什么是混合网格安全性?

什么是混合网格安全性?

混合网格安全性包含混合网格防火墙平台,是一种通过单个控制点连接本地和云原生安全性的架构。它支持组织使用通用策略框架在混合 IT 环境中的工作负载之间和用户与工作负载之间定义并实施安全性策略。IT 团队可以通过单个管理控制台,同时跨本地、云原生和云交付环境统一部署安全性策略。

组织能够借助混合网格防火墙平台,跨各网络连接多个安全实施点,这些网络超越由本地和多云位置组成的混合环境。组织能够采用防火墙类型(硬件、虚拟、云原生和云交付)的任意组合,达到统一的可见性、管理和控制。该架构还将零信任原则从网络边缘拓展到数据中心。 

什么是混合网格安全型示意图

混合网格安全性解决了哪些问题?

许多组织发现很难兼顾不同的安全管理控制台,以保障其不同的 IT 环境。用于不同部署的多个管理系统破坏了可见性,而且缺乏统一的安全策略设置和实施功能。在 IT 团队努力支持不断增长的远程劳动力和部署新架构(例如安全接入服务边缘 (SASE) 和零信任模型)时,他们在 IT 团队已经面临的复杂性之上又制造了令人头疼的运营难题。多个系统还会提高配置不当和人为错误的风险。

混合网格安全性架构通过将多个供应商和点技术解决方案整合为更少、集成良好的产品中,开启了可见性并简化了安全性管理。最终,安全管理开销降低,配置不当也有所减少,改善了组织的混合云安全态势。

 

混合网格安全性的工作原理是什么?

混合网格安全性架构采用集中式管理软件和单一策略结构,来简化安全策略的创建、部署和管理。它为不同的边缘和数据中心环境将安全控制集成到单一策略集中,然后可以用于全新和现有的防火墙、SASE 以及应用安全部署。此外,混合网格安全性将这些环境中的事件集中到单一仪表板中,以提供清晰、情境化的用户、数据、基础架构和潜在威胁活动视图。 

 

瞻博网络混合网格安全性解决方案

瞻博网络混合网格安全性由 Security Director Cloud 驱动,支持组织提高其混合云安全性。组织可以使用该解决方案,在混合型本地和云环境中创建并实施统一的安全策略,并无缝过渡到全新架构。该解决方案还将跨网络的零信任从边缘一路扩展到数据中心,再到各应用和微服务。

借助瞻博网络混合网格安全性,组织可以在一个地方获得不间断可见性、策略配置、管理和集中式威胁情报功能。无论用户、设备和应用在何处,组织都可以通过统一的策略随地管理安全性。

瞻博网络混合网格安全性支持威胁感知型网络,该网络在将组织的众多网络凝聚在一起的所有链路上实施安全策略,包括硬件防火墙、虚拟防火墙、云原生防火墙、云交付安全服务边缘 (SSE) 保护、交换机、路由器和网关。该解决方案提供以下功能和优势:

  • 查看并管理所有资源 - 通过简单、无缝的管理 UI 将可见性和控制扩展到分散各地的员工队伍和混合环境。
  • 增强安全性 - 创建策略后即可一劳永逸地随地应用,以减少配置不当并避免安全漏洞。
  • 降低成本 - 将技术集成到中央控制点并降低复杂程度,可节省时间和相关费用。
  • 提高工作智能性 - 消除冗长而复杂的升级流程所带来的痛苦,可更快、更轻松地采用新架构。
瞻博网络混合网格安全性示意图

混合网格安全性常见问题解答

混合网格安全性的主要驱动因素是什么?

三大注意事项:  

  1. 看不到就无法保障 - 组织需要将可见性和控制超越本地,拓展到公共、混合和多云环境中。混合网格安全性使用一个集中式集成化的管理界面实现这一点。
  2. 变革很难 - 部署 SASE 或正在进行数据中心转型的组织希望通过将本地防火墙和防火墙即服务 (FWaaS) 产品与基础架构即服务 (IaaS) 环境中的云原生防火墙进行集成,以实现端到端控制,从而简化其工作。
  3. 少即是多 - 现在需要对重叠式解决方案进行周到的集成,组织为了实现集中式可见性和控制可能已实施这样的解决方案。

混合网格安全性的主要优势是什么?

它支持组织不间断地查看其混合环境,将策略配置、管理和集中式威胁情报功能统一在一个地方。

部署混合网格安全性解决方案有哪些最佳实践?

混合网格安全性的五大最佳实践是:

  1. 寻找一个提供统一管理体验的平台。这比组合方式更易运维,组合方式中每个防火墙环境都有不同的 UI(例如,与硬件防火墙界面分开的云原生防火墙界面)。
  2. 鼓励网络安全团队采用 DevOps 来了解并实施平台中的控制措施,以在不干扰快速发布周期的情况下或以其他方式提高安全性。
  3. 请确保网络安全团队、应用团队和云团队协作讨论特定用例要求,并将其作为整个网格安全性防火墙方案的一部分进行评估。
  4. 通过云从本地提供 SASE 功能(或与 SSE 供应商直接合作以连接到它们的边缘)并与混合网格防火墙平台共享安全遥测和事件数据的入围供应商名单。
  5. 寻找能够在所有类型规格和部署情景中始终如一地提供针对漏洞和恶意软件的可靠的安全有效性供应商。 

瞻博网络提供哪些混合网格安全性解决方案/产品?

瞻博网络是混合网格安全性领域的先锋斗士。瞻博网络混合网格安全性解决方案由 Security Director Cloud 驱动,支持组织随地、在本地和云端管理安全性,统一策略管理可随时随地跟踪用户、设备和应用。我们的解决方案涵盖瞻博网络的 Security Director Cloud、安全边缘SRX 防火墙(硬件、虚拟和容器化类型中)、瞻博网络高级威胁防御瞻博网络云工作负载保护安全性产品。这些解决方案元素支持组织使用跨本地和云边界扩展的一致策略来保证其 IT 环境的安全,并将零信任安全性从网络边缘扩展到数据中心,再到应用和微服务。