www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 通信技術 > 通信技術
[導讀]如果您正在計劃一次防火墻升級,或者正在向下一代防火墻遷移,獲得的將不僅是更豐富的功能與更廣泛的保護,還有查看整個安全架構的機會。

如果您正在計劃一次防火墻升級,或者正在向下一代防火墻遷移,獲得的將不僅是更豐富的功能與更廣泛的保護,還有查看整個安全架構的機會。后者確保了安全架構得以盡可能提高全部安全設備的價值與效率,同時最大程度地降低網絡停機風險。這種風險之所以引人注目,是因為知名研究咨詢公司Gartner指出,一系列行業(yè)的平均停機成本遠遠超過300,000美元/小時,這恰恰印證了本杰明·富蘭克林的格言“一分預防勝過十分治療”(an ounce of prevention is worth a pound of cure)。

然而什么才是最適合的架構,又當如何將其整合到您的網絡之中?按照以下5項最佳實踐技術,你將可以確保企業(yè)網絡安全架構最大限度地提高整體安全及效率。

(Jeff Harris,Ixia副總裁,解決方案營銷總監(jiān))

1: 降低停機風險

若要降低停機風險,首先應該檢查總體架構,確定潛在的故障點或性能問題。串聯部署是需要加以避免的關鍵結構特性,因為這種部署是將流量從一個安全設備傳輸至另一個,而如果其中任意一個設備發(fā)生故障,則會中斷流量傳遞,導致網絡停機——隨之嚴重影響生產力、收益、甚至企業(yè)聲譽。

在防火墻及其它安全設備前端采用模塊化旁路交換機是一種簡單易行的替代方案。這些交換機必須持續(xù)監(jiān)測所有內聯設備,確保其隨時接收流量。如果某設備發(fā)生故障,旁路交換機應引導流量繞過該設備,直至恢復聯機狀態(tài)。

但是,該方法存在一個潛在問題,即必須在安全性與網絡正常運行之間做出權衡——當設備發(fā)生故障時,不會對旁路流量進行常規(guī)檢查。為此,第2個最佳實踐應運而生。

2: 高效的負載均衡行為

旁路交換機與Network Packet Broker(NPB)搭配使用能夠提高查看與檢查內部網絡數據包的能力,并僅將數據包傳送至適合該類型流量的設備。例如,它可以引導非HTTP/HTTPS流量繞過網絡應用防火墻,因為讓其穿過防火墻毫無益處。

該智能型流量均衡降低了單件設備的不必要處理負擔——減少其變得不堪重負與發(fā)生故障的可能性。另外,網絡效率與安全性強度得到最大限度的提升——所有流量均會接受相關工具的檢查。

3: 巧妙配置獲得高可用性

擁有模塊化旁路交換機與NPB后,接下來須對其進行配置以實現最佳可用性。例如,許多NPB能夠配置到所謂的雙主動模式。這能夠自動即時恢復安全架構內的任意設備,同時運行即有安全設備。巧妙的配置旨在提高正常運行情況下的可用性,而在某設備出現故障時全面保護流量。如果配置得當,用戶將不會發(fā)現停機故障,安全監(jiān)測也不會受到影響。

4: 借助NPB實現更高可視性

重要的是,切勿自認為在架構內增加安全設備就能夠自動降低風險。網絡規(guī)模越大、越復雜,出現網絡盲點的概率也越高,所以提升可視性是至關重要的一條原則。NPB的一項優(yōu)勢在于提供了關于網絡環(huán)境的全面視圖。它能夠捕獲并匯聚流量,去除數據重復,并剝離不必要的細節(jié);甚至能夠根據源地址或地理位置預先過濾已知的惡意流量,讓您明智地決定應首先阻止哪些流量進入網絡。

帶外監(jiān)測工具最適合于分析網絡性能,確定趨勢并響應合規(guī)性請求。也就是說,它們能夠支持全面且智能的網絡可視性,而這對于當今企業(yè)而言至關重要。最佳工具要能夠被遠程管理,并生成有關合規(guī)性的定制報告,支持日益重要的持續(xù)合規(guī)狀態(tài)。

