管理跨国防火墙的三大关键问题

简介:

全球化是今天大多数公司的新常态,但也带来了一些严重问题,尤其是涉及到管理大范围分布式网络中的防火墙资产的时候。

总部设在美国的典型跨国公司,可能在全球数十个国家设有办事处和数据中心。即便公司采取积极主动的结构化逻辑化方法实现网络安全,每个数据中心都有防火墙保护,所有这些防火墙也必须能协同工作,让网络流量能在国际网络和数据中心间安全传输。那该怎样管理呢?有3个关键问题需要考虑。

问题1:时间问题

任何环境下,防火墙管理核心元素之一,都是配置,尤其是变更控制过程,即应用程序网络连接更新或修改时更新防火墙规则。

然而,在全球性网络中,分布多国的应用程序需要通信和共享信息,这就让问题变得更加复杂了。可以想像一个常见景象:一家公司在其全球网络中部署了一个新应用,因而需要在多个国家实现防火墙策略修改。策略修改本身很容易实现,但问题来了——到底什么时间点上干这事儿呢?

很多大型企业,策略修改都被限制在特定变更控制窗口时间内,目的是为了缓解核心应用运营停机或配置错误的风险。因此,防火墙策略修改通常选择在夜间或周末完成,避开高风险时段。在对于全球化公司,运营横跨多个时区,高风险时段各国不同。而且,日历上的高流量时段也各不相同,圣诞节前夕对西欧和美国零售商最为关键,春节则是亚洲零售商最为重视的阶段。

所以,公司企业面临取舍选择。他们可以按网络中最重要节点位置的方便,设置一个通用的变更控制窗口时间,然后希望其他地方设法配合。这是一种快速方便却危险的方式。或者,他们可以在不同的国家设置不同的变更控制窗口,尽力协调零散的防火墙修改过程。因为合法流量在变更全部完成之前基本是被阻在半途的,这种做法不太可能在变更过程中途引起安全问题——但封锁不同地点之间的相互通信明显会造成严重的运营问题。该变更管理过程,要求公司网络运营和应用程序部署团队之间,要有细致缜密的协同。

最后,时间问题没有简单的答案。公司需要衡量两种方法的利弊,选择最适合的途径。

问题2:符合法律规定

在多个国家运营多个数据中心的另一个方面,就是多个司法管辖区问题。不同的国家在地区管理和信息流动上适用的法律不同;比如说,瑞士,就要求银行信息不得流出瑞士国境,而澳大利亚政府,则不允许政府或联邦信息离境。

这些法律,对跨国企业数据中心管理有着重大技术性影响,无论是在实地还是在云端。信息必须依据当地监管要求进行分离、储存和保护,通常会需要IT团队来处理这些事务。技术上讲,所有这些必要的分割都可以远程实现,甚至外包给服务提供商,但这依然是公司的一大负担——尤其是在公司迁移到云基础设施的时候,因为他们会特别担心法律合规的影响。

如果,最近的8100万美元SWIFT电汇欺诈案后,孟加拉央行决定正式起诉,那我们有可能真切看到法律合规问题的真实上演。他们该向哪个警方上诉?国际刑警组织能帮上忙吗?即使他们查出了罪犯身份,谁来逮捕?谁来提请引渡?

这些问题也没有唾手可得的答案。最终,公司企业需要自己担负起理解每一个数据存储传输国适用的数据保护法规的责任,而且还得将这些合规条文翻译成合适的技术性、法律性合规相关动作供其IT安全策略和业务部门参照执行。

问题3:还有谁?

当公司企业授权外部公司访问其网络时,局面会变得更加复杂。这个时候,有必要强调,这些外部公司也是公司企业信息安全和合规态势的一部分。最小化此类外部连接的风险,依赖于实现审慎的网络分段和采用额外控制措施,比如Web应用防火墙、数据泄露预防、入侵检测等。

进而,在某个时间点上,公司企业将不得不对外部连接做出调整,无论是因为自身或对方IT团队的既定维护工作,还是因为计划外停机的结果。由于可能需要与公司外人员的协调和调整现有工作流,同时还要遵守合同性或服务水平协议(SLA)责任,处理会影响到外部连接的变更,就比处理内部维护要复杂得多。作为该过程的一部分,公司企业需要确保他们的信息系统允许IT团队识别外部连接,并提供合同相关技术信息的访问,同时还要支持修改过的工作流。

最后,公司企业应该确保与第三方公司签订有覆盖所有外部连接相关的技术、业务和法律事务的合约。

要管理全球性网络基础设施,拥有防火墙管控全球网络流量方式的完整实时可见性和控制力,比以往任何时候都来得重要,无论你是想最大化安全与合规,还是想最小化宕机时间。

本文转自d1net(转载)

