999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網絡分片網絡安全威脅就在眼前

2014-04-15 18:22:06羅紅
計算機與網絡 2014年11期
關鍵詞:安全性網絡安全企業

網絡分片是自IT興起以來就有的一種經過檢驗且可靠的網絡安全原則。

早在上世紀70年代,James Martin、Saltzer和Schroeder研究提出的最小權限和職責分離等概念讓企業懂得了只能給用戶提供業務所需要的系統訪問權限,而不提供在此范圍之外的權限。但是,在幾十年的時間里,有無數的安全事件都是因為一些人獲得了本不應該獲得的未授權系統訪問權限。

顯然這里出現了問題。例如,最近出現了來自中國的攻擊入侵歐洲網絡的事件,黑客攻破了網絡,并使用高訪問權限盜取數據。這些可能受到制止的攻擊獲取了正常訪問該網絡分片的權限。

在本文中,我們將介紹企業網絡分片的優點及缺點,重點介紹一些應用網絡分片的最佳實踐方法,它們可以降低現代無數網絡安全威脅所造成的風險。

網絡分片的優點

網絡分片的定義是指對網絡進行分割或隔離——通常采用一個或多個防火墻,但是在政府或軍事網絡中,出于安全原因的考慮,這可能意味著要在物理上隔離不同的網絡,使它們無法連接其他網絡或互聯網。正確的網絡分片有以下作用:

以需知的方式給關鍵服務器和應用程序提供強有力的保護

將遠程工作者隔離在他們有必要訪問的網絡區域

簡化網絡管理,其中包括事件監控和意外響應

減少由業務合作伙伴和客戶不斷發起的安全突擊審計與調查所付出的人力

雖然這些優點在理論上是非常好的,但是這個任務遠遠不僅僅是“分片和執行”這么簡單。各個組織都必須考慮下面這些網絡分片的缺點與挑戰:

對于跨職能部署而言,對于需要各種內部網絡訪問的外部供應商和業務流程而言,這些層次的分片訪問可能是無法實現的。

使用虛擬局域網(VLAN)來執行分片的方式(最常見的方式)咋一看很不錯,但是只要知道IP尋址方式,局域網中的任何人都可以繞過某個網絡分片預先確定的訪問權限限制,直接跳到一個新網段。

網絡分片是安全漏洞掃描的一個真實痛點。我們需要通過訪問控制列表/防火墻規則在物理或邏輯上將掃描程序從一個分片移到另一個分片。此外,我們可能還需要同時部署遠程掃描傳感器。

如果企業不使用終端安全控制程序(如反病毒軟件、入侵防御和防止數據丟失)來處理每一個網絡分片中的惡意行為(如病毒感染或內部威脅),那么他們仍然會面臨巨大的風險。

現代企業所使用的無數面對互聯網的網絡基礎架構設備、服務器、Web應用程序和云服務必須面向公眾開放——組織可以嘗試隔離惡意流量,但是這是很難實現的。

執行主管不希望自己的計算體驗受到周期性影響。

然而,網絡分片可能并不總是最佳解決方法。特定的業務流程、合作伙伴網絡連接或缺少網絡管理資源(例如,資金或技術)等都可能造成更嚴重的問題。甚至,在追求安全性與方便性的平衡過程中,后者往往占據優先地位。但是,這些都不意味著我們應該放棄給網絡劃分正確的分片。

讓我感興趣的是許多組織(包括一些大型企業)在還沒有完全理解網絡分片的真實風險之前,就已經實現了各種級別的網絡分片。如果不懂一項技術,那么我們就不可能保證它的安全性。如果還沒有清晰理解它所處的狀態及其風險,那么從長遠角度看,我們是不可能實現一種一直保持有效的網絡分片。

毫無疑問,現代的“全面互聯”網絡肯定會加劇安全漏洞的暴露,但是它們可以通過一些行之有效的安全原則來避免。雖然所有方面都要考慮安全性,但是并沒有一種方法能夠解決所有問題;每一個網絡都存在差異,每一個業務都有其特殊需求,而且每一個業務執行團隊的信息風險容忍力也各不相同。

