全國服務熱線:400-080-4418
擔心不知道如何才能與商業伙伴搭建起順暢的IT網絡鏈接嗎?Forrester分析師Usman Sindhu提供了一個四步策略來為您解決這一問題。(上海網絡優化)
當今的商業大多需要進行全球化的操作且還要應付大量受信任客戶對公司資源的訪問。許多這類B2B的互動都在突破傳統網絡的局限,克服數據交換與數據傳輸的限制。在這種商業演化必然性的影響下,安全控制也需要與時俱進——特別是當新的連接方法出現并創造出全新的合作生態系統時。
挑戰之下,更有必要意識到B2B安全架構的演化,如此,才能未雨綢繆。(企業網站建設)
在過去,人們通過靜態控制來加固網絡周邊。這一的架構適合靜態的,已知的通訊界面。而在設備與應用層之間并不存在協調性。
現在,安全控制的使用讓網絡周邊有能力滿足人們的特定需求。從周邊到核心應用,服務器場以及數據庫的技術都對關鍵應用和數據起到加固作用。基于DMZ的部署未被替代,而且還被用來分離應用和數據的關鍵分界點上的控制所補充。由于安全應用要頻繁地與后端基礎設施進行數據傳輸以執行控制,所以這些應用更傾向于身份識別。
在未來,隨著應用和數據控制不斷出現在云中,云服務將被用來完善應用和數據的安全性。基于云的反惡意攻擊,腳本分析,URL過濾,IPS和Web應用防火墻等技術將成為安全專家保護B2B交易的主要工具。與此同時,企業會尋求分布式執行方法,因為這些方法需要更多預置網絡和物理技術。
隨著技術的不斷發展,許多曾經被用來保護B2B架構的控制將不再能滿足安全需求。例如,我們以后將經常看到人們通過移動設備進行網上交易,使用帶有WEB2.0應用的互動媒介等。這一新技術的動態特性對應用和Web安全性能提出了新挑戰。(上海做網站)
此外,現在的云產品為B2B合作伙伴分享應用提供了新的方式。基于其規模,可擴展性和成本架構的考慮,企業無法忽視這一點。不過,作為一名新的安全專家,你需要意識到安全和隱私的問題。
智能運算也對現在的安全架構提出了挑戰。隨著智能電網和智能城市項目的興起,商業領域將產生繁雜的合作關系,而這是過去不曾有過的。這樣的技術進步需要更多安全和風險的評估及管理,因為相關生態系統增加了網絡威脅和數據機密性的需求。
截至目前,幾乎沒有人想到要可以解決這些影響B2B互動的關鍵性問題。Forrester公司設計出一個四層的訪問控制用于保障B2B:
1、應用訪問控制:應用控制將融合IAM出現在網絡周邊(上海網站建設)
當應用和服務交付給云托管時,應用訪問和驗證就變得非常重要。身份識別和訪問管理(IAM)將起到重要作用,因為它們與授權管理一起為應用定義角色,職責和訪問級別。另一個應用控制的中心點是身份識別聯盟。由于B2B安全依賴于該聯盟,所以控制對關鍵資源的訪問顯得尤為重要。
2、數據訪問控制:加密和端點控制的性能很關鍵
雖然對數據訪問控制的定義并非簡明,但是我們可以將其從本質上定義為與多方共享數據時提供的驗證和保護。受那些想對數據訪問的操作者進行分類,抽取,加密,了解和控制的公司的驅動,許多技術都將包含這一層。未來,會有必要創建一個協議以便對網絡不同端點都強行實施權限管理。
3、網絡訪問控制:架構訪問控制將定義網絡層(上海企業網站建設)
B2B互動依賴于入侵查探系統,防入侵系統和安全信息管理等工具來減少安全威脅。因此架構訪問控制將在網絡的不同部位啟用強制機制以便從多個界面保障B2B環境。
4、物理訪問控制:基于身份識別的控制會成為先鋒
顧客越來越希望物理控制系統,如身份識別卡和基于IP的攝像頭,完全融入公司的網絡和IT安全控制中。例如,某些公司有可能會禁止未使用身份識別卡的員工進入公司網絡。而其他一些物理設備,如全球定位系統,無線頻率識別,傳感器和智能卡等也會被用來提供定位服務,而這將把用戶的身份與物理系統聯系起來。[Page](上海網站推廣)
Copyright 2008 © 上海網至普信息科技有限公司 All rights reserved. 滬ICP備11006570號-13 滬公網安備 31011402007386號