随着云的应用越来越多,客户的云环境也变得越来越复杂。曾有调查称85%已经转向云的企业要跨云,有些应用和服务会放到AWS上,有的会放在微软云上,有的会放在主机托管的云上,有的会放在企业自己的云平台……可见,这已经成为未来发展势不可挡的趋势。Juniper也意识到这一趋势,于近日宣布推出全新的Contrail Security微分段安全解决方案,该方案能够为企业和SaaS云供应商在多云环境下运行的应用提供有效的保护。

记者在日前采访了Juniper大中国区技术总监王栋,他详细讲解了Contrail Security是如何一步步解决客户安全的痛点,并有效抵御安全威胁。

多云环境带来哪些安全痛点?

王栋将客户在多云环境下的安全痛点归纳为四类:

首先是应用程序不透明。由于每一个云平台的模式和底层架构都不一样,所以当应用在公有云、私有云、混合云之间运行时,客户完全不知道应用程序的特性和流量情况。

其次是策略数量激增。众所周知,由于每个云平台的安全特征都不同,需要运维人员根据平台的特性制定不同的安全策略。王栋表示,一个系统动辄几百个策略,一个设备上可能写着上千条的策略,如果用人力来逐一制定部署,安全策略制定难免百密一疏。更令人担忧的是,人为操作工作量繁重,一旦操作失误就会带来不可估量的损失。

再者是操作复杂性,多云环境让企业客户的运维工作压力突增,跨多环境的意图驱动,自动化的可互操作的API都让管理变得非常复杂。

最后是可扩展和执行的横向威胁防御,随着安全边界的模糊,传统所谓的“边界防护”的概念已经完全不能适配多云环境,那如何在企业应用扩展的同时也可以横向地扩展安全的性能和保护的效率呢?这是很多企业用户在思索的问题。

Juniper深刻了解了这些向云迁移的客户痛点,推出了Contrail Security,保证客户实现跨混合及多云环境的应用安全。

三大秘密武器铸造应用安全“神器”

如何化解企业用户遇到的这四大难题,保证应用的安全?王栋认为,Contrail Security解决方案从三个方面入手,逐个击破应用安全顽疾也并非难事。

Contrail Security安全解决方案首先实现了应用流程的可视化。这能够帮助客户了解不同应用分别是呈现出怎样的流量状态,例如应用从前端的Web服务到后端数据库,流量如何,是否出现问题,都可以反映在Contrail Security的软件界面上。王栋认为,这些数据给安全性提供更多决策的能力或者是决策的依据,十分有价值。

另外Contrail Security安全解决方案还有一个非常亮眼的功能,那就是一致的“意图驱动”策略。王栋举例道,现在人们出行,查询路线时其实想知道的并不是“在哪里上车,坐多少路车,是否需要转地铁”,而是希望知道哪条路线最快、最省钱或者最舒适。而这一的描述方式,就属于“意图驱动”,同样,在企业运维人员也希望用“意图驱动”描述安全策略,而不是之前“我需要某个IP地址,我需要某个网络接口”这样描述方式。

“通过一个一致的自动化的意图也可以更好地表现多云、多应用底层环境下它的策略要求。”王栋透露,这种意图驱动的功能已经在申请专利过程中,它可以更好地帮助IT人员或者是云的运维人员来管理网络,可以更好地帮助客户发现网络异常,从而解决它。

除以上两点外,可扩展和高性能的多点执行也是Contrail Security安全解决方案的一大特色,过去安全设备的执行点一般被放在网络边界的防火墙上,但Contrail Security部署方式灵活多样,可以实现多点执行,通过叠加网络(overlay)到防火墙都可以做部署。除此之外,Contrail Security还能够与下一代虚拟防火墙进行集成,从而提供高级安全服务,确保业务安全。

记者认为,多点执行突破了边界安全的传统模式,把安全分散在所有计算节点上,这样一来,有的企业甚至可以完全撇开旧的边界安全,是一个非常好的创新点。王栋补充道,安全分散在计算节点之后,工作流变得分散,可计算能力却大大提高,承担的负荷更大,部署更优,企业的海量业务更不容易受到影响,客户体验会变得非常棒。

给管理做“减法”,让安全更加分

当记者问及Contrail Security对企业客户最大的吸引力时,王栋认为它最大的好处在于屏蔽了底层的复杂性。他解释道,对于一个网络安全管理人员来说,部署Contrail Security解决方案并不需要清楚Juniper应用系统的底层特征,只需要清楚顶层的安全策略定义,制定好安全策略后它就会自动就下放到企业的具体应用场景中。

“Contrail Security是一个策略架构,部署了很多虚拟执行点安装在系统底层,它会自己转发成对于特定平台的安全定义或者是最终的执行步骤,企业安全管理人员只需要知道应用数据流应该怎么走,哪些流量不被许可进入就足够了。”王栋总结道。

记者了解到,在多云环境下的应用安全的防御,还属于比较新的领域,目前这个市场只有一些新兴的初创公司。但即便如此,客户已经开始有需求,预计多云管理和多应用的管理的安全市场规模将达90亿美金。“Contrail Security解决方案的研发花了一年多的时间,是因为Juniper更希望做出精品,”王栋强调,多云环境的应用安全市场还需要很长一段时间去发展,其市场空间还很大,Juniper希望与这个市场的客户一起成长,共同实现应用安全的强大与灵活。

有不少人认为数字化转型如同赋予企业第二次生命,但在挖掘业务更多价值的同时风险却始终相随。现在应用安全在企业客户心中的地位变得越来越重要,Juniper已经抢先迈出第一步,未来如何,让我们拭目以待。

本文作者:周雪

来源:51CTO

Juniper告诉你如何给管理做“减法”,让安全更加分相关推荐

  1. 给 K8s API “做减法”:阿里巴巴云原生应用管理的挑战和实践

    作者 | 孙健波(天元)  阿里巴巴技术专家 本文整理自 11 月 21 日社群分享,每月 2 场高质量分享,点击加入社群. 早在 2011 年,阿里巴巴内部便开始了应用容器化,当时最开始是基于 LX ...

