什么是边缘安全防护?
边缘计算将数据处理与应用从集中式本地数据中心或公共云迁移至靠近用户与数据的物理位置。将计算服务部署在就近位置,企业组织便可以运行对时延敏感的应用,获得更快速、更可靠的服务,实现数据驱动型决策。
边缘安全防护指一套工具与实践的组合,用于保护远程位置的边缘基础架构与工作负载,而这些远程位置往往缺少现场技术人员支持。边缘安全防护涵盖高价值数据的保护,这类数据的生成与处理位置距离企业组织本地数据中心或公共云最远。随着边缘架构向外扩展,攻击面随之增大,边缘安全防护就变得至关重要。
安全工作的关键在于,需要采用持续、整体性的安全方案,安全防护不能仅依靠实施边界防护手段。借助零信任这类安全方案,可以弥补架构层面的安全缺口,为 IT 环境与企业组织提供安全保障。
零信任环境是实现边缘安全防护的核心,因为边缘设备通常不具备数据中心内的防火墙及其他安全基础架构。这类设备部署在不受保护的远程环境,物理层面存在安全隐患,更容易遭受物理攻击,因此必须将其视作不受信任的节点进行管理。
边缘安全防护面临哪些挑战?
随着边缘计算的普及,企业组织面临一大难题:在几乎没有现场技术人员的地点,保障基础架构与工作负载的安全。边缘计算场景往往涉及异构软硬件,管理与维护难度较高,进一步加大了实施最新安全策略与流程的复杂度。
企业组织需要持续分析边缘环境,跟踪边缘设备状态、预判安全风险并给出处置建议。边缘架构安全防护的主要挑战包括:
- 网络访问受限或时断时续:该问题会导致边缘设备更新困难,设备离线时安全可视性缺失。
- 物理篡改与攻击:边缘环境地处远端,物理防护无法时刻得到保障,设备被盗与供应链攻击风险有所上升。
- 避免边缘安全防护中的人为失误:多数边缘站点没有配置 IT 或网络专业人员,由此引入大量潜在攻击途径。
- 大规模边缘设备管理:同时管理数百乃至数十万台设备,并确保系统始终处于最新状态、安全补丁全部到位,对希望在企业组织内构建稳固安全态势的团队来说,堪称一大挑战。
由于边缘基础架构与工作负载并未部署在物理访问受管控的受保护数据中心内,因此更容易遭受物理篡改以及网络攻击相关漏洞带来的威胁。
红帽资源
为什么要落实边缘安全防护?
部署在边缘的工作负载往往和企业核心业务息息相关,例如零售销售终端系统、生产线上的传感器、医疗行业的联网医疗设备等。确保这些关键工作负载稳定运行,同时保护正在处理的数据,至关重要。
发生于边缘系统内部或源自边缘系统、风险等级最高的三类安全事件分别为:
- 来自内部恶意人员的网络攻击
- 来自外部攻击者的网络攻击
- 无法掌握边缘设备运行状态而产生的各类漏洞
当业务依托边缘能力运行时,硬件脱离数据中心物理环境,安全防护就变得尤为关键。首先,需要通过部署防护手段解决物理访问层面的风险;其次,随着架构向外扩展,攻击面不断增大,需要做好基础架构的防护;最后,依托安全的软件供应链保障工作负载安全。边缘安全防护能够在访问入口处抵御零日威胁、恶意软件以及其他各类漏洞,尤其适用于攻击面持续扩张的场景。
为什么选择红帽?
红帽的边缘与混合云安全理念,主张将安全能力融入整套基础架构、应用栈以及产品全生命周期。红帽致力于帮助您确保应用安全无虞,将应用部署到经过强化的平台,并根据安全性和合规性要求的变化,灵活地管理、自动化和调整您的基础架构和应用。
边缘计算的用例丰富多样,红帽致力于在产品组合中提供一套完备的安全能力,涵盖红帽® 企业 Linux®、红帽设备边缘、搭载 Kubernetes 高级集群安全能力的红帽 OpenShift,以及红帽 Ansible 自动化平台。
红帽边缘计算解决方案中的边缘安全防护能力,可帮助企业实现:
- 在边缘环境基于可靠底层平台完成部署
- 处理边缘场景的各类复杂问题
- 全天候监控边缘环境
- 为传统环境与容器化环境同步强化安全防护
利用红帽 OpenShift 强化安全防护
详细了解如何借助红帽 OpenShift 增强安全态势、降低运维成本、最大限度减少漏洞并实施零信任。