成年人黄色在线观看_97热在线观看_日本在线观看www_91国内视频在线_91视频直接看_亚洲第一国产

您当前的位置 :滚动 >
混合云架构下的资产漏洞检测与管理
2021-09-08 11:47:43   来源:河北网络广播电视台  分享 分享到搜狐微博 分享到网易微博

混合云包含了多厂商的公有云、私有云及本地数据中心之间的混合部署模式。

2020年 Forrester 发布的 《混合多云战略的关键》调研结果显示,85%的受访者正增加对混合云的管理需求,90% 的 IT 领导者认为本地基础架构是其混合云战略的关键组成部分。同样,根据 Gartner 报告,到 2020年之后,超过90%的组织将利用混合云构建基础设施?;旌显萍芄菇瞧笠滴蠢?~10年内最常见的架构形态。

混合云把企业私有云、公有云和本地数据中心有机结合起来,给企业提供了更丰富的云服务、更弹的云资源、更合理的IT资源使用成本等便利。与此同时,混合云的复杂度给企业网络安全管理带来了巨大挑战。目前,混合云上资产漏洞管理成熟度远远落后于传统本地数据中心,且造成偏差的主要原因在于缺乏适配混合云环境的资产漏洞检测与管理解决方案。

1、混合云环境下资产漏洞检测方式

目前混合云环境下的资产漏洞检测方式主要有三种:

•第一种,在本地网络内部署资产漏洞检测探针采集资产漏洞,这是最直接的采集方式;

•第二种,通过虚拟交换机,经过SDN引流的方式,将检测流量从SDN调度,主要应用于SDN环境下的资产漏洞检测;

•第三种,在云宿主机或容器节点中创建独立的虚拟机或容器部署检测探针,多用于云环境下资产漏洞检测。

如何保证资产漏洞检测的全面、准确和可靠?我们需要先了解下混合云环境下资产漏洞检测会遇到哪些问题。

2、混合云环境下资产漏洞检测的现状和痛点

•云上资产漏洞检测存在盲区

传统环境下,所有资产都要经过物理层网络设施连接,我们可以通过物理网络完成资产漏洞检测。

但是在云环境中,网络端口也随之虚拟化,物理节点不能覆盖业务数据流经的关键路径。要实现全资产的漏洞检测,就需要具备VPC、VM、Docker、POD、OVS甚至某个API接口等不同类型节点的资产漏洞检测能力。

•资源池复杂,资产维度不统一

混合云架构中,企业对计算资源实行统一的资源池管理。但在资产管理层面,往往缺少统一规划。虚拟化软件、裸金属、容器、云台等异构资源各自为阵,企业资源池因为资产数量、种类的变化被动式地变化,漏洞检测工具存在难以适应资源池动态变化等问题。

•传统工具难适应云上复杂环境

相对于传统物理环境,云环境中的主机、容器会被动态创建、销毁、迁移以及弹扩缩。如果是固定配置化的漏洞检测,资产在动态迁移后,检测会发生中断不能持续,而这种动态变化的特点又是随机和常态化的。网络环境也比较复杂,各种VPC的存在,导致传统检测工具难以适配多样化的网络环境。

如何在大规模虚拟混合环境中实现资产覆盖全面、检测能高、准确度高,同时无缝对接企业安全运营台(SOC)?这是混合云环境下选择资产漏洞检测与管理方案时需要考虑的关键问题。

