亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

軟件防火墻如何工作?軟件防火墻的類型

軟件防火墻是一種軟件形式的防火墻,而不是物理設(shè)備,可以部署在服務(wù)器或虛擬機(jī)上以保護(hù)云環(huán)境。*注意:術(shù)語“軟件防火墻”不應(yīng)與術(shù)語“防火墻軟件”混淆,后者描述運(yùn)行下一代防火墻 (NGFW) 的操作系統(tǒng)。

軟件防火墻如何工作?軟件防火墻的類型-南華中天

軟件防火墻旨在保護(hù)難以或不可能部署物理防火墻的環(huán)境中的數(shù)據(jù)、工作負(fù)載和應(yīng)用程序,包括:

  • 軟件定義網(wǎng)絡(luò) (SDN)
  • 管理程序
  • 公共云環(huán)境
  • 虛擬化數(shù)據(jù)中心
  • 分支機(jī)構(gòu)
  • 容器環(huán)境
  • 混合和多云環(huán)境

軟件防火墻如何工作

軟件防火墻體現(xiàn)了與硬件防火墻(也稱為下一代防火墻或 NGFW)相同的防火墻技術(shù)。軟件防火墻提供多種部署選項(xiàng),以滿足混合/多云環(huán)境和現(xiàn)代云應(yīng)用程序的需求。它們可以部署到任何虛擬化網(wǎng)絡(luò)或云環(huán)境中。

軟件防火墻與硬件防火墻

硬件和軟件防火墻之間最重要的區(qū)別是外形因素,但還有其他幾個(gè)值得注意的地方。軟件和硬件防火墻在網(wǎng)絡(luò)安全中都起著至關(guān)重要的作用。因此,軟件防火墻并不比硬件防火墻好,反之亦然。相反,每種都適用于不同的情況。

參數(shù) 軟件防火墻 硬件防火墻
外形尺寸
  • 軟件
    • 軟件防火墻安裝在服務(wù)器或虛擬機(jī)上
    • 在安全操作系統(tǒng)上運(yùn)行,通常在通用硬件上運(yùn)行,頂部有虛擬化層
  • 物理的、單獨(dú)的設(shè)備
    • 安裝在網(wǎng)絡(luò)元素和連接的設(shè)備之間
部署選項(xiàng)
  • 容器
  • 虛擬的
  • 下一代防火墻
復(fù)雜
  • 可以使用云自動(dòng)化工具快速輕松地部署
  • 可供非網(wǎng)絡(luò)安全專家使用
  • 硬件防火墻需要有形的活動(dòng),例如通過命令行界面 (CLI) 重新布置電纜和設(shè)置配置參數(shù)
  • 安裝和管理需要熟練的人員

軟件防火墻的類型

軟件防火墻通常屬于以下三類之一:

  • 虛擬防火墻
  • 容器防火墻
  • 托管服務(wù)防火墻

每種類型都針對(duì)不同的環(huán)境和目的提供特定的功能。但是,每個(gè)軟件防火墻都會(huì)監(jiān)視和保護(hù)東西向、傳入和傳出的網(wǎng)絡(luò)流量。軟件防火墻阻止可疑活動(dòng)并防止?jié)B漏。

軟件防火墻如何工作?軟件防火墻的類型-南華中天

虛擬防火墻(也稱為云防火墻或虛擬化 NGFW)

虛擬防火墻保護(hù)一系列環(huán)境,包括:

  • 混合云
  • 個(gè)人私有云和公共云
  • 虛擬化分支機(jī)構(gòu)
  • 5G部署
  • 3 個(gè)虛擬防火墻用例

虛擬防火墻可以檢查和控制公共云環(huán)境中的南北邊界流量,并在數(shù)據(jù)中心和分支機(jī)構(gòu)內(nèi)分割東西向流量。虛擬防火墻通過微分段提供高級(jí)威脅預(yù)防措施。

在公共云中,虛擬防火墻為云服務(wù)提供商 (CSP) 提供的原生保護(hù)措施增加了保護(hù)。它們還保護(hù)與云應(yīng)用程序的關(guān)鍵網(wǎng)絡(luò)連接。在這些情況下,基于云的防火墻通常充當(dāng)來賓虛擬機(jī)。有些可以提供跨多個(gè) CSP 部署的可見性。

高端虛擬防火墻可以提供以下好處:

  • 支持組織履行公共云用戶安全義務(wù)
  • 確保符合監(jiān)管標(biāo)準(zhǔn)
  • 增強(qiáng)每個(gè) CSP 獨(dú)有的內(nèi)置安全功能

