188BET足球

Skip to content Skip to navigation Skip to footer

微分段定义

微分段是指涉及在資料中心或雲端環境中隔離安全區域的安全方法。這使 IT 管理員能夠更精確地控制應用程式和工作負載。

為何使用微分段?

每個安全區域都使用微分段架構,獲得自己的服务,並按照網路特定分段的需求進行自訂設計。在實施?零信任?安全架构时,微分段特别有用。?

管理员使用网路微分段封锁网路的特定区域,甚至是个别装置,然后使用分段闸道為网路的特定区域设定零信任架构,该闸道在使用者和资料进入时监控他们,同时使用安全措施以确保他们符合进入资格。

微分段与网路分段有何不同

传统网路分段涉及將網路劃分為較小的區段,通常稱為子網路,每個區段都成爲自己的網路。這讓管理員可以管理所有子網路之間的流量流動。传统分段允許管理員設定為每個子網路量身打造的原則,以提供網路保護。每個區段的安全策略越具体,越能够侦测和回应将区段定位為攻击面的威胁。

透過传统网路分段,您可以使用防火牆、虛擬區域網路 (VLAN) 和入侵防禦系統 (IPS 入侵防禦服务) 來區隔每個分段。從一個子網路到另一個子網路的資料可能會透過防火牆進行篩選,在允許資料傳遞之前偵測並防止威脅入侵。透過 VLAN,區域網路 (LAN) 分為較小的區段,讓您自由為每個區段提供獨特的保護。使用 IPS 入侵防禦服务 時,系統會持續監控網路的每個區段,因為系統會主動留意惡意事件。

然而,网路分段方法有限,因為它僅專注於南北流量,即從用戶端到伺服器的流量。隨著資料來自網路外部,网路分段能夠檢查和篩選資料。但是,如果惡意活動在您的網路中發生,传统分段可能無法偵測到。?

微分段的主要优势之一是,它可以对网路中已有的流量应用安全通讯协定,在内部伺服器之间向西移动。

Microsegmentation 如何運作

如果您想实现真正的应用程式分段,微分段是不错的选择。它可让您隔离个别应用程式的工作负载。如此一来,您就可以防止威胁的横向移动,将威胁锁定在隔离的区段中,该区段将目标应用程式容纳在隔离的区段中。

微分段也提供对网路的极优的可视性。由於您可以使用特定仪表板隔离各个部门并监控每个部门,因此您可以按部门自订警示和警示管理系统。例如,您可以根据谁将使用它们,将微分段应用於特定装置或一组装置,这可以对已微分段的每个元件中发生的活动提供精细的可视性。

為了安全起見,微分段允許您建立更靈活的解决方案,因為您可以微分段個別工作負載,然後套用專為保護其安全而設計的安全策略。如果威脅試圖入侵您的網路,微分段也可以幫助您更快地偵測網路。?

每個區段都可以擁有自己的安全“牆”。當威脅嘗試從區段 A 移動到區段 B 時,當區段 A 嘗試離開時,兩個防護都可以偵測到,而當區段 B 嘗試進入時,防護都可以偵測到。例如,系統可能採用高敏感資料庫工作負載,其中包含數千名客戶的信用卡資訊。使用微分段架構,您可以應用額外的安全措施來保護其中儲存的資料。

微分段的好处是什麼?

1. 降低攻击的影响

发生攻击时,微分段安全功能会让攻击被困在初始攻击面中,进而减少其影响的表面积。如果它能够穿透一个入口点,因為其周围的其他部分被隔离并受到微分段架构的保护,如果它甚至能够离开初始分段的安全屏障,它将被周围的安全原则阻止。?

这可保护其他流程,因為它们不会受到攻击的影响。它还使部署新电脑或系统变得更加容易,而不必担心网路攻击新部署的其他环节的威胁。

2. 改善入侵遏制

透过微分段,入侵的“急速半径”可以限於被入侵的分段。由於所有资料都会在允许离开区段之前进行检查和筛选,因此横向移动会遭到封锁,让其他应用程式不受影响。

3. 加强法规遵循

遵守法规遵循要求可能是一项挑战,尤其是当某些类型的资料,例如客户的个人资讯,都属於与其他人不同的法规遵循法规。?

使用网路微分段,您可以隔离保存特定受保护资料的环境,然后将您所需的準确安全措施应用到该区域,以保持法规遵循。如果监管机构询问您正在採取的预防措施,这也使得证明法规遵循变得更加容易。
?

微分段方法

微分段安全有三種主要方法,並根據實施地點進行分類:網路型、Hypervisor 型和主機型。

基於网路

基於网路的微分段涉及選擇哪些人或哪些人可以進入網路的不同分段。其中一個好處是管理簡單,因此對管理員來說,工作密集度較低。然而,網路型分段基本上與传统分段非常相似,如果您最終的分段非常大,則管理安全控制可能很困難且成本高昂。

基於 Hypervisor

使用 Hypervisor,您可以擁有製造和執行虛擬機器的軟體或硬體。基於 Hypervisor 的微分段透過 Hypervisor 引導您的所有流量,使您能夠監控和管理流量。在許多情況下,這是個方便的選擇,因為您通常可以使用現有的防火牆執行此操作,並將安全原則從一個虛擬機器監視器移至另一個虛擬機器監視器。?

從缺點來看,Hypervisor 式方法在雲端部署或裸機、容器或實體工作負載中無法正常運作。

主机式

基於主機的微分段取決於每個端点內的定位代理程式。透過這種架構,中央经理可以可視性網路上所有資料、流程、軟體、通訊和潛在漏洞。但是,為了實現此可視性,管理員必須在每個主機上安裝代理程式。這對管理員和終端使用者來說都可能很耗時。

透过微分段增强您的网路防护

若要设定有效的微分段架构,您可以使用以下提示:

  1. 隔离包含敏感资料的网路区段。专注於受法规遵循法规约束的资料。
  2. 识别对您组织最关键的应用程式。考虑使用微分段来自订每个微分段的适当安全通讯协定。
  3. 仔细检查您的网路,注意最可能的攻击面。套用适当的安全原则来保护它们和相邻系统和装置。
  4. 请勿假设一个安全原则适用於多个区段。仔细评估每个微分段的需求。

188BET足球 产物和服务

若要將微分段架構應用於您的網路,您可以使用 188BET足球 的 FortiGate 新世代防火墙 NGFW。使用 188BET足球 NGFW,您可以制定零信任安全原则,扫描流量,防止恶意软体在網路中向西移動。188BET足球 NGFW 還可讓您識別惡意軟體攻擊和其他威脅,在它們感染網路中的其他微分段區域之前加以封鎖。?

此外,由於 188BET足球 NGFW 可以處理大量的資料,使用者受益於更高的輸送量,從而獲得更順暢、高效的體驗。

微分段常见问题

什麼是微分段?

每個安全區域都使用微分段架構,獲得自己的服务,並按照網路特定分段的需求進行自訂設計。在實施?零信任?安全架构时,微分段特别有用。

微分段的好处是什麼?

微分段的叁大优势包括:

  • 降低攻击的影响
  • 改善入侵遏制
  • 加强法规遵循

諮询专家

请填写此表格,专业的代表将很快与您联络。