對比一下,傳統(tǒng)的安全訪問控制和安全信息負載的方式,第一,聚焦業(yè)務(wù)方面,傳統(tǒng)的是業(yè)務(wù)和安全是分離的,完全由IT人員和安全工程師手工轉(zhuǎn)譯。從彈性的角度,傳統(tǒng)的安全防護沒法適應(yīng)業(yè)務(wù)的變化,需要人工干預(yù)??刂屏6龋瑐鹘y(tǒng)只能做到子網(wǎng)級,新的負載方式是主機級微隔離。
我們把這個類比大數(shù)據(jù)的思路,數(shù)據(jù)量太大的時候,傳統(tǒng)來說都是把數(shù)據(jù)搬到計算列表上去計算,但是數(shù)據(jù)量太大的時候沒法搬就換了一個思路,把計算貼近數(shù)據(jù),其實這個思路跟那個思路是一樣的。負載足夠大的時候,而且快速變化的情況下,對不起,我只能把安全挪到負載,跟著負載一塊跑,這樣才能適應(yīng)業(yè)務(wù)的快速變化。
我今天的演講就到這里,謝謝大家!