3、混合云环境下资产漏洞检测与管理方案

•跨越混合环境统一的采集方案

构建统一高效、无盲区的全资产漏洞检测与管理方案,漏洞检测工具必须能够跨越私有云、公有云、容器以及传统环境等多种混合架构,提供一致的漏洞检测与管理能力。

•适应云环境的【灵活动态】+【高效检测】方案

在云环境中,漏洞检测工具需要有自动感知节点变化,并随之自动更新和部署的能力,保证漏洞检测工作不中断,适应云上弹伸缩。

漏洞检测工具还要适应云上大规模、高并发的流量机制,基于高能的并发检测技术,实现百万级资产漏洞检测。

用户通过漏洞管理台的自监控能力,实时了解系统的资源消耗状态并及时优化资源配置和检测配置。

4、从漏洞检测到响应的整体解决方案

面向混合云环境,需要建立一套资产漏洞检测与管理台,收集全系统软硬件产品和组件的全部漏洞信息,有效支撑混合云环境下漏洞的收录、发布、预警、分析、验证、处置等工作。对于漏洞安全应急处置工作,特别是高危以上级别漏洞风险防范、大规模漏洞利用攻击处置, 企业充分提高信息安全防护、风险管理和威胁应对整体水是至关重要的。

华云安资产漏洞检测与管理解决方案具备混合云环境下资产漏洞检测与管理能力,总体架构包括漏洞库、漏洞管理台和漏洞扫描探针三部分。其中:

漏洞库,具备漏洞信息的收录、预警通报的接收和下发、企业漏洞态势的监管等职能;

漏洞管理台,负责接收漏洞预警情报信息、生成漏洞扫描任务、下发漏洞扫描任务给扫描探针进行漏洞扫描,具备漏洞响应、管理运营的职能;

漏洞扫描探针,负责接收漏洞管理台下发的漏洞扫描任务、执行漏洞扫描任务、反馈漏洞扫描结果,完成混合云环境下资产漏洞检测与验证的职能。

虽然企业上云已蔚然成风,混合云也为企业 IT 资源管理提供了更有效的解决方案,但混合云与生俱来的反向力不可小觑。在混合云环境下,资产漏洞检测与管理需要抓住解决问题的关键要素——统一、灵活、高效。这也正是华云安资产漏洞检测与管理解决方案的价值所在。混合云环境下,它能够以简驭繁高效高质解决用户资产风险管理中存在的痒点和痛点,为用户在资产漏洞管理与漏洞响应方面提供不断迭代的能力和一致的体验。

 

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

关键词: 漏洞 检测 管理


[责任编辑:ruirui]


*本网站有关内容转载自合法授权网站,如果您认为转载内容侵犯了您的权益,
请您联系QQ(992 5835),本网站将在收到信息核实后24小时内删除相关内容。




本站违法和不良信息举报 联系邮箱: [email protected]
 

关于我们| 客服中心| 广告服务| 建站服务| 联系我们
 

中国焦点日报网 版权所有 沪ICP备2022005074号-20,未经授权,请勿转载或建立镜像,违者依法必究。
 

主站蜘蛛池模板: 麻豆国产97在线 | 欧美 | 最新的国产成人精品2022 | 男女日b免费视频 | 色综合久久网女同蕾丝边 | 久久久精品影院 | 亚洲精品第一国产综合野 | 亚洲妇熟xxxx妇色黄 | 国产一级伦理片 | 大学生高潮无套内谢视频 | 国内精品久久久久久99蜜桃 | 国产成 人 综合 亚洲绿色 | 中文无码久久精品 | 一级黄色片免费播放 | 久久视频在线免费观看 | 亚洲欧美一区二区成人片 | 成人免费a级毛片无码网站入口 | 欧美交换配乱吟粗大25p | 色婷综合| 99久久久精品 | 国产av一区二区精品久久 | 色小说亚洲 | 国产精品国产三级国产av′ | 成人免费国产gav视频在线 | 永久在线视频 | 黄网站色视频 | 亚洲人成未满十八禁网站 | 中文无码日韩欧免费视频 | 精品人成| 天天躁夜夜躁狠狠是什么心态 | 色狠狠色噜噜av天堂一区 | 午夜天堂av天堂久久久 | 人人草草 | 国产成人精选在线观看不卡 | 欧美一级日本一级韩国一级 | 男女啪啪免费体验区 | 又爽又大又黄a级毛片在线视频 | 国产强伦姧在线观看 | 久久99精品久久久久久久不卡 | 一级毛片免费电影 | 韩国精品无码少妇在线观看 | 四虎影视一区二区精品 |