员工希望能够将自己的设备(BYOD)带到办公室并将其连接到基础架构。 但是,这些设备通常不由管理员管理,并且没有与公司发布的设备相同的保护级别。 这会对安全边界内部系统造成威胁。
针对这种情况有效的解决方案是将您的网络分成几个区域,并严格控制它们之间允许的流量。这种解决方案是利用现有设备和技术在最关键的业务应用程序(例如数据库、文件服务器和协作服务器)之前设置内部安全边界。
完全虚拟化
我公司的VSG产品非常适合虚拟化运行,因为它们占用的资源非常少,这可以为关键服务提供专门的保护。
智慧网络
NGFW产品通过支持VLAN(802.1q和802.1ad-QinQ)服务构建更智能的网络系统。