色视频www在线播放国产成人 _亚洲第一激情av_在线播放豆国产99亚洲_国产亚洲精品福利_午夜伦全在线观看_这里只有精品丝袜_欧美少妇精品_欧美成人午夜电影_成人在线免费观看黄色_欧美日韩亚洲综合一区二区三区_欧美高清xxxxxkkkkk_久久精品国产99久久6

薔薇靈動(dòng)是首批將微隔離理念引進(jìn)國內(nèi)的企業(yè)

企業(yè)實(shí)現(xiàn)功能時(shí)所需調(diào)用的數(shù)據(jù)在云時(shí)代越來越多,薔薇靈動(dòng)公司認(rèn)為以往防火墻解決南北向流量的安全手段難以復(fù)用,那么怎樣保障東西向流量的安全又成為一個(gè)新話題。薔薇靈動(dòng)作為一家網(wǎng)絡(luò)安全公司——希望通過微隔離的手段幫助企業(yè)在云時(shí)代實(shí)現(xiàn)對(duì)數(shù)據(jù)中心的安全管理。

注:南北向流量即數(shù)據(jù)中心外部用戶和內(nèi)部服務(wù)器之間交互的流量;東西向流量即數(shù)據(jù)中心內(nèi)部服務(wù)器之間交互的流量。

微隔離-Micro-segmentation的定義是一種能夠適應(yīng)虛擬化部署環(huán)境,識(shí)別和管理云平臺(tái)內(nèi)部流量的隔離技術(shù)。薔薇靈動(dòng)創(chuàng)始人嚴(yán)雷解釋道,微隔離要實(shí)現(xiàn)的是東西向流量的防御,對(duì)東西向的流量進(jìn)行點(diǎn)到點(diǎn)的訪問控制。

薔薇靈動(dòng) 圖一

薔薇靈動(dòng) 圖一

微隔離的作用

薔薇靈動(dòng)嚴(yán)雷曾舉例來描述過微隔離的作用,比如當(dāng)一個(gè)用戶做一次簡(jiǎn)單的互聯(lián)網(wǎng)訪問時(shí),系統(tǒng)內(nèi)部會(huì)進(jìn)行非常多操作。當(dāng)用戶點(diǎn)擊頁面,系統(tǒng)需要進(jìn)行從外部頁面到內(nèi)部系統(tǒng)的轉(zhuǎn)化,這個(gè)過程會(huì)產(chǎn)生對(duì)數(shù)據(jù)的請(qǐng)求,數(shù)據(jù)之間也許還需在多個(gè)數(shù)據(jù)庫中協(xié)同工作,然后再原路返回呈現(xiàn)結(jié)果。雖然整個(gè)過程對(duì)于用戶來說只是進(jìn)行了一次訪問,但會(huì)在數(shù)據(jù)中心內(nèi)部產(chǎn)生數(shù)十次調(diào)用。這些數(shù)據(jù)(即點(diǎn)和點(diǎn))是以正交的方式相連,但由于沒有確定的關(guān)鍵路徑,所以無法通過防火墻的方式完成安全部署。并且基于防火墻的安全策略管理和隔離都發(fā)生在防火墻設(shè)備上,這些策略一般在防火墻上線部署時(shí)隨之一起配置,在整個(gè)防火墻的生命周期內(nèi)一般不做調(diào)整。但在云計(jì)算時(shí)代,大量分散且獨(dú)立工作的控制點(diǎn)非常難以維護(hù),導(dǎo)致了云使用者只能在安全和業(yè)務(wù)之間做出二選一的選擇,而微隔離可以解決這些問題。

薔薇靈動(dòng) 圖二

薔薇靈動(dòng)圖二

薔薇靈動(dòng)基于白名單的微隔離策略實(shí)施方法

在薔薇靈動(dòng)創(chuàng)始人嚴(yán)雷看來,微隔離是一個(gè)市場(chǎng)用語,更精準(zhǔn)地技術(shù)表達(dá)應(yīng)該是軟件定義隔離。這是因?yàn)檫@種技術(shù)和一切軟件定義的技術(shù)都有一個(gè)相似性——集中的策略管理和分散的策略執(zhí)行。

在薔薇靈動(dòng)的微隔離場(chǎng)景下,集中的策略管理是通過Agent的自學(xué)習(xí)功能,在策略管理平臺(tái)形成云計(jì)算業(yè)務(wù)拓?fù)?設(shè)置白名單策略。再具體點(diǎn),這個(gè)策略管理不是面向資產(chǎn)來做,而是基于業(yè)務(wù)拓?fù)?設(shè)計(jì)一個(gè)通用的策略準(zhǔn)則,每一個(gè)資產(chǎn)根據(jù)自己的情況來判斷自身是不是適用這個(gè)準(zhǔn)則再進(jìn)行計(jì)算。分散的策略執(zhí)行是說控制點(diǎn)可以分散到每一個(gè)云內(nèi)的資產(chǎn)上,二者結(jié)合構(gòu)成一個(gè)軟件定義隔離的形態(tài)。

