成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為BYOD重新思考深度防護安全模型

安全
隨著BYOD流行,網絡威脅越來越多。我們不可能完全消除安全破壞的風險,但是可以給攻擊者加大難度。

似乎每天你都會讀到零日漏洞攻擊的內容,死而復生或另一個新的的僵尸網絡攻擊,針對企業終端的更具創新性的攻擊方式,有時甚至以上所有。這些攻擊甚至使得最強悍的網絡安全專家欲哭無淚。

但是將你的頭埋在沙里不去面對是無法解決問題的,而且也不能幫助我們實現保護公司信息資產的目的。我最近就網絡安全問題和很多人進行了討論,最終意識到組織不再相信他們的終端。這要求我們從根本上以完全不同的方式來思考網絡安全問題。

我知道,放棄保護終端這個觀點摧毀了我們這些年所被教導的做事方法。那你們覺得深度防護安全模型怎么樣呢?分層安全保障體系又如何呢?如果將一個關鍵層從混合層里面分離出來,又會怎樣呢?好吧,讓我從不同的角度來問這個問題吧。你現在的終端保護是怎樣為你工作的呢?是的,我也是這樣認為的。我了解到有些人沒有辦法放棄終端保護,因為審計師仍然要求你們做愚蠢的檢查清單和確保AV box檢查過了。所以總的來說是這樣的:你可能依然不得不“保護”你的終端,但是你并沒有期望那些控件能真正起作用,防止終端感染。

要明確的是,分層安全保障體系仍然是一個好主意。如果你的終端即將有一個缺口,至少讓攻擊者費一些力氣才能攻破。關鍵是實現你保護的基礎設施能在你的分層安全體系內,因為你越來越不能控制終端了—特別是在如今擁有自帶設備的世界。或許是一個承包商為了解救一個混亂的開發項目而帶來的個人筆記本電腦;或許是一個生意上的伙伴訪問了你的系統;或許是你的董事會成員用他們的新ipads訪問了公司郵件。不管怎樣,你不能控制這些設備,而且不值得花費精力去部署設備然后實施恰當的安全控制。

很容易能預見終端會被攻擊的,即使不是現在。那些煩人的用戶一直點擊廣告,我們都知道那會造成怎樣的后果。然后呢,我們要做什么?首先,讓我們處理這些終端。我建議你認為它已經失敗了,要重塑它。今天的惡意軟件是不會真正的被清理干凈的,甚至不要去嘗試清理它們。安裝一個全新的操作系統吧。如果有良好的備份過程,受感染的用戶并不會丟失太多的數據。

因為我們假定終端是不可信的,所以我們需要在網絡層保護數據,這就是網絡分段。我們需要很多的網絡分段。你想要使你真正敏感的信息都躲在一個高墻之下,每個想要通過高墻訪問數據的人或設備都要求嚴格的身份驗證,敏感網絡的所有交易都得到監控和流量抓獲。這些控件并不是萬能藥,但是你可以使別人很難訪問你的重要數據更難,泄露它就更難了。

對于不太重要的數據,你可以實施不太嚴格的控制。可能只是確保連接到你的網絡的設備不充滿惡意軟件。而且你可以看這些網絡連接設備做了什么(通過看應用網絡流量)來確保他們沒有正在嘗試做一些蠢事,如果它們在偵察,這可能暗示著是一個主動的攻擊者在試圖做壞事。

對于幾年前鏟除網絡污垢的網絡訪問控制(NAC)公司來說,他們的技術非常適用于處理不可信終端。在連接時你要評估每個終端,基于設備類型,安全態勢,認證方法和其它各種政策觸發器來決定什么網絡是他們可以連接的。

一個精明的攻擊者可以擊敗網絡分段和網絡訪問控制設備分配設備到特定網絡分段的方法嗎?當然可以,這就是為什么監控你的敏感網絡很重要。是的,這需要使用一個安全信息和事件管理(SIEM),系統不只是監控和分析控制你重要數據的事件和設備配置,而且可能要對一些非常敏感的分段做完整的數據包捕獲。為什么?因為你想要確保當發生意外時,你有足夠的數據來進行法律調查。記住,你不可能完全消除安全破壞的風險。但是你可以給攻擊者加大難度。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2017-06-03 17:14:21

服務模式Gartner模式

2014-10-17 17:35:42

2013-03-04 01:54:41

BYOD網絡建設網絡基礎架構

2020-10-23 09:57:31

數據安全SaaS技術

2012-10-12 14:28:32

BYOD安全網絡

2013-07-23 10:10:14

2013-07-24 13:26:18

2014-02-20 09:42:47

2025-01-22 16:13:07

2013-06-09 10:00:38

BYODBYOD策略云計算平臺

2012-07-20 10:59:17

2009-07-07 11:06:50

2010-08-03 22:05:05

數據丟失防護IT安全

2020-09-17 09:37:36

云計算公共云

2023-07-06 10:49:59

2011-04-28 10:53:18

2012-06-05 09:47:11

AvayaAvaya IDE 8

2014-02-17 09:06:39

2012-10-09 17:19:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品日韩欧美一区二区三区 | 国产一级影片 | 成人三级在线观看 | 中文字字幕一区二区三区四区五区 | 亚洲国产免费 | 伊人春色成人 | www.se91| 日本一区二区高清不卡 | 亚洲欧美视频 | 精品国产乱码久久久久久老虎 | 成人片在线看 | 国产激情精品 | 久久国内精品 | 男女午夜免费视频 | 日本久久网 | 找个黄色片| 狠狠热视频 | 亚洲视频在线观看 | 在线免费观看黄视频 | 成人在线国产 | 日韩成人在线电影 | 欧美一区二不卡视频 | 亚洲视频免费在线观看 | 成人免费看电影 | 国产一区二区三区免费 | 成人免费av | 热久久999| 免费在线一区二区 | a级片在线| 欧美日韩国产在线观看 | 亚洲精品视频网站在线观看 | 九九热精品视频 | 精品久久久久久亚洲综合网 | 亚洲成人精| 成人av片在线观看 | 可以在线看的黄色网址 | 1000部精品久久久久久久久 | 91在线精品秘密一区二区 | 日本不卡一区二区三区在线观看 | 91麻豆精品一区二区三区 | 国产午夜精品一区二区三区四区 |