防火墙迁移:提高安全弹性与可用性的5种方
如果企业正在计划一次防火墙升级,或者正在向下一代防火墙迁移,获得的将不仅是更丰富的功能与更广泛的保护,还有查看整个安全架构的机会。后者确保了安全架构得以尽可能提高全部安全设备的价值与效率,同时最大程度地降低网络停机风险。这种风险之所以引人注目,是因为研究机构Gartner指出,一系列行业的平均停机成本远远超过300,000美元/小时,这恰恰印证了本杰明•富兰克林的格言“一分预防胜过十分治疗”。 然而什么才是最适合的架构,又当如何将其整合到网络之中?按照以下5项最佳实践,你将可以确保企业网络安全架构最大限度地提高整体安全及效率。 1. 降低停机风险 若要降低停机风险,首先应该检查总体架构,确定潜在的故障点或性能问题。串联部署是需要加以避免的关键结构特性,因为这种部署是将流量从一个安全设备传输至另一个,而如果其中任意一个设备发生故障,则会中断流量传递,导致网络停机——随之严重影响生产力、收益、甚至企业声誉。 在防火墙及其它安全设备前端采用模块化旁路交换机是一种简单易行的替代方案。这些交换机必须持续监测所有内联设备,确保其随时接收流量。如果某设备发生故障,旁路交换机应引导流量绕过该设备,直至...