成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

現代網絡安全體系結構中應該具備的幾點特性

安全
現代網絡安全體系結構不僅可以保護所有的網絡流量,還可以幫助組織減少攻擊面,提高威脅檢測/響應能力,幫助降低網絡風險。在我看來,現代網絡安全必須支持以下幾點。

在我的IT職業生涯的早期,Sun Microsystems被認為是一個計算機夢想家。Sun很早就創造了一個有趣的公司口號:“The network is the computer.”這是什么意思?這意味著IT基礎設施以松散耦合的體系結構連接在一起,通過以太網電纜和TCP/IP協議等網絡技術連接在一起。因此,正確地設計網絡以達到網絡可用性、性能和業務利益最大化是至關重要的。

[[270137]]

是的,自上世紀90年代初以來,情況已經發生了變化。有些網絡位于云中,有些是虛擬的,有些依賴于應用程序到應用程序的連接,但是網絡仍然以某種方式將IT系統連接在一起。

在這一變革過程中,網絡安全也不得不與時俱進。在我看來,現代網絡安全必須支持以下幾點:

端到端覆蓋

檢查入口/出口流量的周邊安全性已經不夠了。必須將現代網絡安全控制裝入所有網段,以檢查東/西流量,云中的網絡通信,以及從遠程工作者到軟件即服務(SaaS)應用的網絡通信,其中流量從不接觸公司網絡。換句話說,應檢查所有網絡流量。

加密/解密功能

根據ESG的研究,目前50%到60%的網絡流量是加密的,而且未來還將繼續增加。(注:原作者為ESG員工。)這意味著一個全面的網絡安全體系結構必須包括在多個控制點解密和檢查流量的能力。現代網絡安全技術也應該能夠檢測可疑流量,而不需要在所有情況下解密。這種功能已經包含在思科加密流量分析(ETA)等產品和Barac.io等供應商提供的獨立解決方案中。

以業務為中心的分割

減少攻擊面應該是所有現代網絡安全技術的首要要求。這相當于兩個功能:1)在應用層之間分割東/西流量;2)在用戶/設備和基于網絡的服務之間強制執行軟件定義的外圍網絡分割規則。這些功能常常被含糊地稱為“零信任”。

中央控制平面和分布式執法

這個是“必備的”。“所有網絡安全控制(即物理的、虛擬的、基于云的)必須報告到管理活動的公共控制平面(即配置管理、策略管理、變更管理等)。中央控制平面很可能是基于云的,所以CISO應該準備好規避風險的審計人員和業務經理來應對這一變化。有了中央指揮和控制的指示,網絡安全系統必須被檢測以阻止惡意流量,并執行策略,而不管它們的位置或形式因素。請注意,雖然每個網絡安全供應商都將推銷自己的中央管理服務,但第三方軟件供應商(如FireMon、Skybox和Tufin)可能會在其中發揮作用。

全面的監控和分析

正如一句古老的安全諺語所說:“網絡不會說謊。”“由于所有網絡攻擊都使用網絡通信作為其殺傷鏈的一部分,安全分析師必須能夠訪問OSI堆棧所有層的端到端網絡流量分析(NTA)。最好的NTA工具將用檢測規則、啟發式、腳本語言和機器學習來補充基本的流量監控,這些工具可以幫助分析人員檢測未知的威脅,并將惡意活動映射到MITRE ATT&CK框架中。CISO必須投入廣泛的網絡,因為有很多強大的解決方案可以從純游戲的初創公司(如Bricata、Corelight、DarkTrace、IronNet、Vectra Networks等)、網絡專家(如思科、ExtraHop、NETSCOUT等)和網絡安全供應商(如Fidelis、FireEye、Lastline、HPE等)中選擇。當然要慎重購買!

網絡安全技術必須支持細粒度策略和規則,可以根據用戶位置、網絡配置或新發現的威脅/漏洞等方面的變化進行即時更改。組織必須能夠在任何需要的時候或任何地方啟動/關閉或更改網絡安全服務。現代網絡安全控制必須能夠適應物聯網(IoT)設備和協議,這些設備和協議具有與標準操作系統相同的強有力的策略和實施。最后,必須圍繞易于訪問的API構建網絡安全體系結構,以實現快速集成。

Sun Microsystems早已不復存在(現在是Oracle的一部分),但是無論網絡的形式如何,網絡仍然非常重要。現代網絡安全體系結構不僅可以保護所有的網絡流量,還可以幫助組織減少攻擊面,提高威脅檢測/響應能力,幫助降低網絡風險。

責任編輯:趙寧寧 來源: IT168網站
相關推薦

2011-05-23 10:52:58

2017-08-03 16:00:43

2019-12-05 10:46:32

網絡安全架構DHS

2022-01-10 09:26:08

零信任網絡安全網絡攻擊

2011-06-15 17:18:03

2012-12-25 14:23:10

2023-07-26 11:39:37

2017-07-11 12:29:35

2018-11-26 06:58:30

網絡安全技術平臺安全攻擊

2010-10-11 11:19:01

2019-07-01 12:55:05

安全體系架構網絡安全企業安全

2015-06-02 17:28:42

2019-07-12 08:59:19

網絡安全黑客軟件

2021-06-29 10:14:55

SASESixt廣域網

2009-06-26 15:58:28

EJB

2011-09-09 13:25:49

思科路由器路由器交換過程

2022-01-20 17:31:38

網絡安全網絡安全網格

2020-04-06 13:46:44

網絡安全信息安全技術

2009-12-09 09:49:29

ibmdwWebSphere

2019-07-17 10:23:44

網絡安全防御
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕国产日韩 | 一区二区三区欧美大片 | 夜夜草| 日韩在线播放一区 | 蜜桃免费一区二区三区 | 日韩中文字幕 | 欧美在线视频网站 | 久久综合狠狠综合久久综合88 | 欧美综合国产精品久久丁香 | 欧美在线天堂 | 亚洲精品一区二区 | 日韩成人免费av | 玖玖精品视频 | 欧美久久久久久 | 国产福利在线视频 | 久久久久久久久久久丰满 | 中文精品视频 | 国产精品久久久久久久久久久久 | 热久久999| 亚洲国产精品第一区二区 | 午夜小视频在线观看 | 国产高清精品在线 | 毛片视频免费 | 91精品国产综合久久久久久丝袜 | 欧美一区二区三区在线观看 | 中文字幕视频在线 | 成人av免费网站 | 欧美日韩一二三区 | 欧美亚洲免费 | 成人国产在线观看 | 中文字幕第三页 | 国产精品久久久久久久久免费樱桃 | 免费成年网站 | 涩色视频在线观看 | 色婷婷一区二区三区四区 | 51ⅴ精品国产91久久久久久 | 天天艹天天干天天 | 国产精品区二区三区日本 | 黄色在线免费观看 | 国产成人精品一区二区三 | 精品国产欧美一区二区三区成人 |