容器防火墻

容器防火墻的行為類似于虛擬防火墻,但專為 Kubernetes 環(huán)境構(gòu)建。容器防火墻通過將安全性深度集成到 Kubernetes 編排中,幫助網(wǎng)絡(luò)安全團(tuán)隊(duì)保護(hù)開發(fā)人員。這一點(diǎn)很重要,因?yàn)榍度朐?Kubernetes 環(huán)境中的容器工作負(fù)載可能難以使用傳統(tǒng)防火墻進(jìn)行保護(hù)。

托管服務(wù)防火墻

軟件防火墻也可作為托管服務(wù)提供,類似于許多其他軟件即服務(wù) (SaaS) 產(chǎn)品。一些托管服務(wù)防火墻產(chǎn)品提供了一種靈活的方式來部署應(yīng)用程序級(jí)(第 7 層)安全性,而無需管理監(jiān)督。作為托管服務(wù),其中一些防火墻還可以快速擴(kuò)展和縮減。

需要軟件防火墻的網(wǎng)絡(luò)安全挑戰(zhàn)

在虛擬化、去中心化環(huán)境的世界中,出現(xiàn)了許多網(wǎng)絡(luò)安全挑戰(zhàn),這些挑戰(zhàn)無法通過應(yīng)用于傳統(tǒng)數(shù)據(jù)中心的解決方案來解決。

消失的安全邊界

將網(wǎng)絡(luò)內(nèi)部和外部分開的傳統(tǒng)安全邊界的概念已經(jīng)受到挑戰(zhàn)一段時(shí)間了。隨著混合云/多云戰(zhàn)略的激增,當(dāng)今的現(xiàn)代架構(gòu)使得定義邊界變得更加困難。此外,大部分架構(gòu)由服務(wù)提供商運(yùn)行的云組成。這導(dǎo)致信息在網(wǎng)絡(luò)和互聯(lián)網(wǎng)上不斷移動(dòng)。

日益危險(xiǎn)的威脅形勢(shì)

40% 的企業(yè)已經(jīng)遭受過至少一次基于云的數(shù)據(jù)泄露,考慮到云時(shí)代的持續(xù)時(shí)間很短,這一比例非常可觀。這些成功攻擊的受害者不僅僅是云新手,還有在網(wǎng)絡(luò)安全方面擁有大量投資和專業(yè)知識(shí)的老牌企業(yè)。

云和網(wǎng)絡(luò)團(tuán)隊(duì)之間相互矛盾的安全觀點(diǎn)

從應(yīng)用程序開發(fā)開始,轉(zhuǎn)向云優(yōu)先戰(zhàn)略對(duì)安全性具有深遠(yuǎn)影響。安全性并不總是云開發(fā)人員的首要考慮因素。他們的任務(wù)是盡快開發(fā)和發(fā)布。事實(shí)上,14% 的云開發(fā)人員表示應(yīng)用程序安全是重中之重,而三分之二的人通常會(huì)在他們的代碼中留下已知的漏洞和漏洞。此外,開發(fā)團(tuán)隊(duì)通常會(huì)認(rèn)為云服務(wù)提供商提供的本機(jī)安全性“足夠好”。

網(wǎng)絡(luò)安全通常出現(xiàn)在開發(fā)生命周期的后期,限制了可用選項(xiàng)的范圍。此外,當(dāng)網(wǎng)絡(luò)安全團(tuán)隊(duì)推薦諸如 NGFW 之類的安全解決方案時(shí),他們有責(zé)任證明他們的建議不會(huì)減慢業(yè)務(wù)速度或延遲實(shí)現(xiàn)價(jià)值的時(shí)間。

云原生在混合/多云架構(gòu)中引入網(wǎng)絡(luò)安全問題

開發(fā)方法的一個(gè)特別具有破壞性的變化是使用特定于供應(yīng)商的編排服務(wù),例如 AWS Elastic Beanstalk、Azure App Service 和 Google App Engine。使用這些工具,開發(fā)人員只需上傳應(yīng)用程序代碼,編排服務(wù)就會(huì)自動(dòng)處理部署。雖然這種自動(dòng)化水平極大地簡(jiǎn)化了開發(fā)人員的工作,但它也加劇了混合/多云架構(gòu)中的網(wǎng)絡(luò)安全問題。

更大的攻擊面

數(shù)據(jù)中心正在演變?yōu)樗接性疲渲斜镜貞?yīng)用程序托管在虛擬機(jī)上,而不是直接托管在物理服務(wù)器上。其他應(yīng)用程序在虛擬化環(huán)境中的公共云上運(yùn)行,通常使用容器和 Kubernetes 編排。在此模型中,互連主導(dǎo)架構(gòu),使攻擊面更大且更難以定義。

混合/多云環(huán)境往往會(huì)帶來合規(guī)性挑戰(zhàn)

