无码av免费在线-无码av女优-无码av啪啪一区二区三区-无码AV喷白浆在线播放欣赏网-无码av片免费播放-无码av片在线观看

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

常見網(wǎng)絡(luò)安全防御體系

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-25 瀏覽次數(shù):

常見網(wǎng)絡(luò)安全防御體系大多數(shù)互聯(lián)網(wǎng)公司的業(yè)務(wù)開展都依賴互聯(lián)網(wǎng),所以我們這里討論的是基于數(shù)據(jù)中心/云環(huán)境下的業(yè)務(wù)網(wǎng)絡(luò)安全問題。

甲方安全的主要職責(zé)是保護公司互聯(lián)網(wǎng)業(yè)務(wù)的安全,比如業(yè)務(wù)持續(xù)性,業(yè)務(wù)數(shù)據(jù)的私密性,所以要優(yōu)先解決以下問題:抗DDOS攻擊,保障業(yè)務(wù)的持續(xù)性;防拖庫,保護業(yè)務(wù)數(shù)據(jù)的私密性,放置用戶數(shù)據(jù),交易數(shù)據(jù)等核心數(shù)據(jù)被竊取;放后門,防止黑客非法獲取服務(wù)器權(quán)限。

邊界防御體系常見的防御體系是邊界防護,從UTM到下一代防火墻,WAF都是這一體系的產(chǎn)物,這類體系強調(diào)御敵于國門之外,在網(wǎng)絡(luò)邊界解決安全問題。

優(yōu)勢是部署簡單,只要在網(wǎng)絡(luò)邊界部署安全設(shè)備就行了,似乎包治百病;但弱點也很明顯,一旦邊界被黑客突破,即可以長驅(qū)直入。

有人打過一個比方,稱這種防御體系是城堡體系,防御都在城墻,防護住了還好,沒防住就只能讓敵人進城屠城了。

縱深防御體系縱深防御體系是對邊界防御體系的改進,強調(diào)的是任何防御體系都不是萬能的,存在黑客可以突破防御措施的概率,所以縱深防御體系的本質(zhì)就是多層防御,就好比在城堡周圍建設(shè)了好幾道防御,城堡又分為外城和內(nèi)城,內(nèi)部重要設(shè)施還配備專職首位俄,黑客必須突破好幾層才能接觸到核心數(shù)據(jù)資產(chǎn),能大大提高成本。

縱深防御的理念在很長一段時間內(nèi)都是成功的,因為黑客攻擊也是有成本的,不少黑客久攻不下,就開始想其他辦法了。

大型的傳統(tǒng)安全廠商一般都會有縱深防御的解決方案。

縱深防御體系在Web領(lǐng)域至少會包含下面幾層,數(shù)據(jù)庫端,服務(wù)器端,網(wǎng)絡(luò)層,網(wǎng)絡(luò)邊界。

優(yōu)點是每個產(chǎn)品功能定位清晰,允許不同品牌產(chǎn)品混用,攻擊成本較高,安全性較好,不足之處是各個產(chǎn)品之間缺乏協(xié)同機制,如盲人摸象,各自為政,檢測手段多是基于規(guī)則和黑白名單,對于抱有經(jīng)濟政治目的的專業(yè)黑客,攻克這種防御體系也只是時間問題。

需要說明的是,完整的縱深對抗方式其實還會包括服務(wù)器內(nèi)核級別檢測和對抗。

對應(yīng)的安全產(chǎn)品:數(shù)據(jù)庫端:數(shù)據(jù)庫審計,數(shù)據(jù)庫防火墻服務(wù)器端:主機IDS,服務(wù)器殺毒,內(nèi)核加固類產(chǎn)品,主機waf網(wǎng)絡(luò)層:IDS,Web威脅感知,Web審計網(wǎng)絡(luò)邊界:防火墻,UTM,WAF,IPS,本地流量清洗設(shè)備河防體系騰訊lake2提出的河防體系,防御方要贏就要靠一個字,“控”,即把對手控制在一個可控范圍,在用豐富的資源打敗他。

