地方。
多云策略可能導(dǎo)致更高的復(fù)雜性
通過實施多云策略,組織可以避免供應(yīng)商鎖定,并選擇滿足特定應(yīng)用程序或工作負載要求的最佳云服務(wù)。這也使組織可以選擇成本優(yōu)化的服務(wù),并使用地理位置分散的云來滿足數(shù)據(jù)所有權(quán)要求,進行災(zāi)難恢復(fù)或改善整體用戶體驗。此外,多云模型還提供了冗余以降低停機風(fēng)險。
但是,盡管此模型具有許多優(yōu)點,但采用多云還是會增加管理的復(fù)雜性,尤其是如果添加云服務(wù)是以臨時方式而不是從頭開始計劃的話。困難在于每個云環(huán)境都是唯一的??缍鄠€云環(huán)境的工具需要能夠無縫連接,一致地運行并且可以在不同的云環(huán)境之間工作,而不會丟失功能,碎片化策略或降低執(zhí)行標準。這些工具需要在實現(xiàn)環(huán)境之間實時橋接協(xié)議和標準的同時實現(xiàn)所有這些目標。
從部署到網(wǎng)絡(luò)性能再到運營成本,這種復(fù)雜性帶來了管理和運營挑戰(zhàn)。很少有IT團隊具有管理多個公共云,私有云和本地環(huán)境的混合部署的專業(yè)知識。持續(xù)缺乏技術(shù)人才,尤其是云和安全架構(gòu)師,使得這種情況不太可能發(fā)生。資源受限的組織,特別是中型公司,將難以跟上。
必須采用集成的安全性和網(wǎng)絡(luò)技術(shù),以最大限度地提高多云戰(zhàn)略的收益和靈活性。無法單獨考慮計算元素。必須考慮用戶如何從多個遠程位置和分支機構(gòu)訪問云資源。業(yè)務(wù)結(jié)果和最終用戶體驗都取決于優(yōu)化的網(wǎng)絡(luò)性能。無需將流量回傳到數(shù)據(jù)中心然后再回傳到Internet,SD-WAN現(xiàn)在對于任何多云策略的成功都至關(guān)重要。
但是,與所有產(chǎn)品一樣,并非所有SD-WAN解決方案都可以互換或相等。它們在功能方面差異很大,并且并非所有人都能夠充分支持多云部署。集成安全性和SD-WAN對于確保安全性和網(wǎng)絡(luò)性能至關(guān)重要,這是混合云解決方案的基礎(chǔ)。企業(yè)應(yīng)從一開始就認真考慮云,網(wǎng)絡(luò)和安全組件的集成程度,以確保滿足功能,管理,性能(尤其是安全性)以及資本支出(CapEx)和運營支出(OpEx)的要求。
云不是硬道理
關(guān)于硬件滅亡的報道被大大夸大了。多云管理和節(jié)省成本的實際局限性導(dǎo)致許多組織,尤其是大型企業(yè)維護混合基礎(chǔ)架構(gòu)。確實,在私有云中,始終會更好地支持和保護某些應(yīng)用程序和大型數(shù)據(jù)湖。此外,超大規(guī)模運營需要能夠支持巨大有效載荷和計算需求的設(shè)備。因此,即使有了云,硬件仍然很重要。
當組織遷移到云時,仍然有一些數(shù)據(jù)和敏感信息將保留在本地。結(jié)果,組織需要遍及任何地方的安全性-本地,數(shù)據(jù)中心,多云,公共云等。這是安全性和網(wǎng)絡(luò)融合的關(guān)鍵。
安全與網(wǎng)絡(luò)的融合
安全驅(qū)動網(wǎng)絡(luò)背后的核心思想是安全和網(wǎng)絡(luò)必須是同一事物的兩個方面。這樣,每當網(wǎng)絡(luò)基礎(chǔ)架構(gòu)發(fā)展或擴展時,安全性便會自動適應(yīng)該環(huán)境的集成部分。
在SD-WAN環(huán)境中,安全性與諸如應(yīng)用程序控制,帶寬管理和動態(tài)故障轉(zhuǎn)移之類的連接功能結(jié)合在一起,以確保在調(diào)整連接以保持體驗質(zhì)量時,安全性是該過程不可或缺的一部分。然后可以將這種集成方法擴展到安全的接入點,交換機,甚至5G連接。
匯集全部
