如果企业正在计划一次防火墙升级,或者正在向下一代防火墙迁移,获得的将不仅是更丰富的功能与更广泛的保护,还有查看整个安全架构的机会。后者确保了安全架构得以尽可能提高全部安全设备的价值与效率,同时最大程度地降低网络停机风险。这种风险之所以引人注目,是因为研究机构Gartner指出,一系列行业的平均停机成本远远超过300,000美元/小时,这恰恰印证了本杰明•富兰克林的格言“一分预防胜过十分治疗”。

然而什么才是最适合的架构,又当如何将其整合到网络之中?按照以下5项最佳实践,你将可以确保企业网络安全架构最大限度地提高整体安全及效率。

1. 降低停机风险

若要降低停机风险,首先应该检查总体架构,确定潜在的故障点或性能问题。串联部署是需要加以避免的关键结构特性,因为这种部署是将流量从一个安全设备传输至另一个,而如果其中任意一个设备发生故障,则会中断流量传递,导致网络停机——随之严重影响生产力、收益、甚至企业声誉。

在防火墙及其它安全设备前端采用模块化旁路交换机是一种简单易行的替代方案。这些交换机必须持续监测所有内联设备,确保其随时接收流量。如果某设备发生故障,旁路交换机应引导流量绕过该设备,直至恢复联机状态。

但是,该方法存在一个潜在问题,即必须在安全性与网络正常运行之间做出权衡——当设备发生故障时,不会对旁路流量进行常规检查。为此,第2个最佳实践应运而生。

2. 高效的负载均衡行为

旁路交换机与Network Packet Broker(NPB)搭配使用能够提高查看与检查内部网络数据包的能力,并仅将数据包传送至适合该类型流量的设备。例如,它可以引导非HTTP/HTTPS流量绕过网络应用防火墙,因为让其穿过防火墙毫无益处。

该智能型流量均衡降低了单件设备的不必要处理负担——减少其变得不堪重负与发生故障的可能性。另外,网络效率与安全性强度得到最大限度的提升——所有流量均会接受相关工具的检查。

3. 巧妙配置获得高可用性

拥有模块化旁路交换机与NPB后,接下来须对其进行配置以实现最佳可用性。例如,许多NPB能够配置到所谓的双主动模式。这能够自动即时恢复安全架构内的任意设备,同时运行即有安全设备。巧妙的配置旨在提高正常运行情况下的可用性,而在某设备出现故障时全面保护流量。如果配置得当,用户将不会发现停机故障,安全监测也不会受到影响。

4. 借助NPB实现更高可视性

重要的是,切勿自认为在架构内增加安全设备就能够自动降低风险。网络规模越大、越复杂,出现网络盲点的概率也越高,所以提升可视性是至关重要的一条原则。NPB的一项优势在于提供了关于网络环境的全面视图。它能够捕获并汇聚流量,去除数据重复,并剥离不必要的细节;甚至能够根据源地址或地理位置预先过滤已知的恶意流量,让企业明智地决定应首先阻止哪些流量进入网络。

带外监测工具最适合于分析网络性能,确定趋势并响应合规性请求。也就是说,它们能够支持全面且智能的网络可视性,而这对于当今企业而言至关重要。最佳工具要能够被远程管理,并生成有关合规性的定制报告,支持日益重要的持续合规状态。

5. 打造能经受未来考验的架构

在这个企业停机所导致的不满情绪随时能够被迅速反应并传播的社交媒体时代,用户体验与应用可用性变得极其重要。借助高速旁路交换机与强大的NPB将使企业安全架构面对未来考验时无后顾之忧,它们不但可以最大化地缩减由意外设备故障、部署、维护或升级导致的网络停机时间,还能够尽可能延长安全基础架构的正常运行时间,减少安全设备负载,进而延伸其有用寿命,并生成高效的流量分析数据。另外,企业还能够以最少的新投资来支持网络流量增长。总而言之,这些优势都将有助于企业得以从容应对未来代价高昂、引起混乱的网络调整。

由旁路交换机与NPB打造的网络安全架构能够同为网络稳健与高效运行保驾护航——这是一种更加有效且在停机状况下自我修复的架构。对于企业安全性来说,未雨绸缪远胜远胜江心补漏,且成本更低。

作者:Jeff Harris

来源:51CTO

防火墙迁移:提高安全弹性与可用性的5种方相关推荐

  1. 我可以做些什么来提高应用程序的可用性?

    目录 项目#1--有状态服务 项目#2--紧密耦合 项目#3--启用横向扩展 项目#4--将设置移出应用程序的每个部分 项目5--建立自动部署管道 项目#6--监视.监视.监视 项目#7--控制配置 ...