責(zé)任共擔(dān)模式

責(zé)任共擔(dān)模型只是混合/多云架構(gòu)的一個(gè)方面,它可能難以實(shí)現(xiàn)合規(guī)性。

服務(wù)提供商實(shí)施一些必要的控制,因此必須提供可以納入審計(jì)的證據(jù)。幸運(yùn)的是,客戶通常可以從 CSP“繼承”控制權(quán)。如果文檔到位,這會(huì)簡(jiǎn)化合規(guī)性。

CSP 不監(jiān)督的項(xiàng)目,例如應(yīng)用程序,從審計(jì)的角度來看是用戶的責(zé)任。

地理差異

另一個(gè)合規(guī)性挑戰(zhàn)是混合/多云架構(gòu)通常跨越多個(gè)地區(qū)和司法管轄區(qū)的方式。這可能會(huì)引起諸如數(shù)據(jù)局部性和數(shù)據(jù)保護(hù)法規(guī)之類的問題。

軟件防火墻的好處

保護(hù)混合/多云架構(gòu)帶來了傳統(tǒng)安全解決方案無法克服的挑戰(zhàn)。物理防火墻是許多網(wǎng)絡(luò)應(yīng)用程序的關(guān)鍵安全工具。然而,當(dāng)涉及到現(xiàn)代混合/多云基礎(chǔ)設(shè)施和云原生開發(fā)方法時(shí),它并不總是唯一的選擇。

全面保護(hù)

入境保護(hù)

眾所周知,混合/多云環(huán)境的邊界沒有明確定義。軟件防火墻可以更輕松地定義邊界和所需的執(zhí)行點(diǎn)。

例如:用戶可以對(duì)數(shù)據(jù)庫進(jìn)行微分段并建立一個(gè)策略,只允許特定應(yīng)用程序的后端與其通信。這可以防止來自外部世界的入站威脅。旨在滲透應(yīng)用程序、竊取敏感數(shù)據(jù)或加密數(shù)據(jù)的威脅將被阻止。

出境保護(hù)

今天的現(xiàn)代應(yīng)用程序通常會(huì)訪問第三方代碼或開源代碼。這需要聯(lián)系 GitHub 等存儲(chǔ)庫以獲取第三方軟件更新。更新可能會(huì)被誤導(dǎo)到命令和控制服務(wù)器。

軟件防火墻提供出站保護(hù)。這確保只訪問必要的存儲(chǔ)庫。出站保護(hù)還確保只訪問經(jīng)過批準(zhǔn)的 URL,防止未經(jīng)授權(quán)訪問惡意或感染惡意軟件的 URL。

側(cè)面保護(hù)

在云中,應(yīng)用程序不會(huì)在孤島中運(yùn)行。相反,它們通過 API 和網(wǎng)絡(luò)通信進(jìn)行通信。應(yīng)用程序還與云內(nèi)外的用戶對(duì)話。這通常是為了確保用戶可以訪問和使用這些應(yīng)用程序。

如果保護(hù)面被滲透,軟件防火墻會(huì)阻止云內(nèi)的橫向移動(dòng)。這包括云到云或 VCP。因此,威脅在云中移動(dòng)或追蹤其他資源的能力極其有限。

相對(duì)容易設(shè)置和維護(hù)

軟件防火墻不需要前往物理位置、重新布置電纜或與 CLI 交互。事實(shí)上,部署、擴(kuò)展和策略更改通常是自動(dòng)化的。員工無需花費(fèi)數(shù)小時(shí)進(jìn)行日常手動(dòng)操作。