可以看出,薔薇靈動(dòng)的微隔離所采用的策略是白名單,白名單相比黑名單安全性更高,但白名單策略只能在高度確定化的場(chǎng)景下使用。舉例而言,企業(yè)的辦公網(wǎng)絡(luò)是一個(gè)不確定的場(chǎng)景,因?yàn)檗k公網(wǎng)絡(luò)上會(huì)連接許多個(gè)人設(shè)備,而設(shè)備上會(huì)安裝一些無法被掌控的個(gè)人軟件,這造成了辦公網(wǎng)絡(luò)的不確定性。但和辦公網(wǎng)絡(luò)不同,數(shù)據(jù)中心的每一臺(tái)服務(wù)器都有明確的使用方向,所以基于數(shù)據(jù)中心的云計(jì)算是一個(gè)高度確定化的場(chǎng)景,在此情況下使用白名單這種高安全性策略是可行的。

但接下來的問題是,黑名單的策略可以通過已知的惡意行為設(shè)計(jì),但東西向流量的白名單策略往往難以設(shè)計(jì)。這是由于整個(gè)數(shù)據(jù)中心的業(yè)務(wù)經(jīng)常由許多團(tuán)隊(duì)分布式開發(fā),彼此之間也會(huì)存在各種各樣的調(diào)用,所以企業(yè)常常也無法了解自己數(shù)據(jù)中心的內(nèi)部調(diào)用關(guān)系。以往大家的一些做法是進(jìn)行區(qū)域隔離,即把數(shù)據(jù)中心內(nèi)部的服務(wù)器劃分成幾個(gè)大區(qū),進(jìn)行一些跨大區(qū)的檢查,但更精細(xì)的隔離手段無法實(shí)現(xiàn)。

薔薇靈動(dòng)的方式是先解決業(yè)務(wù)分析的問題。該公司的業(yè)務(wù)分析是基于分散在每一個(gè)虛擬機(jī)或容器宿主機(jī)上的Agent,全局收集信息,依靠計(jì)算引擎繪制出完整的內(nèi)部業(yè)務(wù)拓?fù)?從而生成基于業(yè)務(wù)學(xué)習(xí)的白名單策略。

薔薇靈動(dòng)拓?fù)?></p>
<p style=薔薇靈動(dòng)拓?fù)?/p>

在薔薇靈動(dòng)看來,在后期學(xué)習(xí)生成業(yè)務(wù)拓?fù)渲膺€有另外一種方法——安全左移,指的是企業(yè)在研發(fā)的同時(shí)一并考慮網(wǎng)絡(luò)隔離的問題。這需要安全策略的設(shè)計(jì)者是業(yè)務(wù)研發(fā)人員,因?yàn)橹挥袠I(yè)務(wù)的研發(fā)人員了解軟件應(yīng)用的業(yè)務(wù)調(diào)用關(guān)系,他們可以用策略管理語言寫明業(yè)務(wù)隔離要求,這種情況下業(yè)務(wù)可以和安全同時(shí)交付。

并且,由于安全策略的生成基于業(yè)務(wù)標(biāo)簽而非具體資產(chǎn)(如服務(wù)器IP等),所以當(dāng)云數(shù)據(jù)中心環(huán)境發(fā)生變化時(shí)時(shí),薔薇靈動(dòng)也可以根據(jù)這套策略自動(dòng)調(diào)整,識(shí)別新的網(wǎng)絡(luò)參數(shù)變化(角色靠配置),自動(dòng)配置安全策略,避免管理員手動(dòng)配置。

而且為了確保策略的有效性,薔薇靈動(dòng)將策略分為測(cè)試狀態(tài)和防護(hù)狀態(tài)。在測(cè)試狀態(tài)中,策略并沒有真實(shí)的部署在節(jié)點(diǎn)上,而是模擬策略計(jì)算展現(xiàn)可能的結(jié)果。只有真正驗(yàn)證過后才會(huì)上線真正的策略,以避免破壞業(yè)務(wù)同時(shí)又保證效果真實(shí)。在防護(hù)過程中,薔薇靈動(dòng)還會(huì)持續(xù)記錄東西向訪問,作為必要時(shí)的溯源工具。

