網絡分段是一種安全設計策略,允許單個邏輯網絡被任何潛在攻擊者視為多個不同的網絡 - 因此,攻擊者很難滲透整個網絡。此外,這種設計為您提供了更好的整體可見性:更容易檢測可疑行為和監控連接。
通過設計“私有云”方法并利用網絡分段,專用云托管公司通過確保安全事件在發生時保持隔離來增加另一層價值。這是一個重要的區別,因為一旦對池網絡的任何滲透都可能導致該池或公共云/共享環境中的每個人的數據被盜、破壞或劫持。
盡管構建的效率不如各種資源的池化網絡,但網絡分段有三個主要好處,其中最大的好處之一是數據安全,尤其是在托管應用程序托管空間中。
1. 安全
通過將網絡資源分割成不同的網絡,使用它們自己的硬件,可以大大減少單一邏輯網絡的攻擊面。這種類型的設計以孤立事件為代價來保護所有網絡資源。此外,通過隔離事件,可以更有效地解決問題。盡管正確的網絡分段更難構建,但當事件發生時,這會轉化為凈收益,因為您無法攻擊您不知道的東西。
當然,網絡安全所涉及的遠不止網絡分段;但是,我們明白,為我們的每個云托管客戶提供帶有專用硬件的私有云是一種簡單、有效且更安全的構建細分的方法。
2. 能見度
當網絡被正確分割時,管理員在管理和資源利用方面具有近乎完美的效率。這是因為特定段的可見性是完全定義的。與資源池相比,管理員必須首先定義特定硬件的網絡邊界,然后才能對相應的聯網設備進行任何更改。這會導致延遲,并增加發生錯誤識別的可能性。但是,如果您可以按定義的段進行管理,則在可視化管理聯網設備、分配特定于該段的資源和連接監控方面會更加清晰。
3. 回應
與整體更高可見性的額外好處有關,管理員對事件的響應遠遠優于池網絡,尤其是與共享服務器場配對的網絡。無論事件是與安全相關的,還是由于硬件故障,通過具有清晰和不同的段,對事件的響應比共享所有資源要快得多。這種對任何類型的負面事件的增強能力不僅可以增強用戶體驗,還可以使整個邏輯網絡的健康狀況保持不變。
安全的云托管服務
我們非常重視云托管和數據安全。網絡分段是我們用來保護客戶重要數據的眾多機制、策略、設計和工具集之一。通過提供可通過私有云訪問的專用服務器來托管您的 Sage或QuickBooks 軟件,我們將我們的邏輯網絡設計為許多不同的網絡,從而使我們的客戶能夠最大限度地利用他們自己的服務器來滿足他們的業務需求。這種方法使我們能夠為使用我們值得信賴的托管解決方案的數千家企業提供安全、清晰的可見性和實時響應。