网易首页 > 网易号 > 正文 申请入驻

为什么网络安全网格失败了,以及SSE为数据中心提供了什么

0
分享至


2021年,Gartner将网络安全网格架构(CSMA)宣布为网络安全的决定性趋势,称其为保护现代IT环境的前瞻性方法。然而如今,这一概念已基本从行业讨论中消失——既没有成功案例,也没有大规模实施和可衡量影响的证据。与此同时,Gartner和更广泛的网络安全行业已转向支持安全服务边缘(SSE)作为下一个必备解决方案。

对于管理日益复杂基础设施环境的数据中心运营商而言,理解这一转变对于做出明智的安全投资决策至关重要。

这种行业转变的现实最近才让我明白,当时我被邀请就网络安全发表演讲。我可以选择讨论加密或CSMA,自然地,我选择了CSMA。这听起来很前瞻,是让安全架构师走在前沿的那种话题。但在开始准备时,我感到有些不对。哪里有实质性的现实世界实施、记录的成功案例或实际部署示例?都找不到。

我还是进行了演讲,效果很好。更重要的是,这次经历为网络安全工具策略提供了值得安全专业人员和数据中心运营商审视的有价值见解。

CSMA的战略承诺

Gartner对CSMA的初始前提既精彩又残酷诚实:单一、统一网络安全平台的梦想——所谓的"单一管理界面"——是无法实现的。相反,组织必须接受管理工具动物园的现实。这一评估深深触动了我,促使我计算同事和我经常使用的工具数量。数字快速攀升到30或40个,我怀疑大型企业可能轻松接近100个。但为什么会这样?有两个突出原因:

现代IT系统的复杂性

现代IT环境极其多样化,包括Windows和macOS笔记本电脑、Linux和Windows服务器、各种配置的容器化工作负载、跨平台移动设备、运营技术系统,甚至比某些员工年龄还大的大型机。多云的激增——一些是战略性的,另一些是悄悄启动的,还有一些是通过并购继承的——进一步增加了这种复杂性。每个环境都引入了阻止通用工具覆盖的独特需求。

专业安全工具的需求

信息安全涵盖广泛功能,每个都需要专业工具。这些包括漏洞管理、威胁检测、日志记录、事件关联、数据发现和分类、数据丢失防护(DLP)、代理、防火墙和其他安全措施。没有单一工具能有效覆盖所有环境或功能。例如,AWS GuardDuty和GCP Security Center服务具有不同功能集的不同云环境,而第三方反恶意软件工具可能支持虚拟机但在无服务器云工作负载方面存在困难。很少有工具是真正的"同类最佳";大多数存在是为了填补空白和防止盲点。

这种分散化在信息安全中特别明显,与审计、合规和物理安全等其他组织领域形成对比,后者通常使用更流线化的工具集运行。

CSMA在实践中为何失败

CSMA是Gartner为分散安全工具的混乱带来秩序的雄心勃勃尝试。该框架设想互连的安全工具共享上下文信息以实现两个主要目标。

通过跨平台关联增强威胁检测

该架构旨在关联所有层的信号——防火墙警报、端点遥测、云日志等——以实现更早、更精确的威胁识别。这种综合方法理论上将减少安全盲点并加速事件响应。

统一策略管理和执行

CSMA提出了集中策略定义,在异构系统中一致执行。例如,组织可以建立"不泄露具有以下结构的专利申请准备文档"等策略,并在电子邮件、文件共享、SaaS应用和云工作负载中统一应用。

虽然理论上可行,但CSMA实施面临重大实际挑战:

复杂的集成需求。将数十个工具连接到统一网格需要大量自定义API开发和维护。

运营脆弱性。工具协作所需的自动化框架证明是脆弱的,容易因环境中的更新和变化而损坏。

资源密集性。维护运营网格架构需要持续的技术投资和专业知识。

这些实施障碍阻止了CSMA的广泛采用,尽管其概念很有吸引力。

SSE:专注的网络边界整合

引入安全服务边缘(SSE)——网络安全行业当前的战略重点,采用比CSMA综合愿景更有针对性的方法。SSE特别专注于网络边界安全,将防火墙、代理、安全Web网关、零信任网络访问和DLP整合到统一平台中。