相关文章
|
15天前
|
存储 监控 安全
云端防御战线:云计算环境下的网络安全策略
【4月更文挑战第8天】 随着企业与个人日益依赖云服务,数据和应用的安全已成为不可忽视的挑战。在本文中,我们将深入探讨云计算环境中面临的安全风险,并提出一系列针对性的策略来增强网络和信息安全。通过分析云服务模型、网络安全挑战及信息安全的最佳实践,文章旨在为读者提供一套全面的防护机制,确保在享受云计算便利的同时,能够有效地保护其敏感信息不受威胁。
13 3
|
1月前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
1天前
|
机器学习/深度学习 人工智能 安全
云端防御战线:云计算环境中的网络安全策略
【4月更文挑战第22天】 在数字化时代,云计算已成为企业运营的关键基础设施。然而,随着其广泛应用,云服务也成为了网络攻击者的主要目标。本文深入探讨了云计算环境下的网络安全挑战,分析了云服务提供者和使用者面临的安全威胁,并提出了综合性的安全策略。这些策略不仅包括传统的加密和身份验证技术,还涉及更先进的入侵检测系统、行为分析和机器学习算法。文章旨在为读者提供一个关于如何在享受云计算带来的便利同时确保数据和操作安全的综合指南。
|
1天前
|
监控 安全 网络安全
云端防御战线:云计算环境下的网络安全与信息保护策略
【4月更文挑战第22天】随着企业和个人用户对云服务的依赖日益加深,云计算环境的安全性成为信息技术领域关注的焦点。本文深入探讨了云计算平台面临的安全威胁、信息安全管理的挑战以及前沿防御技术。通过分析数据加密、身份验证、入侵检测等关键技术在云服务中的应用,提出了一个多层次、综合性的网络安全策略框架。此框架旨在为云服务提供商和使用者提供一套实用的安全保障措施,确保云资源的安全高效运营。
|
4天前
|
存储 安全 网络安全
构建坚固的防线:云计算环境下的网络安全策略
【4月更文挑战第19天】 随着企业纷纷迁移至云平台,云计算已成为现代信息技术架构的核心。然而,数据存储与处理的云端化也带来了前所未有的安全挑战。本文深入探讨了在复杂多变的云环境中,如何实施有效的网络安全措施,确保信息安全和业务连续性。通过分析云服务模型、网络威胁以及加密技术,提出了一系列切实可行的安全策略,旨在帮助组织构建一个既灵活又强大的防御体系。
15 1
|
8天前
|
云安全 安全 网络安全
构筑防御堡垒:云计算环境下的网络安全策略
【4月更文挑战第15天】 在数字转型的浪潮中,云计算已成为企业部署应用和存储数据的首选平台。然而,随着云服务的普及,网络安全威胁也随之增加,给企业带来了前所未有的挑战。本文深入探讨了云计算环境中的网络安全问题,分析了云服务模型(IaaS, PaaS, SaaS)的安全风险,并提出了一系列针对性的安全措施。通过对最新的安全技术、合规性要求及最佳实践的综合评述,本文旨在为读者提供一套全面的云安全策略框架,以增强云环境下的信息安全。
|
24天前
|
存储 安全 网络安全
云端防线:云计算环境中的网络安全策略
在数字化时代,云计算为企业提供了灵活性、可扩展性和成本效益,但同时也带来了独特的安全挑战。本文深入探讨了云计算环境中网络安全的关键方面,包括数据加密、身份验证、访问控制和威胁监测。通过对现有技术和最佳实践的分析,我们提出了一系列策略,旨在加强云服务中的信息安全,保障企业资产免受网络攻击的威胁。
|
28天前
|
机器学习/深度学习 安全 网络安全
构筑安全防线:云计算环境下的网络安全与信息保护策略
随着企业逐渐迁移至云平台,对数据和服务的安全性要求也随之提高。本文深入探讨了在云计算环境下维护网络安全和信息安全的策略。首先,分析了云计算服务模型(IaaS, PaaS, SaaS)中存在的安全挑战;随后,提出了一系列针对数据加密、身份验证、访问控制和威胁检测的技术措施;最后,讨论了合规性、安全治理以及未来发展趋势。通过综合分析和案例研究,本文旨在为云服务提供商和使用者提供一套全面的安全框架指南。
|
1月前
|
安全 网络安全 云计算
构筑安全防线:云计算环境中的网络安全与信息保护策略
【2月更文挑战第29天】 在数字化转型的浪潮中,云计算已成为企业IT架构的核心组成部分。然而,随着云服务的广泛应用,数据安全和隐私保护的挑战亦日益凸显。本文旨在探讨云计算环境下网络安全与信息保护的重要性、面临的风险以及应对策略。通过对现有安全技术的剖析与最佳实践的梳理,文章提出了一系列针对性的安全强化措施,以助力企业在享受云计算带来的便利的同时,确保其数据资产的安全性和完整性。

热门文章

最新文章