0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全可見(jiàn)性設(shè)計(jì)部署時(shí)的最佳做法

電子工程師 ? 來(lái)源:虹科網(wǎng)絡(luò)可視化與安全 ? 作者:虹科網(wǎng)絡(luò)可視化與 ? 2021-06-13 15:34 ? 次閱讀

隨著遠(yuǎn)程工作的增加,5G技術(shù)的成熟,在物聯(lián)網(wǎng)/ OT基礎(chǔ)設(shè)施,邊緣和云環(huán)境中隨之而來(lái)的威脅同樣提升。安全團(tuán)隊(duì)的任務(wù)不僅是實(shí)施工具和分析的組合,以識(shí)別和保護(hù)不斷擴(kuò)大的威脅媒介,而且要結(jié)合行業(yè)最佳實(shí)踐以更好地指導(dǎo)其部署理念。我們匯總了今年最重要的網(wǎng)絡(luò)安全可見(jiàn)性設(shè)計(jì)2021部署時(shí)要牢記的最佳做法。

1、現(xiàn)代安全必備工具-IDS與IPS

當(dāng)公司制定其IT安全策略以應(yīng)對(duì)安全威脅時(shí),用于檢測(cè)并主動(dòng)將威脅阻止到網(wǎng)絡(luò)中的兩個(gè)最重要的網(wǎng)絡(luò)安全工具是入侵檢測(cè)系統(tǒng)(IDS)和入侵防御系統(tǒng)(IPS)。

2、威脅檢測(cè)

威脅檢測(cè)是尋找網(wǎng)絡(luò)安全攻擊跡象的行為,以防止它們發(fā)生或造成過(guò)多破壞。這是一種主動(dòng)策略,可以通過(guò)持續(xù)的監(jiān)視和分析來(lái)保護(hù)組織的IT資產(chǎn)和數(shù)據(jù)。威脅檢測(cè)通常涉及像攻擊者一樣思考,并在漏洞被利用之前發(fā)現(xiàn)漏洞。

3、DDoS防御

DDoS攻擊通過(guò)將大量虛假流量發(fā)送到Web應(yīng)用程序或服務(wù)來(lái)工作。如果DDoS攻擊足夠大,則目標(biāo)將無(wú)法處理大量垃圾數(shù)據(jù),并且網(wǎng)站,服務(wù)或應(yīng)用程序崩潰。
了解如何部署DDoS檢測(cè)和緩解工具,這些工具結(jié)合了分布式拒絕服務(wù)防御,利用威脅情報(bào)來(lái)識(shí)別,過(guò)濾和阻止惡意流量。

4、流量解密

由于加密流量的顯著增長(zhǎng),因此很容易理解為什么解密對(duì)于保護(hù)當(dāng)今的企業(yè)網(wǎng)絡(luò)至關(guān)重要。隨著在加密流量中形成越來(lái)越多的盲點(diǎn),SSL / TLS會(huì)話越來(lái)越多地用于隱藏惡意軟件,隱藏命令和控制流量以及掩蓋被盜數(shù)據(jù)的泄漏,從而無(wú)意間偽裝了惡意流量。

5、帶外與串聯(lián)網(wǎng)絡(luò)安全性

設(shè)計(jì)現(xiàn)代網(wǎng)絡(luò)安全策略并非易事,因?yàn)樗仨毐Wo(hù)復(fù)雜網(wǎng)絡(luò)的所有組件,同時(shí)對(duì)性能產(chǎn)生有限的影響。不出所料,我們就內(nèi)聯(lián)和帶外安全部署之間的差異以及是否需要網(wǎng)絡(luò)TAP或旁路TAP提出了很多問(wèn)題。EMA [企業(yè)管理協(xié)會(huì)]“建議企業(yè)在接入層中盡可能多地使用TAP,以避免網(wǎng)絡(luò)性能受到影響并確保數(shù)據(jù)包保真度?!弊钪匾氖牵琓AP是一種輕松的全面驗(yàn)證方法,可提供100%的可見(jiàn)性,以確保您的安全策略成功。

6、防火墻

防火墻可防止未經(jīng)授權(quán)訪問(wèn)您的網(wǎng)絡(luò),從而保護(hù)您的數(shù)據(jù)免遭破壞,并且與入侵防御系統(tǒng)(IPS)以及安全信息和事件管理(SIEM)一起被視為IT安全堆棧的基礎(chǔ)。