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      99亚洲精品视频| 波多结衣在线观看| 国产精品igao| 精品免费国产一区二区| 日韩成人三级视频| 草草草视频在线观看| 欧美性久久久久| 男生操女生视频在线观看| 中国一级黄色录像 | 自拍偷拍 国产| 激情综合在线观看| 亚洲国产精品久久久久婷蜜芽| 黄色成人在线看| 久久综合久久色| 国产91对白刺激露脸在线观看| 好吊妞无缓冲视频观看| 污污的网站免费| www.亚洲高清| 久久国产精品视频在线观看| 欧美亚洲黄色片| 午夜免费福利小电影| 小明看看成人免费视频| 欧美在线一区视频| 三上悠亚av一区二区三区| 国内自拍中文字幕| 成人亚洲视频在线观看| 欧美在线观看视频网站| 成年人网站国产| jizzzz日本| 欧美,日韩,国产在线| 国产精品成人久久电影| 国产亚洲精品网站| 成年网站在线播放| 日日噜噜噜夜夜爽爽| 天天摸天天碰天天添| 亚洲一区精品视频在线观看| 国产精品三级一区二区| 日韩av片网站| 三上悠亚av一区二区三区| 人妻少妇精品无码专区二区 | 欧美色图另类小说| 好吊色视频988gao在线观看| 久艹视频在线免费观看| 天天操精品视频| 中文字幕欧美人妻精品一区| jizzzz日本| 妺妺窝人体色www看人体| 久久久国产精华液999999| 日本精品一区在线| www黄色av| 精品久久久久久久无码| 黄色网络在线观看| 女人扒开屁股爽桶30分钟| 999在线精品视频| 亚洲涩涩在线观看| 麻豆一区二区三区在线观看| 精品久久一二三| 霍思燕三级露全乳照| 国产免费内射又粗又爽密桃视频| 欧美精品自拍视频| 色婷婷成人在线| 久久撸在线视频| 99sesese| 国产成人一区二区三区别| 中国女人做爰视频| 成年人视频在线免费| 欧美日韩中文字幕在线播放| 久久观看最新视频| 天天成人综合网| 五月天婷婷影视| 99视频在线免费播放| 国产在线播放观看| gogogo高清免费观看在线视频| 蜜桃免费在线视频| 中文字幕第36页| 日韩精品一区二区免费| 日韩在线一区视频| 男人插女人下面免费视频| 香港三级韩国三级日本三级| 精品国产无码在线| 美女一区二区三区视频| √天堂资源在线| 国产精品无码专区av在线播放| 欧洲熟妇精品视频| 在线看的黄色网址| 玩弄中年熟妇正在播放| 欧洲精品视频在线| 日韩高清在线一区二区| 亚洲欧美激情网| 99久久激情视频| 激情五月婷婷基地| 国产精品igao网网址不卡| 可以免费观看av毛片| 日本中文字幕观看| 米仓穗香在线观看| 男人午夜视频在线观看| 亚洲这里只有精品| 91激情视频在线| 国产男女激情视频| 成年人视频网站免费观看| 欧美久久久久久久久久久久久| 日本天堂免费a| 久草福利视频在线| 日韩av福利在线观看| 日韩伦理在线免费观看| 国产又黄又爽免费视频| 黄色网页免费在线观看| 国产成人艳妇aa视频在线| 波多野结衣天堂| 在线观看成人免费| 特级西西444www| 亚欧美一区二区三区| 欧美 日本 亚洲| 亚洲一区二区在线视频观看| 99热这里只有精品在线播放| 国产精品igao激情视频| 成人在线免费播放视频| 亚洲天堂网站在线| 色婷婷激情视频| 亚欧精品在线视频| 爱福利视频一区二区| 免费毛片小视频| 国产精品99久久久久久大便| 又粗又黑又大的吊av| 无尽裸体动漫2d在线观看| 不卡中文字幕在线观看| 青青在线视频免费观看| 国产在线观看中文字幕| 天天操精品视频| av磁力番号网| 亚洲爆乳无码精品aaa片蜜桃| 日韩国产成人无码av毛片| 精品久久一二三| 欧洲av无码放荡人妇网站| 91精品国产吴梦梦| 一二三四视频社区在线| 免费av网址在线| 久久久精品高清| 男人草女人视频| 中文字幕av专区| 中文字幕线观看| 超碰10000| 国产探花在线观看视频| 成人精品视频一区二区| 久久这里只有精品18| 国产精品999视频| 成年丰满熟妇午夜免费视频| 无码粉嫩虎白一线天在线观看| 久久精品99国产| 久久久999免费视频| 看一级黄色录像| 制服丝袜中文字幕第一页 | 特黄特黄一级片| 野外做受又硬又粗又大视频√| 成年人网站av| 国产精品拍拍拍| 中文字幕免费高| 国产中文字幕视频在线观看| 91插插插插插插插插| 超碰超碰超碰超碰超碰| 亚洲综合在线一区二区| 欧美激情亚洲天堂| 男人搞女人网站| 影音先锋成人资源网站| 樱空桃在线播放| 国产毛片视频网站| 亚洲最大天堂网| 欧美 日韩 激情| 国产乱女淫av麻豆国产| 可以在线看的av网站| 精品少妇一区二区三区在线| 欧美中日韩在线| 久草福利视频在线| 日本888xxxx| 久久99999| 日本a在线天堂| 欧美日韩精品区别| 国产欧美高清在线| 中国丰满熟妇xxxx性| 91亚洲精品久久久蜜桃借种| 男人日女人bb视频| 日本男人操女人| 91传媒免费视频| 国产精品久久久久久久乖乖| 精品丰满人妻无套内射| 黄页免费在线观看视频| 潘金莲激情呻吟欲求不满视频| 日韩精品xxxx| 韩国无码av片在线观看网站| 911福利视频| 色一情一乱一乱一区91| 大陆极品少妇内射aaaaaa| 少妇一级淫免费放| 男人添女人下面高潮视频| 性做爰过程免费播放| 日韩在线不卡一区| 亚洲小视频在线播放| 麻豆tv在线播放| 国产麻花豆剧传媒精品mv在线| 中国一级黄色录像|