热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

IELAB网络实验室:TemperedNetworks简化了安全的网络连接和微分段

TemperedNetworks的身份定义网络平台使用主机身份协议将网络划分并隔离为可信微片,从而提供一种简单且经济高效的网络安全保护方式。TemperedNetworks简化了安

Tempered Networks的身份定义网络平台使用主机身份协议将网络划分并隔离为可信微片,从而提供一种简单且经济高效的网络安全保护方式。
《IE-LAB网络实验室:Tempered Networks简化了安全的网络连接和微分段》

Tempered Networks简化了安全的网络连接和微分段
Tempered Networks的身份定义网络平台使用主机身份协议将网络划分并隔离为可信微片,从而提供一种简单且经济高效的网络安全保护方式。

《IE-LAB网络实验室:Tempered Networks简化了安全的网络连接和微分段》

Tempered Networks的IDN平台创建分段的加密网络
Tempered Networks创建了一个利用HIP和各种技术的平台,这些技术将网络划分为可信微片并将其隔离。Tempered Networks的身份定义网络(IDN)平台被部署为覆盖技术,可叠加在任何IP网络之上。HIP旨在向前和向后兼容任何IP网络,而无需对底层网络进行任何更改。覆盖网络在您要连接的两件事之间创建直接隧道。
IDN平台使用三个组件来创建分段和加密的网络:称为Conductor的编排引擎,基于HIPrelay身份的路由器和HIP服务执行点。
Conductor是一个集中式编排和智能引擎,通过单一窗格连接,保护和断开全局资源。Conductor用于定义和实施HIP服务的策略。策略配置以简单的点击方式完成。Conductor可用作物理或虚拟设备,也可用于Amazon Web Services(AWS)云。
HIP服务提供基于软件的策略实施,实现受IDN保护的设备之间的安全连接,以及隐藏真实内容,分段,基于身份的路由和IP移动性。它们可以部署在任何设备或系统上或串联,并采用HIPswitch硬件,HIPserver,HIPclient,Cloud HIPswitch或Virtual HIPswitch的形式。HIP服务还可以嵌入客户硬件或应用程序中。
将HIP开关置于任何连接的设备前面会使设备启用HIP并立即对流量进行微分段,从而隔离来自底层网络的入站和出站流量。部署在网络上的HIP开关使用其加密身份自动向Conductor注册。
HIPrelay与支持HIP服务的端点协同工作,为所有网络和传输选项中的任何设备或系统提供点对点连接。HIPrelay不是使用第3层或第4层规则集或传统路由协议,而是基于遍历现有基础架构的可证明加密身份来路由和连接加密通信。
这听起来很复杂,但事实并非如此。用例示例应证明此解决方案的易用性和强大功能。
使用案例:智能船舶
最近,国际邮轮公司安装了Tempered Networks的IDN解决方案,为其关键的海事系统提供更严格的安全保障。在部署之前,用于燃料,推进,导航,压载,天气和焚烧炉的系统位于平面的第2层网络上,基本上允许网络的授权用户看到所有内容。
鉴于不同海事系统的供应商可以访问他们自己的系统,缺乏微分段使他们也可以看到其他系统。邮轮公司需要一种简单的方法来分割对这些不同系统的访问 – 将它们彼此隔离 – 并且他们希望这样做而无需将船放在干船坞中进行网络重新配置。
原始配置如下所示:

《IE-LAB网络实验室:Tempered Networks简化了安全的网络连接和微分段》

该公司基于系统的功能实现了网络的微分段。这个孤立且分段的供应商只能访问他们自己的系统 – 其他一切都隐藏在他们身上。实施涉及在云中安装HIPrelay身份路由,在船上安装几个HIPswitch无线设备,以及在供应商和机组成员的设备上安装HIPclient软件。管理整个部署的Conductor设备已安装在AWS中。
所有这些都是在不影响底层网络的情况下完成的,并且部署不需要干坞时间。此外,邮轮公司还能够消除以前用于分段和远程访问的内部防火墙和VPN。生成的配置如下所示:

《IE-LAB网络实验室:Tempered Networks简化了安全的网络连接和微分段》

上图中的颜色编码表明现在哪些系统能够直接查看并与其相应的控制器和传感器通信。网络上的其他所有内容都隐藏在这些系统的视野之外。
Tempered Networks解决方案的购置成本仅为传统微分段解决方案的十分之一。每艘船的部署时间为2 FTE天,而传统解决方案需要40个FTE天。不需要额外的人员配置来支持解决方案,也没有对底层网络进行任何更改。
经过时间考验的微分段解决方案
这项技术来自波音公司,并在其制造工厂内部署了超过12年,直到2014年波音公司允许该技术实现商业化。Tempered Networks采用HIP并通过简单,集中的管理开发了完整的平台。它专门用于提供与网络的安全连接。该解决方案已成功部署在工业领域,如公用事业部门,石油和天然气,发电和飞机制造,以及企业领域和医疗保健领域。

