没有合适的资源?快使用搜索试试~ 我知道了~
零信任时代,分支机构的网络安全该怎么搞.docx
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
16 浏览量
2022-06-21
13:33:42
上传
评论
收藏 721KB DOCX 举报
零信任时代,分支机构的网络安全该怎么搞.docx零信任时代,分支机构的网络安全该怎么搞.docx零信任时代,分支机构的网络安全该怎么搞.docx零信任时代,分支机构的网络安全该怎么搞.docx零信任时代,分支机构的网络安全该怎么搞.docx零信任时代,分支机构的网络安全该怎么搞.docx零信任时代,分支机构的网络安全该怎么搞.docx零信任时代,分支机构的网络安全该怎么搞.docx
资源推荐
资源详情
资源评论




















零信任时代,分支机构的网络安全该怎么搞
内外边界已经不再适用,我们需要一个更灵活的安全架构。无论用户身在
何地,无论用户要访问什么应用,都应该能够非常灵活的受到安全架构的保护。
大中型企业一般都有分支机构,分公司、办事处、营业网点、连锁零售
店、维修点等等。
一直以来,分支机构场景下的网络技术都没有什么变化,还是几年前的那
些老技术。通过 MPLS 专线或者 IPSec VPN,把分公司员工跟总部数据中心的
业务系统连接在一起,如下图。
2、时代变了

如果业务系统只存在于数据中心,不需要其他连接的话,这种架构看起来
还不错。
但是今天我们的 IT 架构已经不再是这样了。人们需要访问的信息不止存在
于数据中心。很多内部业务系统已经迁移到了云端。
(1)SaaS:很多公司的 HR 管理系统、报销系统都是采用了 SaaS 服务。
(2)IaaS/PaaS:很多公司内部开发的业务系统部署在了云服务上,可能是阿
里云,可能是腾讯云,或者一些政务云上。享受 IaaS 或 PaaS 云服务带来的便
利。
(3)互联网:上网是正常工作必备的条件。员工需要查资料,下载软件等等。
在这种网络架构下,分支机构的员工想访问 SaaS 服务的时候,流量是从总部
数据中心分流出去的,如下图。例如,大连的员工,访问互联网的出口可能是
在上海。

总部数据中心成了网络中心中转点,所有安全设备也都部署在总部,如下
图。防火墙、入侵检测、上网行为管理、VPN 等等都部署在总部的数据中心,
以此保证用户的访问安全。
3、传统架构的安全挑战
(1)体验问题:用户访问 SaaS 应用要先回总部再出去,连接过程中有很多不
必要的额外的开销,最终必然导致用户体验的降低。
(2)安全问题:传统架构的基本假设是——内网安全,外网不安全。但是在
今天看来,这种假设是不对的。
剩余11页未读,继续阅读
资源评论

苦茶子12138
- 粉丝: 5386
- 资源: 9万+

上传资源 快速赚钱
我的内容管理 收起
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助

会员权益专享
安全验证
文档复制为VIP权益,开通VIP直接复制