批评者可能将SSE描述为巧妙的重新包装——本质上为现有安全功能提供统一接口。这一评估包含有效性。然而,统一接口为更深层次的集成奠定了基础,因为共享分析引擎、一致的策略逻辑和协调的执行机制为渐进但有意义的进展创造了条件。

SSE不会解决所有问题。它不解决漏洞管理、云安全态势管理或安全开发实践。但是,它在不需要CSMA要求的广泛组织集成努力的情况下,提供了有形的网络边界一致性。

数据中心安全的战略建议

从CSMA到SSE的演变提供了安全战略见解:

接受架构复杂性。认识到在复杂环境中安全工具多样性是不可避免的,而不是花费资源试图消除它。

追求有针对性的整合。识别特定安全领域,在这些领域整合可以提供可衡量的运营效益,而不会损害安全有效性。

战略性实施SSE。在网络和边界安全挑战中部署提供明确价值的SSE解决方案,同时对其范围保持现实期望。

保持CSMA原则。虽然完整的CSMA实施可能仍然不切实际,但其架构原则可以指导安全工具组织、策略开发和集成优先级。

将CSMA视为哲学——统一安全架构的长期愿景——同时将SSE视为立即可行的步骤。对于管理复杂多租户环境的数据中心运营商,采用这种观点能够更有效地导航安全工具复杂性,同时构建与基础设施需求一致的可扩展和可管理的安全架构。

Q&A

Q1:网络安全网格架构CSMA为什么会失败?

A:CSMA失败主要是因为实施面临重大挑战。首先是复杂的集成需求,将数十个工具连接到统一网格需要大量自定义API开发和维护。其次是运营脆弱性,工具协作所需的自动化框架容易因环境更新和变化而损坏。最后是资源密集性,维护运营网格架构需要持续的技术投资和专业知识。这些障碍阻止了CSMA的广泛采用。

Q2:安全服务边缘SSE与CSMA有什么不同?

A:SSE采用比CSMA更有针对性的方法,专注于网络边界安全,将防火墙、代理、安全Web网关、零信任网络访问和数据丢失防护整合到统一平台中。与CSMA试图连接所有安全工具不同,SSE专注于特定领域的整合,提供有形的网络边界一致性,而不需要CSMA要求的广泛组织集成努力。

Q3:数据中心运营商应该如何应对安全工具的复杂性?

A:数据中心运营商应该接受架构复杂性,认识到安全工具多样性在复杂环境中是不可避免的。建议追求有针对性的整合,识别能提供可衡量运营效益的特定安全领域。战略性实施SSE解决方案,在网络和边界安全挑战中部署明确价值的方案。同时保持CSMA原则作为长期愿景,将SSE视为立即可行的步骤。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
噩耗传来!28岁川大博士遗体找到,父母搬砖供他,姐姐留言太戳心

噩耗传来!28岁川大博士遗体找到,父母搬砖供他,姐姐留言太戳心

阿纂看事
2026-04-01 13:44:50
乌克兰3月收复领土480平方公里,俄梁赞州向企业下达征兵令

乌克兰3月收复领土480平方公里,俄梁赞州向企业下达征兵令

史政先锋
2026-04-01 20:01:36
寿命与大便次数有关?研究发现:寿命长的人,每天排便在这个次数

寿命与大便次数有关?研究发现:寿命长的人,每天排便在这个次数

DrX说
2025-10-24 14:15:19
陕西安康一女教师被卷车底拖行近6公里细节曝光:双手呈抓握状满身拖痕,司机涉超速醉驾、找人顶包等,受害人家属重走致命路线:绝不和解

陕西安康一女教师被卷车底拖行近6公里细节曝光:双手呈抓握状满身拖痕,司机涉超速醉驾、找人顶包等,受害人家属重走致命路线:绝不和解

极目新闻
2026-04-01 13:50:30
南宋小尼姑思春 ,大胆写下一首“云雨词”,男人读后都脸红

南宋小尼姑思春 ,大胆写下一首“云雨词”,男人读后都脸红

长风文史
2026-04-01 12:35:21
震惊!网传一家族群清明收费1850元,网友:我老死也不与家族来往

震惊!网传一家族群清明收费1850元,网友:我老死也不与家族来往

火山詩话
2026-03-31 16:22:45
国家一级女演员陈丽云被逮捕!

