成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

生死狙擊:阻止惡意SSL通信六要點

安全
SSL的使用每年都在穩定增長。將來會有越來越多的互聯網通信都會被加密。不幸的是,不僅注重安全的公司和用戶在利用加密,黑客們也在使用加密來隱藏其惡意企圖。雖然有很多防火墻和威脅預防方案能夠解密SSL通信,卻不能跟上不斷演變的解密需求。

[[172496]]

SSL的使用每年都在穩定增長。將來會有越來越多的互聯網通信都會被加密。不幸的是,不僅注重安全的公司和用戶在利用加密,黑客們也在使用加密來隱藏其惡意企圖。雖然有很多防火墻和威脅預防方案能夠解密SSL通信,卻不能跟上不斷演變的解密需求。

如果黑客進入企業網絡,遭受攻擊的企業就會面臨故障和宕機、收入降低、客戶丟失、知識產權失竊等,還要花費高昂的成本來修復損害和對聲譽的破壞。

嚴酷的事實是,如果不部署SSL的檢查,企業就面臨被攻擊的風險。黑客可以隱藏在加密通信中,并滲透到企業網絡,安裝惡意軟件,并從多個終端竊取數據。

對付惡意的加密通信的最佳防御是滿足一定要求的SSL檢查平臺。需要注意的是,在SSL檢查合作伙伴時,企業尤其需要關注性能、合規、可用性、安全性。有效的SSL檢查平臺應當做到:

1.滿足SSL的性能要求

在企業的任何新方案中,性能都是至關重要的,但是隨著企業的負載日漸增長,性能的重要性尤其突出。為確保SSL的性能檢查滿足目前和未來的需要,企業需要做到如下方面:

用2048位和4096位的SSL密鑰來測試SSL檢查的速度;

用Diffie-Hellman密鑰交換算法和ECC來評估通信;

確保平臺能夠處理吞吐量需求,并有額外的能力可以應對峰值通信。

2.滿足合規要求

企業面臨著滿足多種合規標準的任務。合規意味著很多企業(例如金融和健康醫療領域)必須過濾敏感通信。

為了確保在檢查SSL通信時保持合規,IT安全團隊應當關注能夠做到如下兩方面的平臺:

首先是對Web通信進行分類,要確保機密數據(如傳輸到健康和金融網站的通信)的加密。

其次是支持自動更新以及人工定義的URL過濾清單。

3.支持復雜的部署要求

為全面解決所有安全問題,多數企業都部署了來自多個廠商的多種安全設備。SSL檢查平臺應當能夠解密所有這些設備的通信。為此,企業必須:

解密發送到互聯網的通信以及進入公司服務器的通信;

智能地將通信轉發到多個安全設備;

集成領先廠商的多種安全解決方案。

4.使安全基礎設施的正常運行時間和功能達到最大化

安全基礎設施必須正常運行,并且完全可用,從而阻止網絡攻擊和防止數據泄露。如果安全基礎設施無法正常運行,就無法檢測到威脅,導致惡性攻擊、收入減少、品牌損失。有效的SSL檢查平臺應當使已有的安全基礎設施的正常運行時間最大化。企業應關注能夠具備如下特性的平臺:

擴增安全部署實現負載均衡;

檢測和繞過失效的安全設備,避免網絡失效;

支持高級監視,快速確認網絡或應用程序的錯誤;

5.安全地管理SSL證書和密鑰

SSL證書和密鑰形成了加密通信的信任基礎。如果SSL證書和密鑰遭受破壞,攻擊者就可以用來竊取數據。SSL檢查平臺能夠分析出站和入站的SSL通信,必須能夠安全地管理大量的SSL證書和密鑰。有效的SSL檢查平臺應當:

保護存儲在SSL檢查平臺上的SSL密鑰;

與能夠發現和控制證書的第三方SSL證書管理方案實現集成;

6.解密所有符合標準的加密通信

不僅加密通信量在不斷增長,企業和攻擊者所使用的加密復雜程度也在提升。企業可以使用4096位的SSL密鑰、ECC(橢圓曲線密碼)、PFS(完全前向保密)及其它技術來防御竊取者。為此,SSL的檢查平臺必須:支持4096位的SSL密鑰長度和高級SSL和TLS加密;解密所有數據,包括SSL的轉發;如果通信無法被解密,就通知用戶。

結語

企業對付惡意的加密通信的最佳防御是,確保已經部署了滿足上述六個關鍵標準的SSL檢查平臺。依靠不滿足這些要求的系統可能會打開企業部署缺陷的大門,并給企業帶來威脅。

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2012-05-02 10:05:41

2012-11-01 09:31:54

2014-04-21 09:15:01

2012-11-22 11:30:47

2015-01-07 09:11:49

惡意IPipset阻止惡意IP

2015-03-10 10:39:55

2013-11-01 11:00:10

2013-11-14 09:18:50

2019-05-09 10:51:29

惡意軟件加密通信網絡攻擊

2016-03-10 20:37:07

2009-11-10 14:38:33

2014-08-14 17:20:30

2022-02-09 11:56:19

惡意軟件微軟漏洞

2021-04-28 09:21:41

惡意軟件TLS加密通信

2022-02-21 11:51:55

office釣魚攻擊微軟

2010-09-01 15:32:30

2021-12-28 10:57:13

惡意軟件LemonDuck網絡安全

2019-11-20 15:09:25

安全威脅SSL加密

2010-09-09 13:34:30

2010-11-23 09:26:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线视频日韩精品 | 亚洲国产精品人人爽夜夜爽 | 精品国产一区二区三区性色av | 九九热在线精品视频 | 一级片av | 久久综合九色综合欧美狠狠 | 国产日韩av一区二区 | 男女视频在线看 | 丁香久久| 成人欧美一区二区三区1314 | 一区二区三区国产在线观看 | 国产精品久久久久婷婷二区次 | 91九色在线观看 | 91国产精品 | 久久高清 | 精精国产xxxx视频在线播放 | 综合另类| 欧美成人精品在线观看 | 午夜影院在线观看 | 国产精品海角社区在线观看 | 国产一区二区麻豆 | 国产亚洲精品久久19p | 欧美久久久久久 | 中文字幕视频在线观看免费 | 中文一区 | 91麻豆精品国产91久久久更新资源速度超快 | 在线日韩视频 | 国产精品高潮呻吟久久 | 国产亚洲成av人片在线观看桃 | 国产精品电影网 | 久久免费大片 | 狠狠操天天操 | 欧美国产激情二区三区 | 欧美日韩中 | 99久久精品免费看国产四区 | www.4hu影院 | 一级二级三级黄色 | 福利精品 | 欧美 日韩 综合 | 免费观看一区二区三区毛片 | 精品国产乱码一区二区三区a |