7、網(wǎng)絡(luò)冗余

網(wǎng)絡(luò)彈性的三個(gè)關(guān)鍵是旁路技術(shù)【虹科旁路TAP】,故障安全技術(shù)和網(wǎng)絡(luò)冗余。

網(wǎng)絡(luò)冗余的概念是通過(guò)所謂的高可用性(HA)部署來(lái)實(shí)現(xiàn)的。HA網(wǎng)絡(luò)設(shè)計(jì)包含用于關(guān)鍵電源,散熱,計(jì)算,網(wǎng)絡(luò),安全性和存儲(chǔ)基礎(chǔ)架構(gòu)的冗余組件,目的是消除可能損害網(wǎng)絡(luò)的任何單點(diǎn)故障。

8、回溯取證分析

隨著網(wǎng)絡(luò)安全威脅的日益復(fù)雜,用于應(yīng)對(duì)這些風(fēng)險(xiǎn)的工具是帶外和內(nèi)聯(lián)安全解決方案的組合,其中包括入侵防御系統(tǒng)(IPS),防火墻,和網(wǎng)絡(luò)取證和分析設(shè)備。

網(wǎng)絡(luò)取證策略監(jiān)視網(wǎng)絡(luò)中的異常流量,識(shí)別入侵和破壞。眾所周知,攻擊者可以通過(guò)擦除受感染主機(jī)上的日志文件來(lái)掩蓋自己的足跡,但其產(chǎn)生的網(wǎng)絡(luò)流量數(shù)據(jù)是不可掩蓋的,因此可以使用專有設(shè)備【虹科Allegro網(wǎng)絡(luò)萬(wàn)用表】將網(wǎng)絡(luò)流量數(shù)據(jù)保存在磁盤上以進(jìn)行回溯取證分析。

9、適應(yīng)邊緣的新安全需求

邊緣計(jì)算引入了兩個(gè)強(qiáng)調(diào)您的漏洞的關(guān)鍵因素:分散的數(shù)據(jù)和設(shè)備數(shù)量。邊緣計(jì)算的核心思想是,您可以將處理能力轉(zhuǎn)移到生成數(shù)據(jù)的網(wǎng)絡(luò)外部邊緣。雖然這對(duì)于提高應(yīng)用程序速度非常有用,但它也降低了中央安全系統(tǒng)的安全性。

10、監(jiān)控和維護(hù)您的零信任環(huán)境

采用零信任(ZT)策略,將重點(diǎn)從個(gè)人訪問(wèn)轉(zhuǎn)移到從保護(hù)網(wǎng)絡(luò)的廣泛部分轉(zhuǎn)移到從基于邊界的僅網(wǎng)絡(luò)安全方法轉(zhuǎn)移。零信任網(wǎng)絡(luò)安全策略的關(guān)鍵概念是,組織需要主動(dòng)控制人員,數(shù)據(jù)和信息系統(tǒng)之間的所有交互,以將安全風(fēng)險(xiǎn)降低到可接受的水平。《AT&T網(wǎng)絡(luò)安全洞察力2021年報(bào)告》說(shuō):“ 93.9%的受訪者表示他們正在研究,實(shí)施或已完成零信任計(jì)劃?!?/p>

虹科提供網(wǎng)絡(luò)TAP,旁路TAP和匯聚分流設(shè)備(NPB),提供內(nèi)聯(lián),帶外安全解決方案。網(wǎng)絡(luò)TAP可以無(wú)風(fēng)險(xiǎn)的幫助你獲得100%的數(shù)據(jù)可見(jiàn)性。旁路TAP可以提升網(wǎng)絡(luò)可靠性,避免單點(diǎn)故障,確保網(wǎng)絡(luò)正常運(yùn)行。匯聚分流設(shè)備的高級(jí)功能的可以優(yōu)化流量以進(jìn)行分析。

原文標(biāo)題:網(wǎng)絡(luò)可視化 | 10個(gè)網(wǎng)絡(luò)安全可見(jiàn)性最佳實(shí)踐

文章出處:【微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:網(wǎng)絡(luò)可視化 | 10個(gè)網(wǎng)絡(luò)安全可見(jiàn)性最佳實(shí)踐

