亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        強化安全架構(gòu)的五大方法

        2018-04-08 07:37:16KeithBromley
        軟件和集成電路 2018年2期
        關(guān)鍵詞:旁路解密串聯(lián)

        Keith Bromley

        網(wǎng)絡(luò)安全的關(guān)鍵問題在于:“究竟如何才能提升安全性?”其答案就在于“增強串聯(lián)安全工具的部署”。

        對于IT專家而言,網(wǎng)絡(luò)安全無疑是最重要的的話題之一。即便是對安全工程師、首席信息安全官、首席信息官甚至首席執(zhí)行官也是一樣。

        網(wǎng)絡(luò)安全的關(guān)鍵問題在于:“究竟如何才能提升安全性?”其答案就在于“增強串聯(lián)安全工具的部署”。在遵循PCI-DSS標(biāo)準(zhǔn)與HIPAA監(jiān)管要求方面,串聯(lián)安全工具部署也許并不十分重要,但它對提升安全架構(gòu)的防御效果來說,卻是必不可少。

        關(guān)于IT專家如何改進企業(yè)串聯(lián)安全架構(gòu),可歸納為以下五項舉措:

        1.在網(wǎng)絡(luò)與安全工具之間安裝旁路交換機,以提高網(wǎng)絡(luò)可用性與可靠性。

        2.在網(wǎng)絡(luò)進/出口處部署威脅情報網(wǎng)關(guān),以減少安全誤報。

        3.將SSL解密功能從現(xiàn)有安全設(shè)備(如防火墻和WAF等)分離到網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備或?qū)m椩O(shè)備,以降低延遲并提高安全工具效率。

        4.對可疑數(shù)據(jù)按順序進行工具鏈?zhǔn)綑z查,以便改進數(shù)據(jù)檢查流程。

        5.利用N+1或高可用性技術(shù),插入網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備,提高安全設(shè)備可用性。

        旁路交換機通常是提升網(wǎng)絡(luò)安全性與可靠性一個不錯的起點。雖然直接部署串聯(lián)安全工具亦可以加強防線,然而一旦出現(xiàn)故障,這些工具也會形成單個故障點。雖然安全工具中的內(nèi)置旁路可以盡量降低這種風(fēng)險,但如果在后期需要移除該工具設(shè)備,它也可能會形成另一個服務(wù)中斷點。

        外部旁路交換機不但具有內(nèi)部旁路的優(yōu)勢,還消除了直接部署串聯(lián)工具的痛點,這是因為它提供了自動按需式故障切換功能,對網(wǎng)絡(luò)的影響幾乎難以察覺(毫秒級)。由于旁路交換機始終駐留于網(wǎng)絡(luò),因此可以設(shè)置為旁路模式,從而支持按需添加、移除或升級安全與監(jiān)測設(shè)備。

        威脅情報網(wǎng)關(guān)是第二個出色的策略,這是因為它能消除往來的已知惡意IP地址流量。企業(yè)即使配備了防火墻、IPS以及各種安全工具,仍對每天遭受重大入侵的原因毫無頭緒,為什么?這是由于大量的警報極大地占用了安全團隊的處理能力以及基礎(chǔ)架構(gòu)容量。威脅情報網(wǎng)關(guān)可自動協(xié)助過濾進入網(wǎng)絡(luò)且需要分析的流量。通過消除已知的惡意流量,一些企業(yè)減少了30%以上的IPS誤報,從而讓網(wǎng)絡(luò)安全團隊集中精力應(yīng)對真正的潛在威脅。

        雖然許多安全工具(如防火墻、WAF和IPS等)具有流量解密的能力,以便對傳入流量進行安全分析,但這也會影響CPU性能,并大幅拖慢(高達(dá)80%)安全設(shè)備的處理能力。這是因為這些設(shè)備的處理器同時也在執(zhí)行其他任務(wù),例如分析數(shù)據(jù)包以應(yīng)對安全威脅,包括:跨站腳本攻擊(XSS)、SQL注入、隱藏的惡意軟件以及安全威脅等。因此SSL解密有可能成為這些安全工具的巨大負(fù)擔(dān),并降低安全工具效率,進而增加檢查網(wǎng)絡(luò)數(shù)據(jù)的成本。由于在數(shù)據(jù)解密時會受到性能沖擊,許多安全團隊會選擇關(guān)閉安全工具的此項特性,而這將可能帶來極大的安全風(fēng)險。

        解決方案之一就是采用網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備(NPB),由該設(shè)備執(zhí)行數(shù)據(jù)解密,或者將此項任務(wù)交由單獨的解密設(shè)備。一旦數(shù)據(jù)被解密,網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備就能將這些數(shù)據(jù)轉(zhuǎn)發(fā)給一臺或多臺安全工具進行分析。