国家一级女演员陈丽云被逮捕!

许三岁
2026-03-28 09:24:30
出大事了,伊朗发起斩首行动,大批美军官被抬走?英法德俄失声

出大事了,伊朗发起斩首行动,大批美军官被抬走?英法德俄失声

哭蓝了海a
2026-04-02 00:57:39
迪马: 由于意大利队再次无缘世界杯,意足协已召集各方明日开会

迪马: 由于意大利队再次无缘世界杯,意足协已召集各方明日开会

懂球帝
2026-04-01 20:43:14
公安部:“平安原野—2025”专项行动侦办危害鸟类案件3562起

公安部:“平安原野—2025”专项行动侦办危害鸟类案件3562起

极目新闻
2026-04-01 10:18:32
4月1日全国天眼全覆盖!8大开车陋习严查,扣分罚款早知道

4月1日全国天眼全覆盖!8大开车陋习严查,扣分罚款早知道

复转这些年
2026-03-31 19:41:26
瞒不住了!美军战死人数被曝光,内部哗变:绝不替以色列送命!

瞒不住了!美军战死人数被曝光,内部哗变:绝不替以色列送命!

达文西看世界
2026-04-01 10:53:10
张雪机车销售称夺冠后两三天内订单大涨,已排至6月 车主:不只为情怀买单,也看重其性价比

张雪机车销售称夺冠后两三天内订单大涨,已排至6月 车主:不只为情怀买单,也看重其性价比

红星新闻
2026-03-31 13:49:17
越闹越大!李荣浩刚发完飙,水木年华团长反手来了个更狠的!

越闹越大!李荣浩刚发完飙,水木年华团长反手来了个更狠的!

小娱乐悠悠
2026-04-01 09:44:15
乌克兰:我们从未袭击过伊朗,伊朗的无人机却每天都在轰炸我们

乌克兰:我们从未袭击过伊朗,伊朗的无人机却每天都在轰炸我们

鹰眼Defence
2026-04-01 16:55:25
惨败浙江发布会!许利民与杰曼集体鸡汤,回应换外援仍无目标!

惨败浙江发布会!许利民与杰曼集体鸡汤,回应换外援仍无目标!

篮球资讯达人
2026-04-02 00:16:17
特朗普通告全球:取消对伊朗军事行动,5万亿费用22国共担

特朗普通告全球:取消对伊朗军事行动,5万亿费用22国共担

显微镜下看世界
2026-04-01 13:44:13
德国紧随韩国之后,也发布了“中文标语”,引起了中国游客的不满

德国紧随韩国之后,也发布了“中文标语”,引起了中国游客的不满

素衣读史
2026-04-01 20:21:30
谷爱凌晒与何超琼郭晶晶合影,回应何时退休,未来计划令人振奋

谷爱凌晒与何超琼郭晶晶合影,回应何时退休,未来计划令人振奋

叨唠
2026-04-02 02:36:33
太突然!他俩宣布离婚

太突然!他俩宣布离婚

广州生活美食圈
2026-04-01 19:01:31
2026-04-02 04:16:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
17345文章数 49696关注度
往期回顾 全部

科技要闻

甲骨文血洗3万人,47人团队仅留3人

头条要闻

伊朗总统公开信:美国政策深受以色列操纵 已成其代理人

头条要闻

伊朗总统公开信:美国政策深受以色列操纵 已成其代理人

体育要闻

NBA扩军,和篮球无关?

娱乐要闻

张婉婷已决定离婚 找律师讨论婚变事宜

财经要闻

电商售械三水光针 机构倒货or假货猖獗?

汽车要闻

三电可靠 用料下本 百万公里的蔚来ES6 拆开看

态度原创

教育
家居
时尚
健康
军事航空

教育要闻

省政府:对就业质量不好的专业,落实红黄牌提示制度

家居要闻

经典配色 昼色银河

衬衫当外套,好时髦

干细胞抗衰4大误区,90%的人都中招

军事要闻

特朗普:将很快撤出伊朗战事

无障碍浏览 进入关怀版