Avaya于今年9月宣布了新的網(wǎng)絡(luò)安全保護(hù)方法,以幫助應(yīng)對日益增多的數(shù)據(jù)泄漏問題,保護(hù)數(shù)據(jù)完整性和隱私。新方法使企業(yè)能夠?qū)ζ渚W(wǎng)絡(luò)進(jìn)行黑客看不到的隱形超級分層,該方法還提供自動增刪網(wǎng)絡(luò)段的能力,為現(xiàn)在幾乎沒有網(wǎng)絡(luò)邊界的企業(yè)提供保護(hù)。
盡管移動辦公、物聯(lián)網(wǎng)(IoT)、云計(jì)算等趨勢有望帶來無盡商機(jī),但是這些技術(shù)也使得企業(yè)幾乎沒有了邊界,因此也帶來了真實(shí)和潛在的安全風(fēng)險(xiǎn),阻礙了企業(yè)發(fā)展。如今企業(yè)網(wǎng)絡(luò)能夠延伸到任何可能的接入點(diǎn),無論接入點(diǎn)是在云中、是移動設(shè)備還是暖通空調(diào)系統(tǒng)的傳感器單元,因此讓信息安全成為網(wǎng)絡(luò)架構(gòu)的核心組件變得更加重要了。
超級分層能夠基于特定功能、地點(diǎn)或服務(wù),在網(wǎng)絡(luò)中建立安全的“壁壘”,如果黑客成功闖入網(wǎng)絡(luò),那么這種分層方法能夠限制黑客在網(wǎng)絡(luò)中的入侵范圍,從而能夠有效應(yīng)對安全漏洞問題。
不過,盡管IT專業(yè)人員同意端到端的分層對保證安全十分重要,但是出于各種原因——例如認(rèn)為分層太復(fù)雜、太耗費(fèi)資源或認(rèn)為分層不可能實(shí)現(xiàn),目前少有企業(yè)部署了分層戰(zhàn)略。
Avaya網(wǎng)絡(luò)包括3種協(xié)同能力:
- 超級分層:能夠跨整個網(wǎng)絡(luò)進(jìn)行隱形分層;
- 原生隱形:這是超級分層特有的功能,黑客對網(wǎng)絡(luò)實(shí)際結(jié)構(gòu)一無所知;
- 自動增刪網(wǎng)絡(luò)段:能夠自動建立和去掉超級網(wǎng)絡(luò)段。
Avaya的分層功能從網(wǎng)絡(luò)的基本層、即共享控制平面開始發(fā)揮作用,可在企業(yè)內(nèi)部無縫、透明地自動管理超級分層。Avaya SDN及身份識別技術(shù)可用來自動接入設(shè)備、用戶、交換機(jī)和服務(wù)器,以毫不費(fèi)力地保護(hù)和管理無處不在的網(wǎng)絡(luò)接入,因此企業(yè)無需在網(wǎng)絡(luò)安全性和復(fù)雜性之間做出權(quán)衡取舍。
Avaya用以下產(chǎn)品實(shí)現(xiàn)了分層功能:
- 矩陣網(wǎng)絡(luò)(Fabric Connect)、Fabric Attach和矩陣擴(kuò)展(Fabric Extend)(Avaya交換機(jī)的軟件功能);
- 身份識別引擎(網(wǎng)絡(luò)接入軟件);
- 開放的網(wǎng)絡(luò)適配器(小巧的設(shè)備上運(yùn)行開放的服務(wù)配套軟件);
- SDN控制器(今天在滿足未來需求的服務(wù)器上提供的軟件,與服務(wù)器上提供的Avaya Fabric Orchestrator捆綁);
- WLAN 9100(Avaya接入點(diǎn)提供的無線控制器軟件);
- 部署和管理服務(wù)。