基于主服務器的微分段供應商:
時間:2022-03-18 17:09:01 | 來源:網絡推廣
時間:2022-03-18 17:09:01 來源:網絡推廣
o Alcide
o Guardicore
o Illumio
建議
負責網絡安全運營的安全和風險管理領導人們:
在入圍供應商之前,將確定主要和初始使用案例作為主要需求。閱讀優(yōu)點和使用部分,以確定最能定義您的需求的使用案例。
如果主要目標是跨私有網絡和混合網絡進行防火墻策略管理,則評估現有集中式防火墻管理器供應商的能力,因為這些供應商也在發(fā)展對公有云(如AWS和Azure)的支持。
識別相鄰的使用案例,并與能夠協作和評估這些工具的相應業(yè)務主管交談。
避免在未對主要和相鄰使用案例進行適當評估的情況下,最終確定購買任何NSPM工具。評估因素必須包括對不同網絡安全產品當前固件版本的支持。
根據您的使用案例準備一份環(huán)境中正在使用的設備和工具的列表,以檢查NSPM供應商提供的集成功能。這個列表應該超越防火墻和路由器,包括漏洞掃描程序、SOAR、ITSM和DevOps工具。
如果它們是您當前或未來使用案例的一部分的話,評估對私有和公有云的混合網絡的支持,因為這種支持是一個不斷發(fā)展的功能,NSPM供應商支持的功能有限。
利用這些供應商提供的專業(yè)執(zhí)行服務來實現穩(wěn)定的實施。確保管理員和業(yè)務主管接受此工具的全面培訓,以最佳方式利用其所有功能。
在通過評估NSPM解決方案來啟用DevOps時,驗證網絡安全控制是否是自動持續(xù)集成/連續(xù)交付(CI/CD)管道中的瓶頸。如果不是這樣,就不要強調這些能力。如果安全是主要的瓶頸,那么安全團隊需要與DevOps團隊密切合作,以了解應用程序的安全需求,以確定NSPM工具是否可以幫助消除這種限制。
如果您是一個有成本意識或規(guī)模較小的安全團隊,那么就減少現有供應商,而不是將另一個供應商添加到已經很復雜的安全產品組合中,如果這樣您可能會發(fā)現NSPM工具很昂貴。
(本文作者:Rajpreet Kaur、Adam Hils、John Watts)