云中的SSL解密与其他网络选项

日期: 2013-12-24 作者:Brad Casey翻译:唐琼瑶 来源:TechTarget中国 英文

业务总想将资源卸载到第三方云托管服务上,但通常忽略了这对于网络架构与管理的影响。 当企业部署云时,就会在局域网LAN级别上保存资源。多数服务器管理能在分处不同地点的管理员与服务器之间进行。并且多数服务器管理能在不属于组织的硬件上进行。

一个组织的整个数据中心网络架构可存在云中,释放出本地网络资源,否则就将去支持运营任务。 公司将很多现有服务器架构放在Rackspace、亚马逊AWS与其他云商上,这都是由于公司看见了成本效益。但是,企业很少询问这样做的话在本地需要作出何种类型的更改,比如人员与网络架构,或者一旦托管在第三方云架构上,服务器工作负载处理的透明度有多少。 那就考虑SSL解密吧,这是网络……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

业务总想将资源卸载到第三方云托管服务上,但通常忽略了这对于网络架构与管理的影响。

当企业部署云时,就会在局域网LAN级别上保存资源。多数服务器管理能在分处不同地点的管理员与服务器之间进行。并且多数服务器管理能在不属于组织的硬件上进行。一个组织的整个数据中心网络架构可存在云中,释放出本地网络资源,否则就将去支持运营任务。

公司将很多现有服务器架构放在Rackspace、亚马逊AWS与其他云商上,这都是由于公司看见了成本效益。但是,企业很少询问这样做的话在本地需要作出何种类型的更改,比如人员与网络架构,或者一旦托管在第三方云架构上,服务器工作负载处理的透明度有多少。

那就考虑SSL解密吧,这是网络中典型业务通常使用的方法。据信息安全研究机构NSS Labs的报告称,所有入站到组织的25%到35%网络流量都是SSL解密的。公司部署SSL解密以便阅读终端用户解密流量。SSL解密设备模拟合作认证权威机构的行为。

SSL解密不是一个简单的附加设备,企业配置好了就不管是不行的。需要技能型人才使用并管理该设备。SSL解密由于有强劲的处理需求,所以会制造瓶颈,因此IT团队可能需要提升吞吐量。此外,由于要解密所以必须配置路由与防火墙。数据中心可能需要一个专门的虚拟LAN以便成功执行SSL解密。公司不能只是简单添加这些与网络相关的设备,后果很严重,牵涉到整个数据中心。

第三方托管供应商通常提供SSL解密与其他高级的云网络选项,当然会有额外费用。更别说还得聘请专业人员部署并维护设备。取决于架构的哪一部分由第三方运供应商运营与维护,可能公司就无需路由与交换机专家。业务的服务器管理员可能仅仅使用工作站Secure Shell登录站外服务器。

云计算有明显优势,简化IT部门和网络印记。不过,在急着将所有东西都托管给第三方数据中心解决方案之前,组织应该考虑现场网络与安全专业知识的益处。设想一些可能出现的情况,这可帮助企业决定哪个选项更能符合需求。

作者

Brad Casey
Brad Casey

数据中心专家

相关推荐