  2. oracle说明性弹性域,ORACLE EBS 基础和提高 - 说明弹性域(ZHENGANG.ZHU).pdf

    ORACLE E-BUSINESS SUITE 基础与提高 -- 弹性域开发 文档作者: Zhengang.Zhu 创建日期: 2009-03-15 修改日期: i Company Confident ...

  3. [译]使用Webpack提高Vue.js应用程序的4种方式

    [译]使用Webpack提高Vue.js应用程序的4种方式 原文地址 ​ Webpack是开发Vue.js单页应用程序的重要工具.通过管理复杂的构建步骤,您可以更轻松地开发工作流程,并优化应用程序的大 ...

  4. 服务器产品的特质和优势,亿速云裸金属服务器兼具“弹性”和“裸金属”两种属性,既有虚拟机的弹性,同时又保留了裸金属的一切性能、特性和优势!...

    (原标题:亿速云裸金属服务器兼具"弹性"和"裸金属"两种属性,既有虚拟机的弹性,同时又保留了裸金属的一切性能.特性和优势!) 今天,我们来讲一讲亿速云弹性计算服 ...

  5. Windows——提高扩展显示屏的清晰度的一种方法

    Windows--提高扩展显示屏的清晰度的一种方法 一.鼠标右键,选择"显示设置" 二.选择"高级显示设置" 三.将显示器选择外接显示器 四.将刷新率更改成最高 ...

  6. 页面布局孰优孰劣:基于REM的EMs弹性布局——可用性的胜利

    http://blog.dimpurr.com/ems-layout/ 页面布局的方式总是随着技术的更新和创意的涌现不断的更新换代.从最开始的 Fixed 固定布局,到因为宽屏设备和移动互联网的普及产 ...

  7. 如何提高数据安全性与可用性——行云管家堡垒机

    众所周知,堡垒机的产生是为了数据安全,有数据显示,网站数据70%故障均来自内部人员的操作失误.作为企业的运维人员,其掌握着数据应用服务器的最高权限,一旦运维人员的操作出现任何问题,那么将给企业带来巨大 ...

  8. 【Elasticsearch】使用真实内存断路器提高节点弹性

    1.概述 转载:https://www.elastic.co/cn/blog/improving-node-resiliency-with-the-real-memory-circuit-breake ...

  9. 如何提高线上服务可用性

    上一篇文章中我简单介绍了一次线上服务的可用性下降追查过程,今天我们接着上次的内容来学习如何保证服务的高可用性. 具体分为开发阶段.测试阶段.上线阶段.监控阶段等几大项.这些内容就像是一套组合拳,练好了 ...

最新文章

  1. 秦州:西瓜书 + 南瓜书 吃瓜系列 13. 降维与度量学习(上)
  2. 干货 | 一文教你如何快速高效阅读Paper(硕士生版)
  3. java 打包成服务_maven javaProject打包发布成服务
  4. 社会化分享插件集成分享
  5. 记一次 Vue 移动端活动倒计时优化
  6. Java文件路径及文件名乱码_javaweb文件下载及文件名中文乱码处理
  7. 东北农业大学考研计算机大纲,东北农业大学(专业学位)计算机技术研究生考试科目和考研参考书目...
  8. Chrome浏览器导出插件crx
  9. linux基础学习【6】
  10. vue从零搭建一个前中后台权限管理模板
  11. 华为鸿蒙2.0系统HarmonyOS 2.0安装谷 歌 商 店 G o o g l e P l a y
  12. java md5 加密工具类_JavaMD5加密工具类
  13. Java——上溯造型下溯造型
  14. 数据通信网的交换方式
  15. 不同网站备案需要相同的服务器么,不同域名备案在一个服务器吗
  16. 短视频APP软件开发源码提供
  17. 安霸S2L交叉编译环境搭建
  18. 逐点比较法直线插补MATLAB(四个象限分开)
  19. “借壳”上市成功,戴尔首日收涨2% 1
  20. OJ 1404 交换瓶子

热门文章

  1. Mysql数据库设计规范之四数据库操作行为规范
  2. Python精通-Python集合操作详解
  3. redis 关系数据库怎么转换 和_redis高并发处理介绍
  4. mwget安装及使用
  5. openvswitch常用命令之ovs-ofctl、ovs-appctl
  6. 学练结合,快速掌握Kubernetes Service
  7. 苹果商店上架流程_苹果TF签名是什么?
  8. spring 的singleton 和prototype的区别和应用场合
  9. 深入理解@Autowired注解
  10. 分布式事务中间件Seata简介