成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DPI:對于現代 SOC 仍然有效嗎?

安全 應用安全
DPI 在現代 SOC 中仍然有用,但其有效性和相關性取決于組織的特定安全需求。團隊明智的做法是將其部署在風險最高的區域,并將其與其他安全技術(例如 Netflow 和其他流量元數據日志分析)結合使用。

在過去十年左右的時間里,安全行業一直在爭論深度數據包檢測 (DPI) 是否已經消亡。事實上,有些人甚至開玩笑地稱其為“死投資”。隨著現代網絡變得越來越分散,這種爭論最近愈演愈烈,使我們達到了一個臨界點,即許多組織的權衡變得不可持續。

最近的研究發現,大約 87% 的企業正在采用多云方法,這意味著部署可以幫助安全團隊了解其網絡上的內容的解決方案變得越來越棘手。坦率地說,即使在大多數物理本地環境中,它也變得相當棘手,特別是隨著越來越多的組織轉向需要加密的零信任模型。這使得 DPI 很難了解網絡流量以檢查數據包,并且任何解決方法通常都非常昂貴且難以部署。

也就是說,DPI 事實上并沒有消亡。但它越來越難以擴展。從歷史上看,網絡主要由位于受控數量的設置和位置的設備組成。這使得在任何地方部署 DPI 變得更加易于管理。現在,我們在各種不同環境(從本地到云和多云,甚至混合環境)中部署的設備、水龍頭、傳感器和代理的數量使得這幾乎是不可能的。再加上到達所有這些點的巨大帶寬和各種流量,以及檢查所有這些點所需的計算資源,我們正在考慮對大多數組織來說,這是一項極其昂貴的工作。

在零信任環境中尤其如此:團隊必須平衡解密流量的成本與他們需要檢查的內容。檢查流量所需的專業技術所涉及的財務成本以及與之相關的計算成本可能會進一步增加賬單。然后隨著網絡的擴展,你必須增加更多的DPI,財務成本也會隨之增加。 

安全團隊必須采用基于風險的方法來確定在哪里部署 DPI 最有意義。如果他們充分了解網絡的哪些區域是攻擊者的高價值目標(例如計費部門中保存敏感客戶財務信息且必須遵守 PCI 法規的服務器),他們就可以為這些區域實施和管理 DPI。做出這樣的決定只是良好的安全實踐。

DPI 還可以幫助進行行為分析,使安全團隊能夠識別其他安全工具無法檢測到的異常網絡行為。它還可以幫助分析對于了解網絡流量類型至關重要的特定協議和應用程序。

然而,正如之前提到的,DPI 真正崩潰的地方是云、多云和本地環境真正發揮作用的不斷發展的分散網絡。由于隱私和安全挑戰等多種原因,云中的 DPI 根本不實用,而且在許多情況下,云提供商不希望大規模提供數據包。雖然云的數據包分流聚合器確實存在,但它們通常價格昂貴且難以管理和維護,甚至需要一定程度的解密。

對于那些不需要 DPI 提供的高保真檢查的領域,可以使用流量分析等替代技術,該技術可聚合通過 IP 地址、端口和協議等公共屬性傳遞的數據包。流分析還結合了豐富的元數據,無論加密如何,都可以識別異常或惡意行為。Flow 還可以與來自網絡應用程序服務(例如 DNS)的日志相結合,以更深入地了解網絡上發生的情況。它可以完全在云中完成,從而可以在團隊需要的時間和地點進行自動配置和自動注冊以實現可見性,而不必需要設備或其他本地硬件部署。

DPI 在現代 SOC 中仍然有用,但其有效性和相關性取決于組織的特定安全需求。團隊明智的做法是將其部署在風險最高的區域,并將其與其他安全技術(例如 Netflow 和其他流量元數據日志分析)結合使用。與其他安全技術相結合,團隊可以在 DPI 之間取得良好的平衡,創建全面的安全策略,確保網絡可見性和強大的訪問控制,同時實現大幅降低 TCO 的結果。 

責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2023-05-03 21:47:22

2024-09-21 11:26:25

數據飛輪數據驅動

2020-07-05 08:01:44

SOC威脅檢測漏洞

2021-03-08 10:48:04

AI

2022-01-10 07:12:34

安全運營中心SOC網絡安全

2016-11-14 15:09:31

2011-04-26 17:30:23

2023-08-05 00:10:18

2021-02-14 13:30:46

Windows 10Windows微軟

2012-09-26 09:57:49

摩爾定律蘋果處理器

2009-12-18 17:25:21

ADO.NET類庫

2013-10-31 13:14:55

2018-08-03 09:32:06

Linux 系統 Windows

2018-02-02 10:56:19

屏蔽機房擴建

2021-07-06 12:28:20

項目經理任務管理CIO

2024-07-22 13:53:43

2011-12-08 15:37:52

信息安全威脅

2020-04-20 08:22:41

SOC安全工具網絡攻擊

2021-11-01 13:47:32

安全生物識別技術

2019-09-25 11:51:56

人工智能AI
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产1区2区3区 | www.亚洲视频 | 欧美在线一区二区三区 | 天天操夜夜爽 | 国产一区二区电影 | 中文字幕一区二区三区四区 | 国产免费一区二区三区 | 久久久久久综合 | www97影院 | 中文字幕日韩一区 | 99久久国产综合精品麻豆 | 视频一区在线观看 | 综合久久av| 国产精品99久久久久久宅男 | 欧洲色综合 | 亚洲国产69 | 亚洲午夜小视频 | 中文字幕一区在线 | 欧美激情久久久 | 国内av在线| 青青久在线视频 | 一区在线观看 | 成人二区三区 | 欧美综合一区二区三区 | 国产亚洲一区二区三区在线 | 欧美性猛片aaaaaaa做受 | 国产精品成人久久久久 | 日本中文在线视频 | 精品国产乱码久久久久久丨区2区 | 成人免费视频观看视频 | 在线日韩 | 天天草视频| 国产在线不卡视频 | 欧美偷偷操 | 国产清纯白嫩初高生视频在线观看 | 亚洲1区| 久久之精品 | 欧美日韩高清一区 | 精品国产乱码久久久久久图片 | 黄在线 | 国产三级精品视频 |