新聞中心
當非結(jié)構化和無計劃的網(wǎng)絡開發(fā)以及意外網(wǎng)絡與安全架構增長,往往導致企業(yè)里網(wǎng)絡孤島問題凸顯。網(wǎng)絡孤島有利于企業(yè)對核心數(shù)據(jù)的保護,提高了安全性,卻阻礙了信息互訪的便捷性,對權限精細化管控需求也越來越高。因此網(wǎng)絡孤島是利還是弊顯然還要企業(yè)自己權衡。

創(chuàng)新互聯(lián)建站自2013年創(chuàng)立以來,先為開州等服務建站,開州等地企業(yè),進行企業(yè)商務咨詢服務。為開州企業(yè)網(wǎng)站制作PC+手機+微官網(wǎng)三網(wǎng)同步一站式服務解決您的所有建站問題。
網(wǎng)絡孤島的形成
“孤島”,顧名思義,在地理位置上沒有相鄰島嶼的小島,而在通信網(wǎng)絡中,則常常以“網(wǎng)絡孤島”來形容與主網(wǎng)或其他網(wǎng)絡無連接的局域網(wǎng)絡,在拓撲圖中該部分似乎與網(wǎng)絡的其他部分都沒有連接。
企業(yè)內(nèi)的網(wǎng)絡孤島
早在20世紀90年代,企業(yè)網(wǎng)絡就開始采用以數(shù)據(jù)中心為基礎的中心輻射網(wǎng)絡模型,數(shù)據(jù)中心位于架構中間,在其周圍是邊界設備。不過隨著業(yè)務拓展、產(chǎn)品線增加,甚至企業(yè)分支機構的設立,網(wǎng)絡架構隨之被擴大和調(diào)整。
目前的企業(yè)網(wǎng)絡往往是由多個私有云和公有云組成的復雜云架構。其中的私有云,如從宏觀上看,也可理解為一座座從互聯(lián)網(wǎng)剝離的網(wǎng)絡孤島,但從微觀上說,私有云還不算是“最小”的網(wǎng)絡孤島單元。
企業(yè)如何看待網(wǎng)絡孤島
那么網(wǎng)絡孤島現(xiàn)象,對企業(yè)來說究竟是利還是弊呢?中小企業(yè)和大型企業(yè)對此又抱著怎樣的看法呢?
在筆者看來,網(wǎng)絡孤島問題需要依據(jù)企業(yè)業(yè)務需求進行客觀分析。其利好表現(xiàn)為,企業(yè)能夠?qū)W(wǎng)絡孤島進行全面管控,因此可以將核心關鍵數(shù)據(jù)放在上面。而弊端則是,精細化安全管控程度上去了,安全防護有了些提高,但便捷性自然就會下降。
因此,對于一家企業(yè)來說,網(wǎng)絡孤島是否存在,首先還是要看其業(yè)務需要。如果是必要的“孤島”,涉及企業(yè)核心技術數(shù)據(jù),那么為了保障安全性,就可以犧牲聯(lián)動協(xié)同方面的便捷性。而如果不是必要的“孤島”,則可以通過精細化訪問管控,對外連網(wǎng)絡進行管理,甚至設置雙方的平衡點,弱化“孤島”屬性。
當然,這和不同企業(yè)的體量大小也有關系,私有云投入大,一般大型企業(yè)才有部署。對于他們來說,首先考慮的就是核心數(shù)據(jù)的安全,必須設置專門的“孤島”進行數(shù)據(jù)存儲。而其它類似網(wǎng)站等邊緣業(yè)務內(nèi)容則都可以放到公有云上,未來遭受的風險也能夠承擔掉。
但對于中小企業(yè)來說,在巨額投入與應用便捷程度上取舍,顯然公有云成為高性價比的選擇,誘惑力也更大。
孤島就絕對安全了嗎?
雖然企業(yè)可以根據(jù)具體運營情況進行取舍,但打造出一個網(wǎng)絡孤島就絕對安全了嗎?實際上并非如此。因為誰也無法保證在業(yè)務推進過程中完全阻隔掉對“孤島”數(shù)據(jù)的訪問。
網(wǎng)絡孤島并非意味絕對安全
有訪問即有交互,比如管理人員通過外部介質(zhì)如U盤的訪問,而這些外部存儲設備中包含了惡意軟件,進而發(fā)起滲透攻擊。甚至在完全隔離狀態(tài)下,通過設備上貌似無規(guī)則閃爍的LED燈,攻擊者也能將其視作可以利用的摩爾斯電碼從而展開攻擊一樣,讓“網(wǎng)絡孤島”的防護失效。
而此前更有使用聲音來傳輸數(shù)據(jù)的先例,都為“孤島”安全的認知蒙上一層陰影。
結(jié)語
由此可見,對于網(wǎng)絡孤島的利弊問題,必須要貼合企業(yè)的實際情況,辯證來看,才能有的放矢。需要注意的是,私有云和網(wǎng)絡孤島的概念還是有差別的,私有云雖然可以理解為網(wǎng)絡孤島,但網(wǎng)絡孤島并不等同于私有云。而對于企業(yè)來說,千萬不要將“網(wǎng)絡孤島”視作安全,不然惡意攻擊離你的核心數(shù)據(jù)恐怕就不遠了。
本文題目:網(wǎng)絡孤島是利還是弊變孤島并非絕對安全
網(wǎng)站地址:http://m.5511xx.com/article/dhdhigj.html


咨詢
建站咨詢
