IT外包网管服务,现代网络边界管理:从VPN迁移到SDP的四大理由

发布者:上海IT外包来源:http://www.lanmon.net点击数:1297

蓝盟IT小贴士,来喽!
软件定义边界(SDP  )是由云安全联盟(CSA  )开发的安全框架,它根据身份控制对资源的访问。 在美国国防部的“need  to  know”型号——的每个终端连接到服务器之前,必须对该框架进行验证,以确保每个设备都可以访问。 其核心思想是通过SDP架构隐藏核心网络资产和设施,避免直接暴露于互联网,保护网络资产和设施不受外部安全威胁。
SDP有时被称为“乌云”。 应用架构为“黑色”的——表示根据美国国防部的定义,此“黑色”表示无法检测到该架构。 如果攻击者不知道目标在哪里,就不能攻击。 因此,在SDP架构中,服务器不具有对外部公开的DNS和IP地址,仅许可的SDP客户端能够通过独特的协议进行连接。
如果您是远程工作的,员工必须随时随地访问网络. 换句话说,必须在企业范围外提供数据和应用程序,这增加了风险,并扩大了攻击面。 但是VPN不足以保护数据、操作和客户。
PS可能因为以下原因而受到企业攻击的风险:
一旦通过VPN网关,攻击者就能够在专用网络中操作暴露在互联网上的VPN网关,因此频繁攻击的对方不加密从VPN网关到内部资产的数据,因此网络上的数据通常是中介的
实施VPN是一个很费时间的过程,需要考虑很多场景,制定规则并对用户进行评价。

使用SDP所需要的是将分组推送到用户的设备。 因此,SDP可以一夜为数千名用户提供所需的安全性,从而为IT团队节省宝贵的时间。

文/上海蓝盟 IT外包专家

IT外包
>
400-635-8089
立即
咨询
电话咨询
服务热线
400-635-8089
微信咨询
微信咨询
微信咨询
公众号
公众号
公众号
返回顶部