网络安全架构与域划分(企业安全)

什么是安全域:
1.安全域是边界防护的基础
2.具有相同安业务全级别
3.网络安全学
4.统一的边界访问策略控制

通常将安全域分为:

1.办公域
2.办公服务域
3.线上业务域1、2、3等开发域
4.测试域
5.对外服务域外网
6.非受信区(Untrust)

7.本地区域(Local)

8.非军事化区(DMZ)

9.受信区(Trust)。
 

 

 安全域面临的挑战
所以我们新的安全域划分需要有以下几点:

①识别应用或业务之间的关联
②更加颗粒化,最小单位为应用或端口,而非主机
③策略在应用动态扩展时,能自动化扩展
④安全策略需要可视化
⑤使用SDN(软件定义网络)配套管理
 

你可能感兴趣的:(企业安全等保,网络)