思科培训机构 ccie培训中心 思科DC数据中心,思科变革 CCNA/NP/IE多少钱 ccie认证怎么考?ccie认证期限是多久

文章节选自NETWORLDWORK:
https://www.networkworld.com/article/3405853/tempered-networks-simplifies-secure-network-connectivity-and-microsegmentation.html
ielab老师:赵韶磊


推荐阅读
  • 网站访问全流程解析
    本文详细介绍了从用户在浏览器中输入一个域名(如www.yy.com)到页面完全展示的整个过程,包括DNS解析、TCP连接、请求响应等多个步骤。 ... [详细]
  • 用阿里云的免费 SSL 证书让网站从 HTTP 换成 HTTPS
    HTTP协议是不加密传输数据的,也就是用户跟你的网站之间传递数据有可能在途中被截获,破解传递的真实内容,所以使用不加密的HTTP的网站是不 ... [详细]
  • 应用链时代,详解 Avalanche 与 Cosmos 的差异 ... [详细]
  • Python 数据可视化实战指南
    本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
  • 秒建一个后台管理系统?用这5个开源免费的Java项目就够了
    秒建一个后台管理系统?用这5个开源免费的Java项目就够了 ... [详细]
  • 浏览器作为我们日常不可或缺的软件工具,其背后的运作机制却鲜为人知。本文将深入探讨浏览器内核及其版本的演变历程,帮助读者更好地理解这一关键技术组件,揭示其内部运作的奥秘。 ... [详细]
  • 如何将TS文件转换为M3U8直播流:HLS与M3U8格式详解
    在视频传输领域,MP4虽然常见,但在直播场景中直接使用MP4格式存在诸多问题。例如,MP4文件的头部信息(如ftyp、moov)较大,导致初始加载时间较长,影响用户体验。相比之下,HLS(HTTP Live Streaming)协议及其M3U8格式更具优势。HLS通过将视频切分成多个小片段,并生成一个M3U8播放列表文件,实现低延迟和高稳定性。本文详细介绍了如何将TS文件转换为M3U8直播流,包括技术原理和具体操作步骤,帮助读者更好地理解和应用这一技术。 ... [详细]
  • Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战?
    Cosmos生态系统为何迅速崛起,波卡作为跨链巨头应如何应对挑战? ... [详细]
  • 深入解析HTTPS:保障Web安全的加密协议
    本文详细探讨了HTTPS协议在保障Web安全中的重要作用。首先分析了HTTP协议的不足之处,包括数据传输过程中的安全性问题和内容加密的缺失。接着介绍了HTTPS如何通过使用公钥和私钥的非对称加密技术以及混合加密机制,确保数据的完整性和机密性。最后强调了HTTPS的安全性和可靠性,为现代网络通信提供了坚实的基础。 ... [详细]
  • 本文详细介绍了Java代码分层的基本概念和常见分层模式,特别是MVC模式。同时探讨了不同项目需求下的分层策略,帮助读者更好地理解和应用Java分层思想。 ... [详细]
  • MySQL的查询执行流程涉及多个关键组件,包括连接器、查询缓存、分析器和优化器。在服务层,连接器负责建立与客户端的连接,查询缓存用于存储和检索常用查询结果,以提高性能。分析器则解析SQL语句,生成语法树,而优化器负责选择最优的查询执行计划。这一流程确保了MySQL能够高效地处理各种复杂的查询请求。 ... [详细]
  • 本文通过思维导图的形式,深入解析了大型网站技术架构的核心原理与实际案例。首先,探讨了大型网站架构的演化过程,从单体应用到分布式系统的转变,以及各阶段的关键技术和挑战。接着,详细分析了常见的大型网站架构模式,包括负载均衡、缓存机制、数据库设计等,并结合具体案例进行说明。这些内容不仅有助于理解大型网站的技术实现,还能为实际项目提供宝贵的参考。 ... [详细]
  • 本文详细解析了 Yii2 框架中视图和布局的各种函数,并综述了它们在实际开发中的应用场景。通过深入探讨每个函数的功能和用法,为开发者提供了全面的参考,帮助他们在项目中更高效地利用这些工具。 ... [详细]
  • 你可能还记得,在《真实谎言》、《偷天陷阱》、《查理的天使》、《少数派报告》等好莱坞科幻电影中,经常出现一个类似的场景:角色将眼睛靠近某个识别设备,以完成身份验证。这种基于眼睛的生物识别技术,即指静脉识别,曾在过去近二十年间逐渐淡出公众视野。然而,随着技术的不断进步和多模态生物识别系统的兴起,指静脉识别技术正迎来新的发展机遇。该技术通过检测手指内部的静脉图案,具有高安全性、难以伪造的特点,有望在未来成为生物识别领域的重要组成部分。 ... [详细]
  • Swoole加密机制的安全性分析与破解可能性探讨
    本文深入分析了Swoole框架的加密机制,探讨了其在实际应用中的安全性,并评估了潜在的破解可能性。研究结果表明,尽管Swoole的加密算法在大多数情况下能够提供有效的安全保护,但在特定场景下仍存在被攻击的风险。文章还提出了一些改进措施,以增强系统的整体安全性。 ... [详细]
author-avatar
水急送_113
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有