        另一個要考慮的策略是串行數(shù)據(jù)鏈,它通過預(yù)定數(shù)據(jù)分析序列,即以串行方式將可疑數(shù)據(jù)發(fā)送至多臺安全工具進行額外安全檢查與解析—增強數(shù)據(jù)檢查。這確保了各種行動的正確順序且不會遭到忽略。安全與監(jiān)測工具可以通過網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備內(nèi)的軟件資源調(diào)配而連接起來,以控制數(shù)據(jù)流在選定服務(wù)依序傳輸。這實際上可以讓您實現(xiàn)自動化檢查流程,以增加警報檢查與后續(xù)行動。

        第五種增強安全架構(gòu)的方法是通過安裝有擴展性生存能力的NPB來提高安全設(shè)備的可用性。優(yōu)秀的網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備將擁有兩個選項。第1個選項一般稱作N+1,部署于負(fù)載共享配置內(nèi)。在負(fù)載共享配置中,您已經(jīng)配備了1臺額外安全設(shè)備,以應(yīng)對其中某個重要工具(IPS、WAF等)出現(xiàn)故障。但是,該設(shè)備實際上與其他設(shè)備一同使用,并共享正常的處理負(fù)載,而非以空閑方式待用。這種方式通常稱作負(fù)載均衡。如果其中1臺設(shè)備出現(xiàn)故障,總數(shù)據(jù)負(fù)載仍可以由剩余設(shè)備加以處理。待發(fā)生故障的工具恢復(fù)正常后,其它工具將恢復(fù)負(fù)載共享配置。

        雖然在不使用網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備的情況下,上述任務(wù)也能完成,但負(fù)載均衡設(shè)備及其方法往往過程復(fù)雜。網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備具有內(nèi)部編程能力,可處理負(fù)載均衡及心跳信息,以檢測工具何時出現(xiàn)故障以及何時可用,從而構(gòu)建起經(jīng)濟高效的自愈架構(gòu)。而另一個更加穩(wěn)健但成本更高的選項就是部署高可用性,即N+M選項,在該選項中,配備了一套完全冗余的設(shè)備。盡管成本非常高,但根據(jù)業(yè)務(wù)需求,這可能也是最佳的選擇。上述五大舉措可以顯著改進安全架構(gòu),包括解決方案可靠性,真實檢測以及防止/限制安全威脅。

        猜你喜歡
        旁路解密串聯(lián)
        用提問來串聯(lián)吧
        解密“熱脹冷縮”
        用提問來串聯(lián)吧
        旁路放風(fēng)效果理論計算
        解密“一包三改”
        少先隊活動(2020年9期)2020-12-17 06:17:31
        炫詞解密
        急診不停跳冠狀動脈旁路移植術(shù)在冠心病介入失敗后的應(yīng)用
        審批由“串聯(lián)”改“并聯(lián)”好在哪里?
        我曾經(jīng)去北京串聯(lián)
        IVPN業(yè)務(wù)旁路解決方案
        国产精品美女久久久久久久| 中文字幕亚洲乱码熟女1区 | 亚洲av色先锋资源电影网站| 国产国拍亚洲精品福利| 精品国产群3p在线观看| 视频网站在线观看不卡| 久久国产精品一区av瑜伽| 国内精品久久久人妻中文字幕| 日本高清aⅴ毛片免费| 自拍偷拍亚洲一区| 亚洲香蕉av一区二区蜜桃| 色偷偷亚洲精品一区二区| 曰批免费视频播放免费| 亚洲小说区图片区另类春色| 精品一区二区av天堂| 日本一区二区三区中文字幕视频| 情色视频在线观看一区二区三区 | 亚洲成熟丰满熟妇高潮XXXXX| 国产极品大奶在线视频| 综合色区亚洲熟妇另类| 四虎影永久在线观看精品| 成年毛片18成年毛片| 男女av免费视频网站| 久久久www成人免费精品| 手机看片1024精品国产| 区二区三区亚洲精品无| 日本精品久久不卡一区二区 | 亚洲国产精品国自产拍性色| 亚洲综合天堂av网站在线观看| 国产精品泄火熟女| 国产一区二区波多野结衣| 中文字幕av人妻一区二区| 午夜被窝精品国产亚洲av香蕉| 亚洲av无码乱码国产精品| 亚洲区在线| 人妻无码ΑV中文字幕久久琪琪布| 亚洲精品女优中文字幕| 亚洲熟妇av一区二区三区| 国产婷婷一区二区三区| 青草青草久热精品视频国产4| 日韩成人高清不卡av|