编者按:无论是基于硬件还是基于软件的安全控制,能减少风险的控制就是好控制。软件定义安全是IT界的“小鲜肉”,利用类似虚拟化的与硬件层分离的资源来跨越我们所知道的传统界限,不过SDS究竟是引领风骚还是昙花一现?小伙伴们一起拭目以待吧!
软件定义安全正在成为一个IT流行词,但它是否盛名之下,其实难副?本文中,专家Kevin Beaver探讨了该技术在企业中的优势和劣势。
也许你还没有听说过,现在网络安全的最新流行语是软件定义安全。软件定义网络(SDN)的姊妹技术——软件定义安全(SDS)让企业可以通过软件部署和自动化网络分段、入侵检测及其他网络安全控制,而不是使用更传统的孤立的安全控制。SDS利用类似虚拟化的与硬件层分离的资源来跨越我们所知道的传统界限,例如网络分段和业务功能,从而把安全控制带到更高的层次。
那么,SDS适合你的企业吗?从表面上看,SDS似乎与现在我们管理安全所做的事情差不多,它只是通过为特定企业定义和定制化的政策和对象来在更高层次管理安全性。这类似于现在企业管理某些存储系统、防火墙政策和目录服务内对象的方式。SDS只是将这个概念构建在更高层次的抽象化中。这就是逻辑与物理的区别。
软件定义安全提供了很多可改善企业安全性的优势,例如:
当然,事物都有两面性,SDS也有一些潜在的缺点,包括如下:
你的企业将需要认真考虑来决定哪些安全控制将通过SDS来部署。有些企业可能会比其他企业更加受益于SDS,例如在高度管制的行业(如金融行业)或者具有全国性或全球性规模的大型企业。SDS并不是放之四海而皆准的技术,每个企业的用例都会有所不同。最后,重点不应该是你的安全控制是基于硬件还是基于软件,而是真正能够帮助你减小风险的控制。
目前来看,笔者认为SDS的重点应该导致企业最大痛苦的领域,这些可能是IPS、访问控制和事件日志记录及监控等领域,但你的部署肯定会受限于供应商所支持的范围。然而,如果你是英特尔或赛门铁克用户,你就很幸运:这些供应商现在可以提供这些服务给你。
正如云计算、大数据以及网络安全,笔者认为SDS将会成为下一个热门流行语,我们将会不断地听到这个词。对于它是否会给企业带来积极的影响,我们还要拭目以待。笔者对于这个领域的创新持乐观态度。