文章出處:【微信號(hào):Hongketeam,微信公眾號(hào):廣州虹科電子科技有限公司】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問(wèn)控制和監(jiān)控系統(tǒng)。通過(guò)網(wǎng)絡(luò)隔離和分段減少潛在的攻擊面,保護(hù)關(guān)鍵資產(chǎn)不受
    的頭像 發(fā)表于 12-31 15:12 ?92次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國(guó)內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開(kāi)發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?670次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開(kāi)發(fā)解決方案

    華為榮獲最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)

    近日,華為星河AI端網(wǎng)存聯(lián)動(dòng)防勒索解決方案在香港通訊業(yè)聯(lián)會(huì)第十屆非凡年獎(jiǎng)?lì)C獎(jiǎng)典禮上榮獲“最佳網(wǎng)絡(luò)安全解決方案金獎(jiǎng)”。香港特區(qū)政府通訊事務(wù)管理局辦公室通訊事務(wù)總監(jiān)梁仲賢向華為香港ICT市場(chǎng)營(yíng)銷解決方案副總裁畢進(jìn)軍頒發(fā)獎(jiǎng)項(xiàng)。
    的頭像 發(fā)表于 11-25 10:53 ?373次閱讀

    艾體寶干貨 使用TAP和NPB安全監(jiān)控OT網(wǎng)絡(luò):基于普渡模型的方法

    隨著工業(yè)控制系統(tǒng)和運(yùn)營(yíng)技術(shù)網(wǎng)絡(luò)(ICS/OT)的復(fù)雜性與日俱增,保障網(wǎng)絡(luò)安全已成為一項(xiàng)至關(guān)重要的任務(wù)。本文深入探討了如何結(jié)合TAPs和網(wǎng)絡(luò)包分析器(NPBs)來(lái)為這些網(wǎng)絡(luò)提供更高的
    的頭像 發(fā)表于 11-04 17:07 ?199次閱讀
    艾體寶干貨 使用TAP和NPB<b class='flag-5'>安全</b>監(jiān)控OT<b class='flag-5'>網(wǎng)絡(luò)</b>:基于普渡模型的方法

    常見(jiàn)的網(wǎng)絡(luò)硬件設(shè)備有哪些?國(guó)產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問(wèn)題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來(lái)越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?334次閱讀

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫(huà)像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?313次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    與CrowdStrike網(wǎng)絡(luò)安全相結(jié)合,可以增強(qiáng)CrowdStrike的能力;可以為企業(yè)提供前所未有的網(wǎng)絡(luò)安全威脅可見(jiàn)性,準(zhǔn)確
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》

    產(chǎn)品EPBABSESCGIBC的研發(fā)、采購(gòu)、生產(chǎn)、運(yùn)維等全生命周期流程完全滿足網(wǎng)絡(luò)安全管理目標(biāo)。通過(guò)執(zhí)行網(wǎng)絡(luò)安全流程,全方位保證了車輛及用戶安全。格陸博科技為汽車行業(yè)客戶提供符合業(yè)界最佳
    的頭像 發(fā)表于 08-15 11:25 ?616次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購(gòu)IBM的QRadar SaaS資產(chǎn)及相關(guān)知識(shí)產(chǎn)權(quán),以進(jìn)一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?609次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?705次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?703次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?903次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2166次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?545次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南

    II型網(wǎng)絡(luò)安全監(jiān)測(cè)裝置PSSEM-2000S參數(shù)介紹

    當(dāng)變電站站控層或發(fā)電廠涉網(wǎng)區(qū)域無(wú)Ⅱ區(qū)時(shí),則網(wǎng)絡(luò)安全監(jiān)測(cè)裝置直接部署于Ⅰ區(qū),如下圖 當(dāng)變電站站控層或發(fā)電廠涉網(wǎng)區(qū)域網(wǎng)絡(luò)存在A、B雙網(wǎng),網(wǎng)絡(luò)安全監(jiān)測(cè)裝置需要同時(shí)與A、B雙網(wǎng)互聯(lián)。
    發(fā)表于 01-18 16:08 ?3989次閱讀
    II型<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測(cè)裝置PSSEM-2000S參數(shù)介紹