薔薇靈動(dòng)的微隔離服務(wù)能力

薔薇靈動(dòng)嚴(yán)雷認(rèn)為,目前使用微隔離技術(shù)管理東西向流量的難點(diǎn)在于計(jì)算量。由于數(shù)據(jù)中心內(nèi)部的點(diǎn)和點(diǎn)之間呈現(xiàn)正交結(jié)構(gòu),所以計(jì)算的復(fù)雜度會(huì)隨著管理的體量增長(zhǎng)而呈現(xiàn)指數(shù)性變化。一開始薔薇靈動(dòng)只能管理數(shù)百點(diǎn),現(xiàn)在通過回傳數(shù)據(jù)調(diào)整、數(shù)據(jù)庫分類存儲(chǔ)等方式可以達(dá)到單機(jī)管理2000點(diǎn)的水平,而通過集群部署方式,薔薇靈動(dòng)可以支撐數(shù)萬點(diǎn)的微隔離服務(wù)能力。

目前,薔薇靈動(dòng)主要服務(wù)于金融、能源、運(yùn)營商等行業(yè)的頭部客戶。原因包括,首先小客戶由于業(yè)務(wù)并不復(fù)雜等原因,對(duì)基于業(yè)務(wù)進(jìn)行微隔離的安全策略需求暫時(shí)還不明顯。然而大型客戶由于內(nèi)部業(yè)務(wù)復(fù)雜,需求主要包括復(fù)雜場(chǎng)景下的業(yè)務(wù)流分析、海量的安全策略運(yùn)維、混合架構(gòu)的統(tǒng)一安全管理等。薔薇靈動(dòng)可以通過基于業(yè)務(wù)的策略制定、自適應(yīng)的安全策略以及統(tǒng)一架構(gòu)的管理,幫助客戶滿足這些需求。其次,微隔離的實(shí)現(xiàn)難點(diǎn)在于計(jì)算量,服務(wù)大型客戶有利于幫助薔薇靈動(dòng)積累大規(guī)模線上場(chǎng)景。

薔薇靈動(dòng)大規(guī)模線上場(chǎng)景

薔薇靈動(dòng)大規(guī)模線上場(chǎng)景

在薔薇靈動(dòng)嚴(yán)雷看來這也是公司在市場(chǎng)中的一個(gè)優(yōu)勢(shì)——薔薇靈動(dòng)是首批將微隔離理念引進(jìn)國內(nèi)的企業(yè),先發(fā)的技術(shù)優(yōu)勢(shì)可以幫助其拿下更多的大型客戶,而大型客戶又能幫助薔薇靈動(dòng)不斷優(yōu)化計(jì)算方式,積累服務(wù)大規(guī)模場(chǎng)景的經(jīng)驗(yàn)。

薔薇靈動(dòng)于2017年開始商業(yè)化探索,2019年?duì)I收達(dá)到千萬級(jí)別。2020年為了推廣之前積累的成功經(jīng)驗(yàn),薔薇靈動(dòng)在深圳、上海設(shè)立新辦事處服務(wù)各行各業(yè)的大型客戶。

團(tuán)隊(duì)方面,薔薇靈動(dòng)CEO 嚴(yán)雷先后歷任JUNIPER北京研發(fā)中心高級(jí)工程師、網(wǎng)康科技產(chǎn)品市場(chǎng)總監(jiān)、遠(yuǎn)江盛邦CMO,CTO陳天航曾任網(wǎng)康NGFW架構(gòu)師,曾是國內(nèi)最早的X86萬兆防火墻的主要開發(fā)者。團(tuán)隊(duì)目前約有50人,員工此前大多擁有網(wǎng)絡(luò)安全行業(yè)背景。

