高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

行業(yè)新聞

您當(dāng)前的位置:首頁(yè) > 新聞資訊 > 行業(yè)新聞

常見(jiàn)網(wǎng)絡(luò)安全防御體系

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時(shí)間:2020-09-25 瀏覽次數(shù):

常見(jiàn)網(wǎng)絡(luò)安全防御體系大多數(shù)互聯(lián)網(wǎng)公司的業(yè)務(wù)開(kāi)展都依賴(lài)互聯(lián)網(wǎng),所以我們這里討論的是基于數(shù)據(jù)中心/云環(huán)境下的業(yè)務(wù)網(wǎng)絡(luò)安全問(wèn)題。

甲方安全的主要職責(zé)是保護(hù)公司互聯(lián)網(wǎng)業(yè)務(wù)的安全,比如業(yè)務(wù)持續(xù)性,業(yè)務(wù)數(shù)據(jù)的私密性,所以要優(yōu)先解決以下問(wèn)題:抗DDOS攻擊,保障業(yè)務(wù)的持續(xù)性;防拖庫(kù),保護(hù)業(yè)務(wù)數(shù)據(jù)的私密性,放置用戶(hù)數(shù)據(jù),交易數(shù)據(jù)等核心數(shù)據(jù)被竊取;放后門(mén),防止黑客非法獲取服務(wù)器權(quán)限。

邊界防御體系常見(jiàn)的防御體系是邊界防護(hù),從UTM到下一代防火墻,WAF都是這一體系的產(chǎn)物,這類(lèi)體系強(qiáng)調(diào)御敵于國(guó)門(mén)之外,在網(wǎng)絡(luò)邊界解決安全問(wèn)題。

優(yōu)勢(shì)是部署簡(jiǎn)單,只要在網(wǎng)絡(luò)邊界部署安全設(shè)備就行了,似乎包治百病;但弱點(diǎn)也很明顯,一旦邊界被黑客突破,即可以長(zhǎng)驅(qū)直入。

有人打過(guò)一個(gè)比方,稱(chēng)這種防御體系是城堡體系,防御都在城墻,防護(hù)住了還好,沒(méi)防住就只能讓敵人進(jìn)城屠城了。

縱深防御體系縱深防御體系是對(duì)邊界防御體系的改進(jìn),強(qiáng)調(diào)的是任何防御體系都不是萬(wàn)能的,存在黑客可以突破防御措施的概率,所以縱深防御體系的本質(zhì)就是多層防御,就好比在城堡周?chē)ㄔO(shè)了好幾道防御,城堡又分為外城和內(nèi)城,內(nèi)部重要設(shè)施還配備專(zhuān)職首位俄,黑客必須突破好幾層才能接觸到核心數(shù)據(jù)資產(chǎn),能大大提高成本。

縱深防御的理念在很長(zhǎng)一段時(shí)間內(nèi)都是成功的,因?yàn)楹诳凸粢彩怯谐杀镜模簧俸诳途霉ゲ幌拢烷_(kāi)始想其他辦法了。

大型的傳統(tǒng)安全廠商一般都會(huì)有縱深防御的解決方案。

縱深防御體系在Web領(lǐng)域至少會(huì)包含下面幾層,數(shù)據(jù)庫(kù)端,服務(wù)器端,網(wǎng)絡(luò)層,網(wǎng)絡(luò)邊界。

優(yōu)點(diǎn)是每個(gè)產(chǎn)品功能定位清晰,允許不同品牌產(chǎn)品混用,攻擊成本較高,安全性較好,不足之處是各個(gè)產(chǎn)品之間缺乏協(xié)同機(jī)制,如盲人摸象,各自為政,檢測(cè)手段多是基于規(guī)則和黑白名單,對(duì)于抱有經(jīng)濟(jì)政治目的的專(zhuān)業(yè)黑客,攻克這種防御體系也只是時(shí)間問(wèn)題。

需要說(shuō)明的是,完整的縱深對(duì)抗方式其實(shí)還會(huì)包括服務(wù)器內(nèi)核級(jí)別檢測(cè)和對(duì)抗。

對(duì)應(yīng)的安全產(chǎn)品:數(shù)據(jù)庫(kù)端:數(shù)據(jù)庫(kù)審計(jì),數(shù)據(jù)庫(kù)防火墻服務(wù)器端:主機(jī)IDS,服務(wù)器殺毒,內(nèi)核加固類(lèi)產(chǎn)品,主機(jī)waf網(wǎng)絡(luò)層:IDS,Web威脅感知,Web審計(jì)網(wǎng)絡(luò)邊界:防火墻,UTM,WAF,IPS,本地流量清洗設(shè)備河防體系騰訊lake2提出的河防體系,防御方要贏就要靠一個(gè)字,“控”,即把對(duì)手控制在一個(gè)可控范圍,在用豐富的資源打敗他。

