傳統(tǒng)網(wǎng)絡安全架構要如何演變
時間:2022-04-07 17:21:01 | 來源:行業(yè)動態(tài)
時間:2022-04-07 17:21:01 來源:行業(yè)動態(tài)
據(jù)卜憲錄介紹,傳統(tǒng)網(wǎng)絡安全架構一般都是以總部和數(shù)據(jù)中心作為核心,無論是漫游用戶還是移動用戶,或是在分支辦公室的客戶,都需要先連回到自己的總部,比如通過專線方式、VPN方式、MPLS方式等。然后再通過總部去訪問應用數(shù)據(jù),另外還有一部分會通過公有云訪問互聯(lián)網(wǎng)。總體上來看,80%的流量都是從分支辦公室和移動用戶端匯聚到總部去做訪問,20%的流量去到互聯(lián)網(wǎng)做訪問,這就是傳統(tǒng)八二原則的大致架構。
而今天,服務、應用和數(shù)據(jù)越來越多的處在多云、混合云上,不管通過SaaS訪問,還是通過公有云或私有云訪問,這些應用、服務、數(shù)據(jù)已經(jīng)分散化,這就是應用的無處不在。在這種情況下,最佳的訪問路徑已經(jīng)不需要去到總部,再從總部來訪問數(shù)據(jù)和應用。而是應該讓移動用戶或分支辦公室的用戶能夠直接去訪問所需的應用和數(shù)據(jù),而這些應用和數(shù)據(jù)可能是在公有云上,也可能是一個標準的SaaS服務。這就意味著網(wǎng)絡架構已經(jīng)從原來的八二原則倒置成了二八原則,80%的流量可以直接去訪問公有云、混合云的應用和數(shù)據(jù),只有20%的流量才可能回到總部,去訪問私有云的應用和數(shù)據(jù)。
那么,什么樣的網(wǎng)絡安全架構才能支撐起這樣一種從八二原則倒置為二八原則的用戶訪問需求呢?卜憲錄認為,要支撐新的用戶訪問需求,就必須要加入一個網(wǎng)絡的邊界層,也就是在云的邊界里面加入一個能夠以云的方式提供網(wǎng)絡和安全的服務,并且這種網(wǎng)絡安全服務要具備融合、可視化、自動化、策略邊界的能力,這就是新的網(wǎng)絡安全架構。從而會引出SASE的概念和架構。