软件定义向安全领域蔓延

来源 :计算机世界 | 被引量 : 0次 | 上传用户:redmend
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  毫无疑问,软件定义(Software Defined)正在席卷整个IT产业,软件定义网络、软件定义存储、软件定义数据中心等层出不穷。当然,安全也不例外。作为一种新兴的安全服务模式,软件定义安全(SDS)能够通过软件实现对信息安全的部署、控制和管理,而这种新兴的模式正在迅速普及。
  通过SDS,未来安全控制会变得与网络分段、入侵检测和访问控制等一样简单,通过软件就可以实现全面的自动化和可视化。
  市场研究机构Gartner将SDS视为2014年IT安全领域十大技术之一,这足以说明其将对安全产业造成的影响。“SDS并不意味着企业不再需要专用的安全设备。”该公司说,“恰恰相反,就像软件定义网络一样,SDS只是将更多的操作和管理转移到了软件层面。”
  虽然目前SDS属于相对比较新颖的话题,各厂商对于SDS的见解也不尽相同。但是考虑到近些年软件定义的发展势头,SDS的发展普及可以说已是必然。
  究竟SDS能够带来哪些好处?通过采访行业分析师和安全管理人员,他们给出了以下建议。
  更简单
  通过使网络层和安全层分离,SDS能够使安全环境变得更加简单,西捷航空公司IT安全部门解决方案架构师Richard Sillito表示,“我们公司已经启动了一系列信息安全改造项目,其中包括实施SDS,这将帮助公司IT架构进一步实现更大规模的自动化和最终的自服务。”
  据悉,西捷航空已经在其一个数据中心部署了VMware的NSX网络虚拟化和安全平台,目前该数据中心的第一个应用程序也正在实施当中。
  “我们的IT团队正在学习与VMware NSX配套API接口的相关开发工作,包括如何自动化地创建逻辑交换机、构建安全组织、应用安全策略等。”Sillito说,“目前,该团队正在使用相关工具创建和策划今后的工作流程。”
  “这意味着安全配置将成为工作流程的一个部分,从而确保安全并不会因为急于生产而被忽略。”Sillito说。未来,该团队还会使用其他工具来发布服务,向自助式服务的目标更进一步。
  “SDS允许我们将网络层和安全层剥离。”Sillito补充说,“因此,我们没有必要再将数据包单独路由到防火墙过滤,流量过滤将统一在网络层之上进行。这意味着企业不再需要购买多个防火墙并在不同的数据中心进行部署。”
  网络层和安全层分离会减少互相之间的依赖,Sillito说,对企业而言这意味着更少的变化和更低的总体成本支出。“简单是实现自动化的第一步,越简单的东西越容易实现自动化。任何能够帮助简化IT和安全的技术都是有益的。”
  “当前,我们的计算环境已经非常复杂。不过,随着智能终端数量及种类的不断增加,IT环境的复杂性还会愈演愈烈。”Kusnetzky集团创始人兼杰出分析师Dan Kusnetzky说。
  “有如此多可移动的设备,企业必须能够做到时刻锁定所有的访问设备,即便他们是虚拟化的设备。”Kusnetzky说。“使用传统方法保障安全需要绑定所有的设备。但面对日益复杂的IT环境,这显然已经不适用。如今的安全工具必须变得足够敏捷,以应对愈发复杂的IT环境。”
  网络更可信
  SDS将能够使零信任(Zero Trust)网络变得更加安全。零信任的本质是企业不信任全部的网络流量,而这就需要企业使用先进技术密切监测企业内部和外部的所有网络流量,Forrester副总裁兼首席分析师John Kindervag说,“Zero Trust”是必要的,因为现有的基于信任机制的安全方法并不起效。Forrester说,不过组织机构需要摆脱内部网络可信,外部网络不可信的想法。