回到企業(yè)入侵防御上來,“控”的思路就是步步為營,層層設(shè)防,讓黑客即使入侵進來也是在可控的范圍內(nèi)活動。

具體措施就是要在隔離的基礎(chǔ)上,嚴(yán)格控制辦公網(wǎng)對生產(chǎn)網(wǎng)的訪問,同時在對生產(chǎn)網(wǎng)內(nèi)部進行隔離的基礎(chǔ)上進行邊界防護以及檢測。

河防體系特別適合數(shù)據(jù)中心用戶,而且從業(yè)務(wù)規(guī)劃就融入安全管控的公司,對于具有一定開發(fā)能力的公司,如果打算自助建設(shè)安全體系可以參考該體系。

塔防體系數(shù)字公司提過多次塔防體系,塔防體系本質(zhì)上也是縱深防御,不過優(yōu)于縱深防御的是強調(diào)了終端要納入安全防御網(wǎng)絡(luò)中,具有自我防御能力,并且有了云的管控能力和威脅情報數(shù)據(jù)。

下一代安全體系下一代縱深防御體系下一代Web縱深防御體系突破了傳統(tǒng)基于邊界防護安全的設(shè)計的概念,從網(wǎng)絡(luò)主機,數(shù)據(jù)庫層面,依托人工智能技術(shù)以及沙箱技術(shù),結(jié)合威脅情報提供提供全方位的Web縱深防護,從傳統(tǒng)邊界防護過度到新一代的基于預(yù)測,檢測,協(xié)同,防御,響應(yīng),溯源理念的Web縱深防御。

威脅情報好比是積累的知識,大數(shù)據(jù)和人工智能好比是聰明的大腦,WAF,SIEM,服務(wù)器安全好比是有效的武器,大家互相配合,實現(xiàn)了下一代的縱深防御體系,對于未知的威脅也具有一定的防御能力。


  • 上一篇:云計算與虛擬化是什么關(guān)系
  • 下一篇:四招讓你有效防止勒索軟件攻擊
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 久久久久99精品成人片我成大片 | 麻豆app官网入口 | 精品国产三级天天在线专区 | 99久久婷婷国产青草精品 | 伦理排行榜电影 | 99久久国产综合精品无码 | 日本少妇做爰大尺裸体 | 国产区1| 久久精品亚洲麻豆av一区二区 | 国产揄拍国产精品 | 久久久久久精品免费免费自慰国产av夜夜欢一区二区三区欧美 | 日本xxwwxxww视频免费丝袜 | av无码天堂av | 丁香花在线观看免费观看 | 精品亚洲a∨无码专区毛片 精品亚洲aⅴ无码午夜在线 | 国产成人综合亚洲看片 | 国产精品日本不卡一区二区 | 欧美三级大全在线观看 | 91最新免费观看在线 | 久久99蜜桃精品久久久久小说 | 久久久久久精品成人自慰无码 | 成人精品激情无码 | 成人亚洲性情网站www在线观看 | 蜜桃国产成人精品区在线观看 | av午夜片在线观看 | 国产成人激烈叫床声视频对白 | 成人亚洲中文字幕无线乱码 | 欧美精品在线观看 | www动漫女人欧美日本xxxx成人精品一区日本无码 | 无码欧美69精品久久久久 | 精品国产精品人妻久久无码五月天 | a级毛片无码无遮挡 | 日本道免费精品一区二区 | 久久久久久无码精品人妻一区二区 | 人妻少妇久久久久久97人妻 | 狠狠躁日日躁夜夜躁A片 | 久久久久99精品成人片三人毛片 | 国产av一二三区 | 亚洲 暴爽 AV人人爽日日碰 | 国产成人精品日本亚洲18 | jizzjizz国产|