  2. 小公司请多做减法,少谈管理

    导读: 小公司跟大公司比,优势就是快.管理对小公司太奢侈了,中大型公司才搞管理. 所以,小公司的团队一定要找能自我驱动的人才. 通常来说,领导人做事有两种风格. 一种是做加法.它是一种麻痹.很多领导人 ...

  3. 大数据营销要学会做减法

    在大数据时代的背景下,营销战事实上很接近于小说.影视中的"穿越"题材,从"未来"回到现在,也就是说借助于大数据,从顾客的真实交易行为数据中,计算出不同顾客的下次 ...

  4. Serverless Kubernetes 入门:对 Kubernetes 做减法

    作者 | 贤维  阿里巴巴高级技术专家 导读:Serverless Kubernetes 是阿里云容器服务团队对未来 Kubernetes 演进方向的一种探索,通过对 Kubernetes 做减法,降 ...

  5. 产品方法论之:菜鸟做加法,高手做减法!

    送给真正的互联网人一顿干货早餐 [小咖导读]此本文出自公众号"最产品",主要分享了高手们是怎样从纷繁复杂的需求池中删减并找到最有价值的需求的,以及在正确的时间如何找到正确的事儿. ...

  6. 给 COLA 做减法:应用架构中的“弯弯绕设计”

    简介:COLA 的主要目的是为应用架构提供一套简单的可以复制.可以理解.可以落地.可以控制复杂性的"指导和约束".在实践中作者发现 COLA 在简洁性上仍有不足,因此给 COLA ...

  7. 成就更好的自己,就是不停地做减法

    你是不是时常感到时间不够,没时间看书.没时间写公众号.没时间运动.没时间约朋友吃饭.没时间学习,但同时,你又不停地给自己做加法,比如办健身卡,买课程学习等等. 前几天看到一篇文章<阻止一个人有所 ...

  8. 不断做减法的网易金融,曾筹谋消费金融牌照

    潮起潮落,互联网金融的热潮正在退去. 参与者的热情也不复当年.彼时,各大门户网站如网易.新浪.搜狐.凤凰等,纷纷布局金融,并于2015年左右形成一定规模的金融业务,如网易金融.微汇金融.搜易贷.凤凰金 ...

  9. 专访李华:低调的海云捷迅如何优雅做“减法”

    OpenStack刚刚在上周过完了6周岁生日,从最初的炒作到现在的趋于理性,无论是行业领袖还是初创新秀都逐渐抛弃浮躁,脚踏实地让OpenStack真正落地,6年的时光,让OpenStack这个曾经很少 ...

最新文章

  1. 2016-2017-2软件工程课程总结
  2. win messenger启动随outlook explorer
  3. linux 文件大小_linux系统中查看目录大小的du命令常
  4. 【原创】基于phpGrace+uniApp开发之:5.登录界面增加图片验证码
  5. VS中展开和折叠代码,还有其他快捷操作
  6. leetcode力扣77. 组合
  7. Android OnLowMemory和OnTrimMemory
  8. 怎样才能提升代码质量?
  9. FullScreen实现全屏和分屏
  10. 偏最小二乘法PLS和PLS回归的介绍及其实现方法
  11. 微软苏州校招笔试 12月27日 By Java
  12. ISO 8601时间格式时间创建
  13. 帆软注册文件_报表组件FineReport加密狗注册机理及使用方法
  14. hadoop2.7.2下载
  15. 会议信息 | BigBrain研讨会 September 21-23, CEST, 线上
  16. 利用html制作网页的小结,HTML_CSS制作网页的一些经验分享,CSS制作网页总结的一些经验 1: - phpStudy...
  17. Win10下Delphi 10.4.2 (RAD Studio 10.4.2 )安装教程图解
  18. 基于Arduino设计的OLED游戏机
  19. 什么是SEM,标准误
  20. AnLink支持多种安卓手机的多屏协同类软件

热门文章

  1. Python __str __()和__repr __()函数
  2. 如何利用C++和libCurl使用OCR SDK
  3. Somatic vs Germline Mutations
  4. 自动更新统计信息的阀值——人为更新统计信息的重要性
  5. Sandcastle Help File Builder(.NET帮助文档工具)的版本选择心得——支持VS2010至VS2015,高版本项目文件问题...
  6. boost准模板库内存管理中pool和object_pool的使用
  7. 【原】React中,map出来的元素添加事件无法使用
  8. Firefly是什么?有什么特点?
  9. MS SQL Server 游标及实例(三)
  10. 读书学习:我编程我快乐(一.2)