  “SDS技术能够帮助用户更简便地构建部署Zero Trust网络安全。”Kindervag说。“在组织机构中通过软件管理安全,使得用户能够为网络环境建立更细致的安全策略,而且安全策略的设定也将变得更加简单。网络同时变得更加灵活、更加安全。”
  除了灵活性,SDS还能使安全系统更便捷地与多个网络系统相集成。“通过第三方接口,用户可以更方便地将两套不同的网络系统集成在一起。”Kindervag说。
  加强管控
  软件定义安全不仅能够帮助组织机构消除现有单个安全产品漏洞可能产生的影响,而且能使用户对基础设施的安全控制更为直接,独立安全与研究咨询公司Securosis CEO兼分析师Rich Mogull说。“举例而言,通过SDS,你可以瞬间识别所有脱离管理的服务器,然后自动隔离、识别服务器的所有者,并引导进入管理软件,或采取其他措施来进行安全保障。”
  这使得安全工作流程的建立变得更加简便。在大幅减少手动操作和运营成本的同时,也有助于改善安全灵活性以满足新兴业务的需求,Mogull说,“听起来有些不可思议,但目前确实已有真实的应用案例,而非供应商的虚假承诺,我们已经看到了用户自身所发生的变革。”
  随需而动
  如今,围绕IT的所有部分都在发生变革,安全同样也不例外。组织机构信息安全负责人应该认真考虑每一种能够保护资产并满足业务目标的技术,数据存储技术提供商Iron Mountain副总裁兼首席信息安全官Lorna Koppel说,“软件定义安全就是一个值得考虑的技术。”
  这对于不再想构建传统物理边界的组织机构而言十分重要,Koppel说,“传统安全工具通过获取具体的路由路径,并通过物理隔离来保障数据安全。但面对日益复杂的环境时,这些远远不够,因为一个组织机构没法掌控所有的基础设施。”
  SDS能够以灵活的方式提高组织对云服务或虚拟化系统的保护,Koppel说,“因为即便运行在相同设备上、相同的虚拟环境中的不同应用仍有着不同的安全需求。因此,考虑到所有资源是处于动态环境中的,用户想要实现对资源的安全保护,且不增加更多的人力成本,就必须参与到每一个变化之中,随需而动。”
  这其中的关键在于用户是否能够把握运营支持的每一个环节,包括数据处理、安全漏洞及威胁分析等,Koppel说,“在这方面,软件定义安全通过简化管理能为企业节约更多的精力和资源,这对企业而言无疑是个巨大的帮助。”(编译/刘贝贝)
  SDS将能够使零信任(Zero Trust)网络变得更加安全。零信任的本质是企业不信任全部的网络流量,而这就需要企业使用先进技术密切监测企业内部和外部的所有网络流量。
其他文献
移动互联时代,生活服务领域小微企业正在受到前所未有的冲击和挑战,也面临前所未有的巨大机会。分类信息平台58同城认为,在未来,本地生活服务领域将向移动化、电商化的方向转变。  据了解,目前58同城已经有超过40%的流量来自移动端,在人才资源配备方面移动端占比已达到70%~80%,预计未来1~2年内移动端访问量将超过PC。 58同城CEO姚劲波在采访中表示,服务业正在从单纯提供信息走到交易。“用户要求
惠普Superdome X的推出,让小型机和x86之间原本清晰的界限开始模糊,因为其同时具有了两类服务器的特征。  将应用从相对封闭的小型机迁往更为开放的x86平台的呼声由来已久。与x86服务器选择余地大、价格便宜不同,小型机只有IBM、Oracle、惠普以及富士通等不多的几家提供,价格高、用户的选择余地小。然而,小型机市场这些年并没有出现雪崩式的坍塌。其背后的原因在于,小型机在高可用、高可靠和可