5: 打造能經受未來考驗的架構

在這個企業(yè)停機所導致的不滿情緒隨時能夠被迅速反應并傳播的社交媒體時代,客戶體驗與應用可用性變得極其重要。借助高速旁路交換機與強大的NPB將使您的安全架構面對未來考驗時無后顧之憂,它們不但可以最大化地縮減由意外設備故障、部署、維護或升級導致的網絡停機時間,還能夠盡可能延長安全基礎架構的正常運行時間,減少安全設備負載,進而延伸其有用壽命,并生成高效的流量分析數據。另外,您還能夠以最少的新投資來支持網絡流量增長??偠灾?,這些優(yōu)勢都將有助于您的企業(yè)得以從容應對未來代價高昂、引起混亂的網絡調整。

由旁路交換機與NPB打造的網絡安全架構能夠同為網絡穩(wěn)健與高效運行保駕護航——這是一種更加有效且在停機狀況下自我修復的架構。對于企業(yè)安全性來說,未雨綢繆遠勝遠勝江心補漏,且成本更低。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

青島2025年8月15日 /美通社/ -- 8月12日,國際獨立第三方檢測、檢驗和認證機構德國萊茵TÜV大中華區(qū)(簡稱"TÜV萊茵")...

關鍵字: 信息安全 防火墻 網絡 網絡安全

在數字化浪潮席卷全球的當下,網絡攻擊手段正以指數級速度進化。從勒索軟件對醫(yī)療系統(tǒng)的癱瘓性打擊,到供應鏈攻擊對關鍵基礎設施的滲透,網絡安全已從技術問題升級為關乎國家安全、企業(yè)存續(xù)的戰(zhàn)略議題。防火墻、加密技術與訪問控制作為網...

關鍵字: 計算機網絡 防火墻

北京——2024年6月12日 亞馬遜云科技在re:Inforce 2024全球大會上宣布推出多項安全服務新功能,涵蓋惡意軟件防護、生成式AI驅動安全、身份訪問和管理等,幫助用戶更輕松、安全地在亞馬遜云科技上進行構建。具體...

關鍵字: 生成式AI 防火墻

今天,小編將在這篇文章中為大家?guī)矸阑饓Φ挠嘘P報道,通過閱讀這篇文章,大家可以對它具備清晰的認識,主要內容如下。

關鍵字: 防火墻 計算機

北京——2024年3月7日 亞馬遜云科技宣布,通過與光環(huán)新網和西云數據的緊密合作,在亞馬遜云科技(北京)區(qū)域和(寧夏)區(qū)域推出網絡防火墻服務Amazon Network Firewall,幫助客戶更輕松地為其運行在亞馬遜...

關鍵字: 防火墻 引擎 網絡保護

是德科技(Keysight Technologies, Inc.)近日宣布, Keysight APS-M8400 網絡安全測試平臺助力 Fortinet 驗證 FortiGate 4800F 新一代防火墻(NGFW)防...

關鍵字: 數據中心 防火墻

北京2022年12月26日 /美通社/ -- 近日,全球IT研究與咨詢機構Gartner®發(fā)布了2022年Magic Quadrant? for Network Firewalls 報告。山石網科連續(xù)第...

關鍵字: 防火墻 網絡 山石網科 GARTNER

日前,國際數據公司IDC發(fā)布了《2022年第一季度中國IT安全硬件市場跟蹤報告》。報告顯示,紫光股份旗下新華三集團以20%的市場份額穩(wěn)居UTM統(tǒng)一威脅管理防火墻硬件產品市場第二;IDP入侵檢測與防御產品市場增速18%,大...

關鍵字: 新華三 硬件 防火墻

今天,小編將在這篇文章中為大家?guī)矸掌鞯挠嘘P報道,通過閱讀這篇文章,大家可以對服務器具備清晰的認識,主要內容如下。

關鍵字: 服務器 CPU 防火墻

(全球TMT2022年6月1日訊)近日,全球權威信息技術研究與咨詢機構Gartner發(fā)布了2022 Gartner? Peer Insights™"Voice of the Customer"報告。根據購...

關鍵字: 防火墻 山石網科 GARTNER
關閉