云的采用已經(jīng)迅速增長;大規(guī)模轉(zhuǎn)移到遠程工作使它迅速發(fā)展起來。云提供了很多東西,而組織卻完全避開它的優(yōu)勢是愚蠢的。這并不意味著它沒有警告。云增加了管理的復(fù)雜性,需要特殊的工具和難以獲得的IT專業(yè)人員的專業(yè)知識。這樣,我們可以清楚地看到,云計算的成功取決于網(wǎng)絡(luò)和安全性的融合運行,以確保用戶可以安全,無縫地訪問云資源。要最大程度地發(fā)揮多云戰(zhàn)略的優(yōu)勢和靈活性,就需要集成的安全性和網(wǎng)絡(luò)技術(shù),而SD-WAN可以很好地滿足這一要求。
但是,所有關(guān)于云的討論并不意味著企業(yè)數(shù)據(jù)中心將消失。總會有組織希望保留的敏感數(shù)據(jù)。如此多的數(shù)據(jù)環(huán)境需要安全性和網(wǎng)絡(luò)的融合。組織需要盤點自己的需求,并設(shè)計出涵蓋所有基礎(chǔ)的安全和網(wǎng)絡(luò)策略,無論云和本地部署如何組合。
責(zé)任編輯:YYX
-
WAN
+關(guān)注
關(guān)注
1文章
149瀏覽量
19034 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3200瀏覽量
60281
發(fā)布評論請先 登錄
相關(guān)推薦
2025年需要重點防范的五個勒索手段
云托管可以操作云數(shù)據(jù)庫嗎?安全性如何
戴爾科技筑牢企業(yè)數(shù)據(jù)網(wǎng)絡(luò)安全防線
艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法
![艾體寶干貨 使用TAP和NPB<b class='flag-5'>安全</b>監(jiān)控OT<b class='flag-5'>網(wǎng)絡(luò)</b>:基于普渡模型的<b class='flag-5'>方法</b>](https://file1.elecfans.com/web1/M00/F4/46/wKgZoWcojmOAYZPvAAEcltYiMnI363.png)
光伏連接器外殼:超越簡單塑料的復(fù)雜性與重要性
![光伏連接器外殼:超越簡單塑料的<b class='flag-5'>復(fù)雜性</b>與重要<b class='flag-5'>性</b>](https://file1.elecfans.com//web2/M00/0B/B1/wKgaomcobreAB1q4AAQnJJ2_L1k603.png)
最有效的云服務(wù)器網(wǎng)絡(luò)安全防護措施
云計算安全性如何保障
常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持
網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作
揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全
一文解讀PSpice中的收斂性問題及其相關(guān)因素
![一文解讀PSpice中的<b class='flag-5'>收斂性</b>問題及其相關(guān)因素](https://file.elecfans.com/web2/M00/27/37/poYBAGHBmA2AD7e7AAAahjWuYP4250.jpg)
SDWAN技術(shù)是否會增加網(wǎng)絡(luò)安全風(fēng)險?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性?
勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)
云網(wǎng)端安全托管方案 —— 企業(yè)網(wǎng)絡(luò)安全的守護盾
解決選擇合適安全控制器的復(fù)雜性
![解決選擇合適<b class='flag-5'>安全</b>控制器的<b class='flag-5'>復(fù)雜性</b>](https://file1.elecfans.com/web2/M00/BF/8B/wKgaomWzwgqAVnKxAABJTrkw1BY843.jpg)
評論