长期以来,电池一直是制约移动计算发展的瓶颈。自1991年索尼公司发布首个商用锂离子电池以来,锂电池技术虽然在充电效率、电池容量、发热冷却等方面已有诸多改进,但与23年前并无本质进步。  锂的原子序数是3,有3个质子,是最轻的碱金属元素。它是元素周期表上的已知材料中最适合用来制备移动电池正极的材料。材料是电池技术突破难以逾越的障碍,虽有多种新材料在研发,但距商用仍很遥远。  与Wi-Fi随时随地上网
4月8日,专注于影像科技产品研发与制造的新锐型企业无锡视美乐激光显示科技有限公司隆重发布视美乐品牌及旗下激光投影显示产品线,涵盖激光电视、激光客厅影院、激光工程投影机与激光超短焦投影机等多个领域的产品。  作为业内第一家全产品线都采用激光光源技术的公司,视美乐将产品定位于追求前卫生活,体验无忧工作,为用户带来完美视觉享受。本次发布的产品特性可以说完美地体现了视美乐的品牌理念。  比如,本次发布的全
日前,神州数码旗下的神州信息正式发布了智慧农村战略,并系统阐释了智慧城市与智慧农村的战略协同效应。发布会上,最新被神州信息收购的中农信达也正式亮相,介绍了其在智慧农村领域的行业积累与未来前景。  被神州信息以7.1亿元人民币的高价收购的中农信达是一家专注于农村信息化的企业,成立于2004年,拥有农村经济管理信息化、政务信息化、商务信息化及农村地理信息服务领域全方位的业务布局,一直致力于通过集合应用
客户体验成为行业用户关注的核心后,业务流程以及由此所需的系统资源带来的不确定性要求企业IT架构具有空前的灵活性。为适应这一变化,联想在近期召开的开放架构大会上发布了企业级业务的核心策略“Open ”,并正式成立“开放架构战略联盟”。据悉,该联盟由联想、Intel、VMware、SAP、Red hat、中科软、东华软件、软通动力、北明科技、荣之联等厂商共同组建。利用开放的IT架构,在确保性能、可靠性
2015年8月31日,国务院发布《促进大数据发展行动纲要》(以下简称《大数据行动纲要》)。2015年9月10日,工信部信息化和软件服务业司司长陈伟在北京接受媒体采访时,介绍了《大数据行动纲要》的出台背景和意义、编制过程、目标任务、政策机制、重大工程,以及我国大数据发展的总体状况。  《大数据行动纲要》的亮点与特色  首先,《大数据行动纲要》寄予大数据重要使命。国家对新兴的技术领域和产业未来的发展做
在北京昌平区和海淀区交界处的中关村生命科学园里,一所现代化的大型综合医院已经进入建设的最后阶段。今年年底,它就将以先进的医疗条件为大众服务,让医生和患者都能享受到医疗信息化带来的便捷、安全和高效。这所医院就是由北京大学和方正集团共同投资建设的北京大学国际医院,它的服务理念和建设思路都展现出了全新的风貌,在信息系统的规划和部署方面也走在了医疗行业的前列。就北京大学国际医院的信息化建设,我们访谈了北京
OpenStack可以说是近些年云计算领域的热门话题,除了像红帽、SUSE、HP、IBM等IT巨头在全力发展和推广外,很多初创企业也都瞄准了这一开源平台。近日,继去年10月份推出OpenStack云服务平台UOS 1.0版本后,UnitedStack(北京)科技有限公司(以下简称:UnitedStack公司)正式发布了UOS 2.0。  虽然UOS的命名方式像是操作系统,但其实质是一个完全基于Op
中国电子展的历史源远流长。1964年,为了便于对外交往,又不违反保密原则,1963年,经周恩来总理批准,“中国无线电器材公司”成立(即今天的“中国电子器材总公司”),并责成该公司于每年10月中旬,召集国务院各部委、解放军各军兵种的代表,即“中央需方”的主体,以及各省、自治区、直辖市的代表,集中在宾馆,以“会议”的形式对部直属厂和地方国营厂生产的电子产品进行统一计划调配。  经过近50年的发展,中国