(1)
上一篇 2021年3月2日 16:42
下一篇 2021年3月2日 17:25
97超碰国产精品| 天天做天天爱天天综合网| 快射视频在线观看| 国产美女福利在线| 一本色道久久综合亚洲aⅴ蜜桃 | 国产高清一区二区三区视频 | 亚洲精品成人久久久998| 国产人与zoxxxx另类91| 午夜精品123| 中文字幕一区二区三区最新| 精品国产一区二区三区| 亚洲国产毛片完整版| 欧美第一页浮力影院| 国产欧美短视频| 欧美交受高潮1| a√资源在线| 久久久精品黄色| 精品国产乱码久久久久久88av | 91精品一区二区三区在线观看| 国产精品视频二| 中文字幕免费一区| 亚洲制服中文| 欧美日本不卡高清| 欧美夫妻性生活xx| 男人添女人下部高潮视频在线观看| 国产精品无圣光一区二区| 日本高清视频网站www| 国产成人精品网址| 国产成人亚洲欧美| 欧美绝顶高潮抽搐喷水合集| 日韩第一页在线| 男女视频在线观看| 国产欧美日韩另类一区| 视频一区视频二区视频三区高| 黑色丝袜福利片av久久| 日韩高清免费在线| 成人午夜大片| 国产亚洲一区精品| 老司机精品视频在线观看6| 欧美zozozo| 九九在线视频| 亚洲综合区在线| 91av在线免费播放| 久草中文综合在线| 欧洲精品亚洲精品| 国内综合精品午夜久久资源| 奇米一区二区三区四区久久| 麻豆网站免费在线观看| 欧洲亚洲精品在线| 日本高清好狼色视频| 9191精品国产综合久久久久久| 91精品福利观看| 精品视频中文字幕| 人人干在线视频| 欧美日韩国产黄| 国产真实伦在线观看| 99re视频精品| 91黄色在线看| 六月丁香婷婷久久| 欧美一区二区三区成人久久片| 成人av中文字幕| 国内自拍中文字幕| 天堂蜜桃91精品| 成人在线免费观看一区| 成人做爰69片免费看网站| 亚洲欧洲国产精品久久| 中文字幕字幕中文在线中不卡视频| 97在线国产视频| 午夜精品福利在线| 91九色综合| 中文字幕久热精品在线视频| 欧美亚洲日本精品| 国产在线观看91精品一区| 视频一区中文| 992tv成人免费视频| 精品综合久久88少妇激情| 性欧美videosex高清少妇| 亚洲综合成人在线| 麻豆一区在线| 97视频在线观看成人| 高清欧美性猛交xxxx黑人猛| 欧美风情在线观看| 免费人成在线不卡| 青草全福视在线| 欧美日韩精品一区二区在线播放| 国产在线观看高清视频| 欧美激情女人20p| 国产成人亚洲综合色影视| 日韩中文字幕亚洲精品欧美| 日韩欧美在线观看视频| 国产午夜精品久久久久免费视| 国产成人精品av在线| 欧美日韩国产一区二区三区不卡| 美女日批免费视频| 欧美激情一区二区三区蜜桃视频| www.51av欧美视频| 欧美久久久精品| 婷婷成人综合| 日本视频久久久| 五月精品视频| a视频在线看| 欧美日韩免费在线视频| 香蕉综合视频| 亚洲精品影院| 欧美精品一二三| 黑人巨大亚洲一区二区久 | www 日韩| 亚洲精品视频中文字幕| 日韩精品乱码av一区二区| 97超碰在线视| 成人欧美一区二区三区| 成人影院网站ww555久久精品| 97久久国产亚洲精品超碰热| 日韩高清av一区二区三区| 免费在线看成人av| 亚洲少妇视频| 国产精品久久久久久久9999| 免费亚洲网站| 亚洲一级片免费| 91久久免费观看| 2020av在线| 欧美一级免费看| 亚洲欧美综合| 国产成人一二三区| 亚洲毛片在线看| 成人影视亚洲图片在线| 亚洲在线不卡| 日韩精品免费视频| 美女视频黄免费的久久| 韩国成人在线| 99国精产品一二二线| 国产一区中文字幕| 免费播放av| 国产日韩欧美另类| 欧美另类z0zxhd电影| 久久国产免费| 羞羞在线观看网站| 日韩手机在线导航| 国产一区二区三区亚洲| 婷婷亚洲天堂| 国产一区二区香蕉| 欧美一区二区三区在| 日韩影视在线观看| 超碰在线一区二区三区| 国产传媒一区| 亚洲精品中文字幕有码专区| 成人免费毛片嘿嘿连载视频| 网友自拍区视频精品| 国产露出视频在线观看| 日韩最新av在线| 91久久视频| 国产成人午夜精品| 丁香五月网久久综合| 精品免费视频.| 国产欧美精品一区| 激情欧美国产欧美| 成人国产视频在线| 欲色天天网综合久久| 亚洲精品123区| 男人最爱成人网| 久久久久资源| 一区二区三区四区在线免费观看| 嗯~啊~轻一点视频日本在线观看| 国产91沈先生在线播放| 欧美亚州一区二区三区| 欧美高清视频一二三区| 99精品偷自拍| 欧美日韩精品免费观看视频完整| bl视频在线免费观看| 国产理论在线播放| 亚洲欧美在线一区| 一本不卡影院| 黄页视频在线免费观看| 欧美高跟鞋交xxxxxhd| 欧美日韩国产一区二区| 美女扒开腿让男人桶爽久久动漫| 四虎永久在线| 国产香蕉一区二区三区| 国产精品成人免费电影| 日韩精品视频在线播放| 亚洲影院在线观看| 国产欧美日韩免费观看| 天堂av一区二区| 欧美一区第一页| 91精品国产综合久久香蕉的特点| 国产亚洲欧美色| 99久久久国产| 嫩草影院官网| 中国老女人av| 日韩激情视频在线| 亚洲成人在线观看视频| 夜色77av精品影院| 在线免费观看视频黄| 久久久久久99| 日韩免费在线播放| 亚洲色图色老头| 人人九九精品视频| 日本韩国欧美在线| 9色精品在线| 综合伊思人在钱三区|