> 网络安全

更多频道

网络孤岛是利还是弊 变孤岛并非绝对安全

01网络孤岛的形成

当非结构化和无计划的网络开发以及意外网络与安全架构增长,往往导致企业里网络孤岛问题凸显。网络孤岛有利于企业对核心数据的保护,提高了安全性,却阻碍了信息互访的便捷性,对权限精细化管控需求也越来越高。因此网络孤岛是利还是弊显然还要企业自己权衡。

网络孤岛的形成

“孤岛”,顾名思义,在地理位置上没有相邻岛屿的小岛,而在通信网络中,则常常以“网络孤岛”来形容与主网或其他网络无连接的局域网络,在拓扑图中该部分似乎与网络的其他部分都没有连接。

企业内的网络孤岛

早在20世纪90年代,企业网络就开始采用以数据中心为基础的中心辐射网络模型,数据中心位于架构中间,在其周围是边界设备。不过随着业务拓展、产品线增加,甚至企业分支机构的设立,网络架构随之被扩大和调整。

目前的企业网络往往是由多个私有云和公有云组成的复杂云架构。其中的私有云,如从宏观上看,也可理解为一座座从互联网剥离的网络孤岛,但从微观上说,私有云还不算是“最小”的网络孤岛单元。

企业如何看待网络孤岛

那么网络孤岛现象,对企业来说究竟是利还是弊呢?中小企业和大型企业对此又抱着怎样的看法呢?

在笔者看来,网络孤岛问题需要依据企业业务需求进行客观分析。其利好表现为,企业能够对网络孤岛进行全面管控,因此可以将核心关键数据放在上面。而弊端则是,精细化安全管控程度上去了,安全防护有了些提高,但便捷性自然就会下降。

因此,对于一家企业来说,网络孤岛是否存在,首先还是要看其业务需要。如果是必要的“孤岛”,涉及企业核心技术数据,那么为了保障安全性,就可以牺牲联动协同方面的便捷性。而如果不是必要的“孤岛”,则可以通过精细化访问管控,对外连网络进行管理,甚至设置双方的平衡点,弱化“孤岛”属性。

当然,这和不同企业的体量大小也有关系,私有云投入大,一般大型企业才有部署。对于他们来说,首先考虑的就是核心数据的安全,必须设置专门的“孤岛”进行数据存储。而其它类似网站等边缘业务内容则都可以放到公有云上,未来遭受的风险也能够承担掉。

但对于中小企业来说,在巨额投入与应用便捷程度上取舍,显然公有云成为高性价比的选择,诱惑力也更大。

展开剩余50%

热门评论

更多评论

相关阅读

点击加载更多
全站导航
0

发评论,赚金豆

0