微隔離:Microsegmentation,是一種更細粒度的網絡隔離技術,重點用于阻止攻擊在進入企業數據中心網絡內部后的橫向平移(或者叫東西向移動),是軟件定義安全的一種具體實踐。業務流可見技術則與微隔離技術伴生,因為要實現東西向網絡流的隔離和控制,必先實現流的可見性(Visibility)。流可見性技術使得安全運維與管理人員可以看到內部網絡信息流動的情況,使得微隔離能夠更好地設置策略并協助糾偏。
查看更多如果需要對內網進行安全防護,首先第一步就必須了解內網中有哪些資產,這些資產上有哪些應用,開了哪些端口,應用之間的交互關系是什么樣的。只有理清這些資產信息,才能以此為根據建立互相之間的可信關系。但是資產梳理目前大多是靠人工的方式進行的,同時還需要系統管理員、網絡管理員、資產所有者、應用廠商之間的相互溝通與協調一致才能完成,這無疑會耗費大量的人力成本、溝通成本
查看更多