A virtuális hálózatokra, útválasztásra, névfeloldásra, átjárókra, terheléselosztókra, privát kapcsolatokra, internetes peremekre és hálózati szabályzatra terjed ki. Hatóköre a felhőkommunikációs réteg, nem a felhőbiztonság minden része.
A szolgáltatói API-k és automatizálás hozza létre és változtatja a felhőhálózatokat. A számítási feladatok rövid életűek lehetnek, miközben a forgalom a szolgáltatói infrastruktúrán belül maradhat, és megkerülheti a hagyományos peremeket. A jó terv a szükséges forgalmakat kontrollált útvonalakra képezi le, és védi a továbbítási és felügyeleti felületeket.
Legfontosabb pontok
Architektúra és szabályzatVálassza szét a környezeteket és megbízhatósági zónákat, minimalizálja a nyilvános expozíciót, korlátozza a bejövő, kimenő és kelet-nyugati kommunikációt, és őrizze meg a szabályzatot, amikor az erőforrások skálázódnak vagy mozognak.
Vezérlősík és felelősségDokumentálja, mely hálózati rétegeket üzemeltet a szolgáltató, és mely kontrollokat konfigurál az ügyfél. Alkalmazzon minimális jogosultságot a hálózati adminisztrációra és automatizálásra, védje a hitelesítő adatokat, vizsgálja felül a változásokat, és észleli az útvonalak, átjárók, biztonsági szabályok, névszolgáltatások és privát kapcsolatok eltérését.
Láthatóság és rezilienciaGyűjtsön megfelelő folyamat-, DNS-, tűzfal-, terheléselosztó- és vezérlősík-eseményeket; tesztelje az aszimmetrikus útvonalakat, szolgáltatási korlátokat, függőségi hibát, szolgáltatásmegtagadás-védelmet és helyreállítást felesleges tartalom megőrzése nélkül.
Fontos korlátA privát cím, virtuális hálózat vagy szolgáltatói gerinchálózat nem hitelesíti a számítási feladatot, és nem teszi biztonságossá a forgalmát. A felhőnatív kontrolloknak lehetnek szolgáltatás-, régió-, protokoll- és naplózási hézagai, miközben egy nem biztonságos útvonal, identitásjogosultság vagy automatizálási változás egyszerre több szánt határt is megkerülhet.