回到企業(yè)入侵防御上來(lái),“控”的思路就是步步為營(yíng),層層設(shè)防,讓黑客即使入侵進(jìn)來(lái)也是在可控的范圍內(nèi)活動(dòng)。

具體措施就是要在隔離的基礎(chǔ)上,嚴(yán)格控制辦公網(wǎng)對(duì)生產(chǎn)網(wǎng)的訪問(wèn),同時(shí)在對(duì)生產(chǎn)網(wǎng)內(nèi)部進(jìn)行隔離的基礎(chǔ)上進(jìn)行邊界防護(hù)以及檢測(cè)。

河防體系特別適合數(shù)據(jù)中心用戶(hù),而且從業(yè)務(wù)規(guī)劃就融入安全管控的公司,對(duì)于具有一定開(kāi)發(fā)能力的公司,如果打算自助建設(shè)安全體系可以參考該體系。

塔防體系數(shù)字公司提過(guò)多次塔防體系,塔防體系本質(zhì)上也是縱深防御,不過(guò)優(yōu)于縱深防御的是強(qiáng)調(diào)了終端要納入安全防御網(wǎng)絡(luò)中,具有自我防御能力,并且有了云的管控能力和威脅情報(bào)數(shù)據(jù)。

下一代安全體系下一代縱深防御體系下一代Web縱深防御體系突破了傳統(tǒng)基于邊界防護(hù)安全的設(shè)計(jì)的概念,從網(wǎng)絡(luò)主機(jī),數(shù)據(jù)庫(kù)層面,依托人工智能技術(shù)以及沙箱技術(shù),結(jié)合威脅情報(bào)提供提供全方位的Web縱深防護(hù),從傳統(tǒng)邊界防護(hù)過(guò)度到新一代的基于預(yù)測(cè),檢測(cè),協(xié)同,防御,響應(yīng),溯源理念的Web縱深防御。

威脅情報(bào)好比是積累的知識(shí),大數(shù)據(jù)和人工智能好比是聰明的大腦,WAF,SIEM,服務(wù)器安全好比是有效的武器,大家互相配合,實(shí)現(xiàn)了下一代的縱深防御體系,對(duì)于未知的威脅也具有一定的防御能力。


  • 上一篇:云計(jì)算與虛擬化是什么關(guān)系
  • 下一篇:四招讓你有效防止勒索軟件攻擊
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號(hào)

    主站蜘蛛池模板: 泷泽萝拉第一部av无删减完整版 | 国产尤物精品一区二区三区 | 国产精品亚洲综合网熟女 | 国产无码精品久久 | 18成人片黄网 | 综合久久六月久久婷婷 | 国产成年网站v片在线观看 国产成年无码aⅴ片在线观看 | 精品一区二区三区在线观看 | 国产一区二区美女自慰 | 国产激情无码视频在线播放性色 | 成人123 | 欧美亚洲愉拍一区二区 | 国产成人精品毛片曰本亚洲 | 中文字幕欧美aⅴ字幕 | 精品国产一二三区 | 国产精品三级在线播放 | 国产福利最新在线观看 | 久久免费小视频 | 久久精品视频3 | 91亚洲精品亚洲人成在线观看 | 麻豆91精品在线观看视频 | 国产高清中文字幕欧美 | 狠狠色丁香九九婷婷综合五月 | 精品无码一区二区三区不卡 | 国产内射在线激情一区 | 国产精品涩涩涩视频网站 | 亚洲精品无码无卡在线播放 | 91素人约啪| 东京热无码一区二区av | 成年女人片免费播放视频 | 日本熟妇乱子伦xxxx自慰 | 婷婷缴清综合在线 | 国产精品白浆冒出视频 | 最新国产乱人伦偷精品免费网站 | 日韩欧美亚洲中文字幕在线 | 成人精品久久久久免费精品久 | 欧美国产综合日韩一区二区 | 国产爽的冒白浆的视频 | 精品国产国产精2024久久日 | 精品在线播放一区二区三区 | 精品韩国亚洲av无码成人网站 |