成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何評估虛擬防火墻?

安全
隨著虛擬化基礎設施的發展,眾多企業感到在這些環境中,需要利用并擴展現有的物理網絡安全工具來提供更大的可視性和功能性。

隨著虛擬化基礎設施的發展,眾多企業感到在這些環境中,需要利用并擴展現有的物理網絡安全工具來提供更大的可視性和功能性。虛擬防火墻是當今可用的主要的虛擬安全產品之一,也有很多選擇性;Check Point有VPN-1防火墻的虛擬版本(VE),思科提供的虛擬網關產品仿真ASA防火墻。Juniper擁有更具特色的虛擬網關(the vGW line),來源于其Altor Networks收購項目,Catbird和Reflex Systems都有虛擬防火墻產品和功能。因此,在評估虛擬防火墻技術的時候我們要考慮什么呢?

虛擬防火墻:管理和可擴展性

在深入鉆研虛擬防火墻的具體內容之前,確定是否需要非常重要。很多小型的虛擬化部署很可能不需要。然而,多變敏感級別的大量虛擬機,以及高度復雜的虛擬網絡,在多層防御戰略中,虛擬防火墻技術就有相當有可能起作用。要注意的是在大多數案例中,虛擬防火墻取代所有的物理防火墻是完全不可能的(盡管一些兼并寄望于大量的物理防火墻)。假設你需要一個虛擬防火墻,怎么辦呢?

對于任何安全或者網絡團隊來說有一些關鍵的注意事項,包括評估虛擬防火墻。首先,需要評估的兩方面類似于你對物理防火墻所作出的評估:可擴展性和管理。從管理方面來看,首先要確定是否能夠通過一個單獨的控制臺(通常是基于Web的)進行主要管理,或者集成到虛擬化管理平臺進行管理(像VMware的vCenter)。對于單獨的控制臺,標準管理要考慮應用,像易用性、基于角色的訪問控制、配置選項的粒度等等。另一方面要考慮虛擬設備的命令行管理功能,以及他們如何被訪問。例如,大多數思科工程師更喜歡命令行IOS操作,大多數防火墻可以通過SSH來訪問。

可擴展性是虛擬防火墻的關鍵,尤其是對于大型復雜環境。虛擬防火墻可擴展性歸根結底是兩方面的內容。首先,需要確定單一虛擬防火墻可以調節多少虛擬機或者/和虛擬交換機。對于大型環境,眾多虛擬交換機和VM在單一的超級管理器上,就是個大問題。第二個可擴展性主要關注的是從廠商的控制臺可以管理的虛擬防火墻的數量,以及各種虛擬防火墻設備之間的策略和配置細節如何更好地共享。

虛擬防火墻:集成

對于虛擬防火墻至關重要的評估點就是防火墻如何實際地集成到虛擬化平臺或者環境中。有兩個通用的實現方法。第一個也是最簡單的一個:防火墻是虛擬設備或者具體的虛擬機(VM)。就像任何其他VM一樣可以加載到超級管理器上,然后進行配置,同新的或者現有的虛擬路由器工作。這種模式的好處就是簡單以及易于實現,不好的地方在于包含了超級管理器上更高的性能影響,與虛擬化基礎架構集成較少,可能配置選擇更少。

第二個實現方法是完全同超級管理器內核集成,我們熟知的虛擬機監視器(VMM)。這樣提供了訪問本地超級管理器和管理平臺API,同時自動化性能和低水平的VM流量識別,但是可能也需要額外的時間和精力來正確地安裝和配置平臺,一些高度自定制虛擬化環境可能會遇到穩定性問題或者沖突。

在評估虛擬防火墻的時候需要考慮的其他因素包括物理安全集成和VM安全策略深度和廣度。虛擬防火墻可以“看到”虛擬環境中發生了什么,但是它們能夠向物理副本轉播警告和安全信息嗎?要考慮任何本地或者和物理防火墻、IDS/IPS甚至是管理平臺的簡單集成功能。此外,虛擬防火墻可以也應該能夠超前即將到來的流量以及即將進入的虛擬環境評估VM配置和安全情形。一些虛擬防火墻可以反惡意軟件、網絡訪問控制(NAC)以及配置管理和控制函數,所有的這些都增加了其特性價值。

責任編輯:于爽 來源: TechTarget中國
相關推薦

2012-04-06 17:08:09

2012-07-06 09:34:48

虛擬防火墻

2010-08-18 21:50:03

2009-02-21 10:28:43

2010-12-21 18:04:26

2010-09-16 11:18:01

2018-07-02 09:18:11

Linuxiptables防火墻

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2013-10-29 16:07:55

下一代防火墻NGFW

2010-09-16 09:07:57

2021-06-25 18:31:37

云防火墻

2010-05-24 17:49:56

2011-06-27 13:31:21

2010-09-14 14:22:22

2011-05-13 09:01:33

2011-03-15 10:48:47

2010-03-24 14:23:11

CentOS防火墻

2015-12-02 15:59:51

2009-06-23 16:57:28

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人久久精品一区二区三区 | 成人免费观看网站 | 欧美日韩久久精品 | 精品一区在线免费观看 | 亚洲精视频 | 在线欧美一区 | caoporn免费| 精品一区二区久久久久久久网站 | 国产亚韩 | 国产精品久久久久久久久久妞妞 | 国产成人麻豆免费观看 | 国产一级电影网 | 亚洲一区二区三区久久 | 午夜精品久久久久久不卡欧美一级 | 91aiai| jlzzjlzz国产精品久久 | 91丨九色丨国产在线 | 欧美福利在线 | 午夜网 | 天天干,夜夜操 | 涩涩视频在线观看 | h在线| 国产亚洲欧美在线 | 一区二区三区在线 | 日本中文字幕在线视频 | 久久国产一区二区 | 国产成人免费视频网站高清观看视频 | 国产欧美精品一区二区三区 | 97精品久久| 中文字幕日韩三级 | 亚洲一级av毛片 | 北条麻妃99精品青青久久 | 99re视频在线观看 | 岛国av一区二区三区 | 久久福利电影 | 精品在线免费看 | 精品久久精品 | 91av视频在线免费观看 | 久久久国产精品 | 黄a网 | 一区二区三区观看视频 |