Azure ExpressRoute Security - PullRequest
       54

Azure ExpressRoute Security

0 голосов
/ 04 февраля 2019

Я часто вижу, что Azure ExpressRoute обеспечивает безопасность на уровне VPN.Тем не менее, я понимаю, что он использует MPLS и, таким образом, обеспечивает только более быструю маршрутизацию - там нет дополнительной безопасности (например, шифрование) - это как платная полоса.Волоконно-оптические каналы (физическая сеть) совместно используются несколькими компаниями, и иногда оптоволоконный канал также может использоваться Интернетом.Может кто-нибудь подсказать, как решается вопрос безопасности в ExpressRoute?

Спасибо!

1 Ответ

0 голосов
/ 14 февраля 2019

Как вы сказали, Azure ExpressRoute не является шифрованием.Если вам нужно шифрование, вы можете сделать это, как обычно, несколькими способами, ссылаясь на this :

  • Шифрование на уровне приложения
  • ОСУровень шифрования с использованием таких технологий, как IPSec
  • Стороннее устройство, которое выполняет шифрование

Однако для обеспечения безопасности, по сравнению с VPN-подключением через общедоступный Интернет, этоподключения к потенциальным проблемам безопасности, связанным с перемещением данных по общедоступной сети. ExpressRoute трафик проходит через быстрое, надежное и частное соединение между центрами данных Azure и инфраструктурой в ваших помещениях или в среде совместного размещения.С ExpressRoute Azure предоставляет вам возможность использовать выделенную глобальную линию , которую вы можете использовать для подключения локальной сети к виртуальной сети Azure, что обеспечивает большую безопасность, чем прямое перемещение данных по общедоступной сети.

Поскольку это телефонная связь, ваши данные не передаются через Интернет и, следовательно, не подвержены потенциальному риску интернет-связи.

Прочитайте подробностио передовых методах избегать выхода в Интернет с выделенными каналами WAN.

...