關于雲網絡安全域的劃分
方法/步驟1網絡安全域的定義劃分原則,應符合同一雲體系内,有相同的安全保護需求,相互信任;
2并具有相同的安全訪問控制和邊界控制策略的子網或網絡,且相同的網絡安全域共享一樣的安全策略。
3安全域的根本目标是能夠更好的保障企業上雲業務。在保證安全的同時,還要保障業務的正常運行和運行效率;
4簡單的雲網絡結構便于設計和防護,安全域劃分并不是粒度越細越好,安全域數量過多過雜可能導緻安全域管理過于複雜和困難;
5安全域的劃分要做到每個安全域的信息資産價值相近,具有相同或相近的安全等級、安全環境、安全策略等;
6安全域的主要對象是網絡,但是圍繞安全域的防護需要考慮在各個層次上立體防護;
7安全域的劃分不僅要考慮靜态涉及,還要考慮未來的的業務變化。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!