网络安全 频道

全面解析访问控制的四层B2B安全架构

  担心不知道如何才能与商业伙伴搭建起顺畅的IT网络链接吗?Forrester分析师Usman Sindhu提供了一个四步策略来为您解决这一问题。

  当今的商业大多需要进行全球化的操作且还要应付大量受信任客户对公司资源的访问。许多这类B2B的互动都在突破传统网络的局限,克服数据交换与数据传输的限制。在这种商业演化必然性的影响下,安全控制也需要与时俱进——特别是当新的连接方法出现并创造出全新的合作生态系统时。

  挑战之下,更有必要意识到B2B安全架构的演化,如此,才能未雨绸缪。

  在过去,人们通过静态控制来加固网络周边。这一的架构适合静态的,已知的通讯界面。而在设备与应用层之间并不存在协调性。

  现在,安全控制的使用让网络周边有能力满足人们的特定需求。从周边到核心应用,服务器场以及数据库的技术都对关键应用和数据起到加固作用。基于DMZ的部署未被替代,而且还被用来分离应用和数据的关键分界点上的控制所补充。由于安全应用要频繁地与后端基础设施进行数据传输以执行控制,所以这些应用更倾向于身份识别。

  在未来,随着应用和数据控制不断出现在云中,云服务将被用来完善应用和数据的安全性。基于云的反恶意攻击,脚本分析,URL过滤,IPS 和Web 应用防火墙等技术将成为安全专家保护B2B交易的主要工具。与此同时,企业会寻求分布式执行方法,因为这些方法需要更多预置网络和物理技术。

  随着技术的不断发展,许多曾经被用来保护B2B架构的控制将不再能满足安全需求。例如,我们以后将经常看到人们通过移动设备进行网上交易,使用带有WEB2.0应用的互动媒介等。这一新技术的动态特性对应用和Web安全性能提出了新挑战。

  此外,现在的云产品为B2B合作伙伴分享应用提供了新的方式。基于其规模,可扩展性和成本架构的考虑,企业无法忽视这一点。不过,作为一名新的安全专家,你需要意识到安全和隐私的问题。

  智能运算也对现在的安全架构提出了挑战。随着智能电网和智能城市项目的兴起,商业领域将产生繁杂的合作关系,而这是过去不曾有过的。这样的技术进步需要更多安全和风险的评估及管理,因为相关生态系统增加了网络威胁和数据机密性的需求。

0
相关文章