SD-WAN/SD-SEC/SDP技术

来源:Leah 时间:2022-04-25 10:13:36阅读:253

SD-WAN技术

在安全SD-WAN技术架构的核心是SD-WAN技术本身,即企业网络组网的技术方案。SD-WAN是将SDN该技术应用于连接广泛地理范围的企业网络、数据中心、互联网应用程序和云服务的广域网场景中形成的服务。该服务的典型特点是通过软件控制网络能力 ;云,支持应用程序可感知网络能力的开放。

SD-WAN/SD-SEC/SDP技术

SD-SEC技术

安全定义软件(SD-SEC,Software Defined Security)它来自软件定义网络。其原理是将物理和虚拟网络安全设备与其访问模式、部署模式和实现功能解耦。底层抽象为安全资源池中的资源。顶层通过软件定义进行智能化、自动化的业务安排和管理,完成相应的安全功能,实现灵活的安全保护。

软件定义安全作为一种安全模型,实现了计算环境中信息安全和网络安全的控制和管理。软件定义安全的五个优点包括简单、灵活、可扩展、自动化、高成本和可持续改进。

SDP技术

软件定义边界(SDP,Software Defined Perimeter)云安全联盟(CSA)2013年,技术框架的核心是根据身份控制资源访问,即连接服务器前必须验证每个终端,确保每个设备允许访问,使企业核心网络资产和设施不直接暴露在互联网下,使网络资产和设施免受外部安全威胁。

在SDP在架构中,在进入用户登录阶段之前,首先对用户访问的终端进行多因素认证、认证设备的可靠性等。在此过程中,用户访问的终端需要一个控制器(Controller)交互,控制器进行设备认证和身份认证,并根据认证结果设置用户访问服务的权限。只有通过认证的用户终端才能访问应用程序的基础设施。SDP基于网络的攻击有三种方式:透明多因素认证能抵抗用户凭证丢失,服务器隔离能抵抗服务器使用,TLS双向认证可抵抗连接劫持。

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:shawn.lee@vecloud.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。

本站原创内容未经允许不得转载,或转载时需注明出处:https://news.kd010.com/yzx/9192.html

TAG标签:SD-WANWAN

相关推荐

返回顶部