999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

不要讓勒索軟件溜過零信任盲點(diǎn)

2021-12-18 20:28:19高楓
關(guān)鍵詞:方法

高楓

對于首席信息官來說,網(wǎng)絡(luò)罪犯似乎可以隨意攻擊,而且太容易得逞。為了應(yīng)對日益增長的威脅,網(wǎng)絡(luò)安全專業(yè)人士對零信任(Zero Trust)達(dá)成了新的共識———這種防御方法基于這樣一種理解:網(wǎng)絡(luò)威脅可以起源于傳統(tǒng)網(wǎng)絡(luò)邊界以外或內(nèi)部的任何地方。因此,不應(yīng)信任任何用戶、設(shè)備和流量,并應(yīng)定期對其進(jìn)行安全檢查和審查。

按照最低權(quán)限訪問、網(wǎng)絡(luò)微分段、快速事件檢測和響應(yīng)以及全面安全集成的原則重新設(shè)計(jì)網(wǎng)絡(luò)防御,組織可以阻止大多數(shù)攻擊,并將那些確實(shí)通過攻擊的影響降到最低。

所以,問題解決了嗎?不完全是。雖然零信任毫無疑問代表了一個重要的進(jìn)步,值得廣泛采用,但它不是魔法,也不是萬無一失的。事實(shí)上,在模型的大多數(shù)定義中,都存在一個固有的盲點(diǎn):假設(shè)網(wǎng)絡(luò)流量完全可見,以確保它不會帶來風(fēng)險(xiǎn)。

實(shí)際上,Internet上的絕大多數(shù)流量都是用SSL或TLS加密的,使得傳統(tǒng)安全設(shè)備看不到它,也不受零信任策略的影響。

零信任可能會錯過什么

作為在線通信的基礎(chǔ),加密一直是數(shù)據(jù)保護(hù)和隱私的福音,但它對安全的影響一直存在。

一方面,加密可以非常有效地防止欺騙、中間人攻擊和其他常見的exploit;另一方面,不能監(jiān)視、過濾或分析看不到的東西,所以任何隱藏在加密網(wǎng)絡(luò)流量中的勒索軟件或惡意軟件都不會被安全堆棧檢測到。

現(xiàn)在,近一半的惡意軟件使用TLS建立連接并與命令和控制服務(wù)器通信,一旦惡意軟件進(jìn)入環(huán)境,受害者無法跟蹤或阻止正在進(jìn)行的攻擊。

當(dāng)然,安全廠商和許多首席信息官都很清楚SSL和TLS加密對網(wǎng)絡(luò)安全構(gòu)成的挑戰(zhàn),因此,SSL和TLS解密已成為許多安全設(shè)備的共同特性。

不幸的是,這一過程的移動速度往往和機(jī)場安檢線一樣快,尤其是當(dāng)有問題的設(shè)備沒有將加密作為主要功能設(shè)計(jì)出來,而且缺乏必要的硬件時(shí)。對于安全堆棧中的每個元素,這個過程也需要不斷重復(fù),每增加一跳就會增加延遲。

這可能會顯著降低安全設(shè)備的性能,同時(shí)增加網(wǎng)絡(luò)延遲、瓶頸、成本和復(fù)雜性。而且,隨著每個后續(xù)安全組件(DLP、防病毒、防火墻、IPS和IDS等)為自己的目的依次對流量進(jìn)行解密和重新加密,這種影響會成倍增加。

除了危及業(yè)務(wù)用戶和客戶的服務(wù)質(zhì)量之外,跨安全堆棧的分布式、循環(huán)解密、檢查和重新加密破壞了零信任模型核心的簡單性。

通過在多供應(yīng)商、多設(shè)備安全基礎(chǔ)設(shè)施的多個位置部署私有加密密鑰,組織不可避免地?cái)U(kuò)大了攻擊面,在試圖降低風(fēng)險(xiǎn)的同時(shí)增加了風(fēng)險(xiǎn)。

實(shí)現(xiàn)零信任的完全可見性

零信任的前提是合理的。SSL和TLS加密的價(jià)值也是如此,我們需要在滿足現(xiàn)代業(yè)務(wù)性能需求的同時(shí),讓它們在相同的體系結(jié)構(gòu)中共存。

解決零信任盲點(diǎn)的方法很簡單———關(guān)鍵在于簡單。與其在逐設(shè)備或逐跳的基礎(chǔ)上執(zhí)行解密、檢查和重新加密,組織應(yīng)該集中此功能,并使用單一、專用、高性能的SSL和TLS檢查元素來一次性支持整個安全堆棧。

