2011年,企業(yè)把應(yīng)用遷移到云端依然是大趨勢(shì)之一。事實(shí)上,企業(yè)在公共IT云服務(wù)方面的支出預(yù)計(jì)會(huì)增加30%,而且約有33%的中型美國(guó)公司將采納云計(jì)算資源。然而與此同時(shí),與企業(yè)業(yè)務(wù)無(wú)關(guān)的網(wǎng)站應(yīng)用現(xiàn)時(shí)正消耗高達(dá)15%的企業(yè)帶寬,而且這一數(shù)字正急劇上升。隨著企業(yè)日益依賴云以降低成本并提高效率,他們將需要處理有關(guān)云戰(zhàn)略的兩個(gè)難以預(yù)見(jiàn)的潛在影響。
首先,從企業(yè)廣域網(wǎng)(WAN)訪問(wèn)云時(shí)可供使用的帶寬是有限的。因此,企業(yè)需要把帶寬及用戶訪問(wèn)優(yōu)先分配給關(guān)鍵應(yīng)用。若要做到這一點(diǎn),帶寬管理策略必須懂得區(qū)別基于云的關(guān)鍵應(yīng)用(如Salesforce.com和 Oracle等)、流媒體和對(duì)延遲敏感的應(yīng)用(如電話會(huì)議和VoIP等),以及企業(yè)用和個(gè)人用的社交網(wǎng)站和點(diǎn)對(duì)點(diǎn)應(yīng)用(如Facebook和 BitTorrent等)。下一代防火墻支持應(yīng)用智能、控制及可視化功能,無(wú)需端口和協(xié)議,也可準(zhǔn)確識(shí)別和控制什么應(yīng)用正在運(yùn)行,以及誰(shuí)在使用它們。此外,為了適當(dāng)?shù)乜刂凭W(wǎng)絡(luò)的使用,企業(yè)亦可以部署先進(jìn)的可視化
解決方案,以便實(shí)時(shí)查看應(yīng)用流量,并通過(guò)觀察調(diào)整網(wǎng)絡(luò)策略。
其次,企業(yè)把關(guān)鍵的應(yīng)用轉(zhuǎn)移到云端,將鼓勵(lì)員工花更多時(shí)間在互聯(lián)網(wǎng)上。不幸的是,員工可能會(huì)在訪問(wèn)業(yè)務(wù)相關(guān)網(wǎng)站的同時(shí)訪問(wèn)業(yè)務(wù)無(wú)關(guān)網(wǎng)站,這將令企業(yè)損失不少生產(chǎn)力,并可能受到更多的惡意
軟件、僵尸網(wǎng)絡(luò)及其它形式的惡意攻擊騷擾。隨著企業(yè)更多依賴于基于云的應(yīng)用來(lái)提高生產(chǎn)力及業(yè)績(jī),他們必須對(duì)網(wǎng)絡(luò)傳播(Web- borne)的攻擊更為警惕。由于敏感數(shù)據(jù)現(xiàn)時(shí)于企業(yè)數(shù)據(jù)中心與云端數(shù)據(jù)中心之間遷移,而且遠(yuǎn)離網(wǎng)絡(luò)邊界,因此,他們?cè)僖膊荒苤患骖?a href="http://www.rmitrk.com/sort/Security/" target="_blank">
網(wǎng)絡(luò)安全,而是必須把焦點(diǎn)轉(zhuǎn)移到
信息安全范疇:無(wú)論企業(yè)數(shù)據(jù)和應(yīng)用置于任何地方,都應(yīng)該得到妥善的保護(hù)。
未來(lái)一年,防火墻解決方案將會(huì)越來(lái)越多,并會(huì)通過(guò)先進(jìn)的基于云的邏輯平臺(tái),加強(qiáng)防范傳統(tǒng)惡意軟件病毒特征碼,從而提供全面的保護(hù)。安全技術(shù)將會(huì)不斷進(jìn)化,為無(wú)邊界網(wǎng)絡(luò)提供更嚴(yán)密和更易于管理的安全方案。企業(yè)對(duì)有關(guān)保護(hù)無(wú)邊界網(wǎng)絡(luò)環(huán)境的范圍、規(guī)模及性能要求,將會(huì)促進(jìn)大型可擴(kuò)展的安全架構(gòu)解決方案的發(fā)展。
虛擬化已由早期尚未成熟的概念,發(fā)展到現(xiàn)在更廣泛的部署。企業(yè)通過(guò)把多臺(tái)
服務(wù)器和設(shè)備,整合成為數(shù)量較少的實(shí)體機(jī)器,從而節(jié)省成本,并提升應(yīng)用互聯(lián)性能。預(yù)計(jì)到明年,企業(yè)將有近一半的服務(wù)器工作負(fù)載虛擬化。此外,財(cái)富1000強(qiáng)企業(yè)至少有14%的基礎(chǔ)設(shè)施和運(yùn)營(yíng)架構(gòu)會(huì)于虛擬環(huán)境下進(jìn)行管理和內(nèi)部傳送。
把服務(wù)器和設(shè)備從實(shí)體環(huán)境轉(zhuǎn)至虛擬環(huán)境,當(dāng)中的風(fēng)險(xiǎn)往往是破壞以前存在于獨(dú)立應(yīng)用程序之間的隱性安全和訪問(wèn)障礙。其實(shí),企業(yè)只需在虛擬化服務(wù)器環(huán)境之間部署下一代防火墻,使用深層數(shù)據(jù)包
檢測(cè)和應(yīng)用控制,便可保留這種舊有安全措施。
隨著企業(yè)不斷把運(yùn)行于內(nèi)部的關(guān)鍵任務(wù)應(yīng)用虛擬化,他們需要以10GB以上的高速率掃描和保護(hù)更大的進(jìn)出流量。為此,企業(yè)需要使用性能更完備的防火墻技術(shù),具備實(shí)時(shí)免重組深度數(shù)據(jù)包檢測(cè)、多核處理平臺(tái),以及性能優(yōu)化的架構(gòu)。此外,通過(guò)基于云的資源,一些應(yīng)用流量亦具有更高的商業(yè)價(jià)值。企業(yè)可以使用具備應(yīng)用智能的下一代防火墻,透過(guò)執(zhí)行細(xì)粒度政策,按照應(yīng)用類型分配帶寬,從而優(yōu)先處理和控制應(yīng)用和用戶流量。
未來(lái)一年,你與企業(yè)信息資源的互動(dòng)及保護(hù)方式將會(huì)大大改變。云計(jì)算、虛擬化將成為今年商用運(yùn)算的標(biāo)準(zhǔn)功能,企業(yè)應(yīng)該未雨綢繆,及早作好準(zhǔn)備。SonicWALL致力提供創(chuàng)新和全面的解決方案,包括具備免重組深度數(shù)據(jù)包檢測(cè)功能的下一代防火墻、支持可視化功能的應(yīng)用智能和控制、安全遠(yuǎn)程訪問(wèn)、CleanVPN、 CleanWireless以及郵件安全等,銳意協(xié)助企業(yè)應(yīng)對(duì)這些不斷涌現(xiàn)的挑戰(zhàn)。