1、南北流量:以传统安全的边界防护边界上,譬如互联网接入区、外联区,进行TAP流量检测是2、东西流量:视银行的规划和基础设施情况而定,譬如容器集群部署在IAAS的VPC中,集群为多集群部署模式进行隔离,则东西流量检测可依赖容器集群的宿主机东西流量检测,不单独做容器间的东西流量检...
显示全部1、南北流量:以传统安全的边界防护边界上,譬如互联网接入区、外联区,进行TAP流量检测是
2、东西流量:视银行的规划和基础设施情况而定,譬如容器集群部署在IAAS的VPC中,集群为多集群部署模式进行隔离,则东西流量检测可依赖容器集群的宿主机东西流量检测,不单独做容器间的东西流量检测。
如果是大规模的容器集群部署模式,且提供多租户、多业务,则可评估使用在容器网络层级的网络微隔离产品,进行东西流量的检测和安全防护。
收起