白话零信任
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.3.4 微隔离方案

微隔离指对系统服务之间的细粒度的访问控制。这个领域的代表公司是Illumio。这又是一家安全领域的独角兽公司。

Illumio 微隔离方案的特色是可以获取工作负载之间的“通信地图”,根据地图快速构建访问控制策略,策略会通过部署在工作负载上的微隔离组件自动执行。该方案可以跨云、跨容器、跨数据中心部署,对环境的兼容性非常好。更多关于微隔离的细节将在4.6节介绍。