那么,什么才是最適合自身企業的?答案只有我們自己知道。混合使用防火墻規則、ACL和VLAN技術,才能規定什么人和系統需要訪問特定區域的網絡。此外,執行一個強有力的滲透測試并持續評估安全性,將幫助組織發現所需要的額外措施。我們很可能最終會發現需要額外的IPS傳感器、更嚴格的文件訪問控制或者必須重要關注于DLP控制。

當組織混合使用這些工具和技術之后,馬上會遇到一個更困難的工作:真正去實現“理想的”網絡分片。當然,決定是否應用網絡分片的業務動因也會開始起作用。這可能包括一些已知風險、合規性(例如:PCI DSS)或合同需求及需要這個功能的特定業務流程。雖然一些公司可能從未達到他們的“理想狀態”,但是最重要的是我們必須盡可能地減少任意用戶能接觸到的網絡攻擊區域。

由于現代企業網絡非常復雜,減少網絡漏洞影響重要性及合理性絲毫不亞于在第一線防止漏洞出現。最后,政治與文化也決定了應該部署何種網絡分片技術,企業必須能夠適應這個問題。

猜你喜歡
安全性網絡安全企業
兩款輸液泵的輸血安全性評估
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
新染料可提高電動汽車安全性
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
主站蜘蛛池模板: 国产精品美乳| 永久免费AⅤ无码网站在线观看| 在线欧美a| 欧美国产视频| 国内丰满少妇猛烈精品播| 欧美精品成人| 亚洲第一天堂无码专区| 精品视频免费在线| 国产精品刺激对白在线| 国产精品成人AⅤ在线一二三四| 最近最新中文字幕在线第一页| 99视频在线免费看| 99久久性生片| 在线看AV天堂| 久久精品亚洲中文字幕乱码| 成人午夜亚洲影视在线观看| 91精品视频网站| 婷婷色狠狠干| 麻豆国产精品一二三在线观看| 中文字幕日韩丝袜一区| 久久久久久久97| 99久久亚洲精品影院| 欧美日韩在线国产| 国产一线在线| 亚洲男人天堂久久| 国产成年无码AⅤ片在线| 亚洲天堂免费观看| 国产在线97| 99九九成人免费视频精品| 亚洲三级电影在线播放| 亚洲精品777| 亚洲综合经典在线一区二区| 性69交片免费看| 国产美女精品一区二区| 99久久无色码中文字幕| 2020国产免费久久精品99| 精品视频一区二区三区在线播| 亚洲欧洲日韩综合色天使| 久久婷婷六月| 日韩在线中文| 日本三区视频| 视频二区国产精品职场同事| 无遮挡国产高潮视频免费观看| 曰韩人妻一区二区三区| 久久99蜜桃精品久久久久小说| 国产亚洲第一页| www.亚洲色图.com| 91po国产在线精品免费观看| 国产91九色在线播放| 亚洲欧洲国产成人综合不卡| 亚洲美女一区| 在线色综合| 福利一区三区| 日韩AV无码免费一二三区| 全色黄大色大片免费久久老太| 又粗又大又爽又紧免费视频| 亚洲熟妇AV日韩熟妇在线| 亚洲精品欧美日本中文字幕| 精品欧美一区二区三区久久久| 91福利免费| 免费在线一区| 秋霞午夜国产精品成人片| 日日拍夜夜嗷嗷叫国产| 亚洲小视频网站| 麻豆精品视频在线原创| 久久这里只有精品66| 精品無碼一區在線觀看 | 亚洲不卡网| 潮喷在线无码白浆| 午夜性爽视频男人的天堂| 国产精品亚洲天堂| 日本不卡在线播放| 国产91视频免费观看| 日本精品一在线观看视频| 国产毛片基地| 国产h视频在线观看视频| 欧美成人A视频| www.亚洲色图.com| 三上悠亚一区二区| 久久国产成人精品国产成人亚洲| 99视频精品在线观看| 国产丰满大乳无码免费播放|