Skip to main content
12 May 2022 08:57

Βελτιώνοντας την απόδοση και αποτελεσματικότητα της ασφάλειας στο Cloud με την «single-pass» αρχιτεκτονική της Netskope

Η ενσωμάτωση των διαδικασιών Κυβερνοασφάλειας στις λειτουργίες μιας επιχείρησης, δεν είναι απλή υπόθεση. Οι CIOs και CISOs, αφιερώνουν αμέτρητες ώρες καθημερινά για να βελτιστοποιήσουν τις λύσεις ασφάλειας, διασφαλίζοντας τόσο την ορθή λειτουργία τους, όσο και τη μικρότερη δυνατή επιβάρυνση του εταιρικού δικτύου. Με τη μετάβαση σε cloud περιβάλλοντα να μεγεθύνει την πρόκληση, η Netskope, εισάγοντας την single-pass αρχιτεκτονική, έρχεται να δώσει οριστικά λύση.

Κατά την ανάπτυξη της πλατφόρμας Secure Access Service Edge (SASE), η Netskope σχεδίασε την αρχιτεκτονική τής με στόχο να υπερκεράσει τις καθυστερήσεις που υποβαθμίζουν την απόδοση παραδοσιακών λύσεων ασφάλειας. Για την επίτευξη του σκοπού αυτού, επαναπροσδιορίστηκαν δύο από τις σημαντικότερες πτυχές του τρόπου λειτουργίας των τεχνολογιών ασφάλειας.

Πρωτίστως, ενοποιήθηκαν σημαντικές δυνατότητες ασφάλειας σε μια ενιαία πλατφόρμα, με παράλληλη σταχυολόγηση μεμονωμένων λειτουργιών και τοποθέτησή τους σε αυτό που η Netskope ονομάζει «μικροϋπηρεσίες» (microservices). Διαδικασίες όπως η αποτροπή απώλειας δεδομένων (Data Loss Prevention – DLP), η προστασία από απειλές, το φιλτράρισμα περιεχομένου ιστού και το Zero Trust Network Access (ZTNA), εκτελούνται ανεξάρτητα, χρησιμοποιώντας καθεμία τους δικούς της πόρους. Όταν η διαθεσιμότητα σε πόρους αρχίζει να επηρεάζει την απόδοση κάποιας από τις μικροϋπηρεσίες, το Netskope Security Cloud, απελευθερώνει αυτόματα τους επιπρόσθετους πόρους για τη διεργασία της συγκεκριμένης μικροϋπηρεσίας.

Θα μπορούσε να σκεφτεί κανείς ότι ο εν λόγω τρόπος λειτουργίας, δε διαφέρει σε λογική από την αντίστοιχη της αυτόνομης λειτουργίας κάθε λύσης ασφάλειας από τη δική της φυσική συσκευή. Στην πραγματικότητα, ωστόσο, απέχει παρασάγγας από αυτήν, καθώς πρόκειται για μια απλοποιημένη διαδικασία μέσω των μικροϋπηρεσιών. Η δεύτερη αξιοσημείωτη πτυχή της αρχιτεκτονικής της Netskope, έγκειται στον τρόπο με τον οποίο οι μικροϋπηρεσίες λειτουργούν αυτόνομα χρησιμοποιώντας ανεξάρτητους πόρους, ενώ ταυτόχρονα παραμένουν στενά συνδεδεμένες μεταξύ τους, αφού μοιράζονται τα αποτελέσματα των επιμέρους διεργασιών. Έτσι, δεν επαναλαμβάνονται άσκοπα τα ίδια workloads σε μικροϋπηρεσίες που αναλύουν τα ίδια πακέτα, δίνοντας συγκριτικό πλεονέκτημα στη Netskope αναφορικά με τον τρόπο και τον όγκο επεξεργασίας της κίνησης στο δίκτυο, αλλά και την καλύτερη διασύνδεση των αποτελεσμάτων ασφαλείας, για την επιτάχυνση της απόδοσης και τον περιορισμό του latency. Διαβάστε το πλήρες άρθρο εδώ.

Τεύχος 63

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