通過這種方式,流量可以被解密一次,由任意數(shù)量的單獨(dú)安全設(shè)備串聯(lián)進(jìn)行檢查,然后在繼續(xù)進(jìn)入或離開環(huán)境之前重新加密。雖然對性能可能仍有很小的影響,但它只是循環(huán)方法復(fù)合效果的一小部分,而且為零信任所需的全面可見性付出的代價(jià)很小。

當(dāng)前的網(wǎng)絡(luò)犯罪浪潮需要CIO和CISO緊急應(yīng)對。在當(dāng)今高度分布式的環(huán)境、多孔的企業(yè)網(wǎng)絡(luò)和在任何地方工作的勞動力中,零信任提供了一種加強(qiáng)安全性的方法,但前提是它的模型能夠在不犧牲服務(wù)質(zhì)量的情況下完全實(shí)現(xiàn)。

對全面通信檢查的需要,常常迫使組織在安全與性能之間做出不可能的權(quán)衡。但是通過采用一種集中的方法來進(jìn)行SSL和TLS檢查,CIO和CISO可以實(shí)現(xiàn)對業(yè)務(wù)需求的保護(hù),以及他們的客戶所期望的性能。

猜你喜歡
方法
中醫(yī)特有的急救方法
中老年保健(2021年9期)2021-08-24 03:52:04
高中數(shù)學(xué)教學(xué)改革的方法
化學(xué)反應(yīng)多變幻 “虛擬”方法幫大忙
變快的方法
兒童繪本(2020年5期)2020-04-07 17:46:30
學(xué)習(xí)方法
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
最有效的簡單方法
山東青年(2016年1期)2016-02-28 14:25:23
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
捕魚
主站蜘蛛池模板: 午夜欧美理论2019理论| 日韩在线影院| 亚洲男人在线| 免费午夜无码18禁无码影院| 精品少妇人妻一区二区| 日韩在线2020专区| 国产无码在线调教| 国产原创第一页在线观看| 日韩无码黄色| 黄色网在线免费观看| aⅴ免费在线观看| 一级高清毛片免费a级高清毛片| 国内丰满少妇猛烈精品播 | AV片亚洲国产男人的天堂| 国产成人艳妇AA视频在线| 久久99国产精品成人欧美| 成年A级毛片| 新SSS无码手机在线观看| 成人另类稀缺在线观看| 好久久免费视频高清| 亚洲成aⅴ人在线观看| 日韩大乳视频中文字幕| 91久久偷偷做嫩草影院| 最新国产成人剧情在线播放| 欧美在线国产| 无码国产伊人| 久久人人97超碰人人澡爱香蕉| 成人精品亚洲| 波多野结衣中文字幕一区二区| 亚洲综合色婷婷| 日韩毛片视频| 日韩人妻无码制服丝袜视频| 71pao成人国产永久免费视频| 18禁黄无遮挡免费动漫网站| 国产精品无码一区二区桃花视频| 亚洲美女一区二区三区| 毛片在线播放网址| 欧美激情伊人| 国产杨幂丝袜av在线播放| 久久这里只有精品66| 女人18一级毛片免费观看| 天堂成人在线| 国产地址二永久伊甸园| 久久久久免费看成人影片| 亚洲首页在线观看| 欧美精品黑人粗大| 成人福利一区二区视频在线| 天天综合天天综合| 456亚洲人成高清在线| 日本在线视频免费| 九九精品在线观看| 手机精品福利在线观看| 国产日韩久久久久无码精品| 国产小视频a在线观看| 日韩高清欧美| 亚洲精品午夜无码电影网| 91无码网站| 欧美不卡视频一区发布| 日本精品影院| 女人18毛片久久| 亚洲欧美日韩视频一区| 91一级片| 伊人激情久久综合中文字幕| 久无码久无码av无码| 四虎亚洲国产成人久久精品| 日韩资源站| 日本人真淫视频一区二区三区| 亚洲色大成网站www国产| 黄色免费在线网址| 五月天香蕉视频国产亚| 97国产精品视频人人做人人爱| 国产00高中生在线播放| 91九色国产porny| 激情在线网| 91精品最新国内在线播放| 最新无码专区超级碰碰碰| 國產尤物AV尤物在線觀看| 久久国产精品波多野结衣| 国产精品成人观看视频国产 | 国产无码网站在线观看| 欧美日韩国产综合视频在线观看 | 久久久久国产精品熟女影院|