雲端下精簡的網路架構
【文/陳啟川】2010/1/19 下午 02:21:02
企業未來可能不再需要防毒牆、入侵偵測系統、防毒牆等重重設備防護,而簡化成路由器、防火牆、交換器的組成架構即可。
雲端運算目前是企業IT的熱門話題,但是對於它的定義許多專家有不同的看法。在談到雲端運算環境的安全性時,臺灣思科業務開發經理張志淵則是從雲(資料中心)與端(使用者端)二個角度來看。
在雲的方面,不管是公雲(Public cloud)或私雲(Private cloud),其運算中心所在的資料中心所需的安全防護設備,像是防火牆、NAC、VPN、防阻斷攻擊、事件控管平台等依舊存在,但因未來可能在不同雲中有互相存取資料或服務的情況出現,所以需要有一個共通的開放標準架構,讓不同雲間的身分可以交換認證。
至於在使用者端,因為主要的運算已交由網雲服務提供,所以使用者端可以是一個簡單的裝置,甚至不需要儲存設備,而直接存放在雲端即可。不同於現在的PC常淪為網路攻擊的情況,使用者環境將變得簡單且難以攻擊,使得整個雲端應用安全的重點將會落在身分存取的控管上,因為一旦身分控管不當而遭竊時,攻擊者可從任一網路登入竊取所需的資料。
而在企業網路的架構上,由於用戶端不再成為被攻擊的目標,所以企業未來可能不再需要防毒牆、入侵偵測系統、防毒牆等重重設備防護,而簡化成路由器、防火牆、交換器的組成架構即可。不過由於所有運算、服務藉需從網路雲端取得,這將使企業耗用更多的網路頻寬,再加上如視訊會議等網路多媒體的應用,使得頻寬的耗用更加吃緊,也連帶使得網路應用加速、頻寬管理、多媒體支援的網路技術將會更受重視,甚至直接整合到網路閘道設備中,以因應未來雲端的網路需求。
更多新聞
.【資訊安全】 疫情引爆資安 趨勢科技籲警覺.【資訊安全】 遠端辦公成為資安高風險群.【資訊安全】 BEC詐騙 台灣受害北亞區居冠.【資訊安全】 思科助攻 打造遠距體驗.【資訊安全】 微軟攜手法務部 遏止殭屍網路.【資訊安全】 防疫當頭 Check Point提供安全技巧.【資訊安全】 F5亞太報告 關切網路安全.【資訊安全】 微軟五資安要點 助企業提前部署.【資訊安全】 區塊科技 推BEC方案.【資訊安全】 AEGIS CUSTODY攜手中國信託 推帳款資