网络安全防护:化繁为简

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:taiyangkaimen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业的网络安全防护工作通常就像滚雪球,越滚越大,不断增加的各种软硬件造成了运维成本和分析量的增加。在有效提高企业网络安全防护水平同时又能够降低成本正逐渐成为企业安全防护的首要任务。
  虽然有智能分析系统和可视化软件帮助,但面对各种来自网络的威胁,企业仍然疲于应对。持续的探测和自动攻击淹没了SIEM(安全信息和事件管理)和安全团队,企业始终无法高枕无忧。
  近日,应用性能和安全弹性解决方案供应商Ixia推出了一款致力于帮助企业提升网络安全防护效率的产品ThreatARMOR。该产品基于IP地址过滤,预先过滤掉不良和恶意IP地址发来的数据请求,降低企业网络安全防护所需处理的信息量,提升企业网络安全防护效率。
  如何理解攻击面
  根据Ponemon Institute在2015年1月发布的报告,企业平均每年花费21,000个小时来处理误报的网络安全威胁报警。随着互联网边界的不断扩大,安全边界也在不断扩大。新型攻击,包括APT等一些新型的持续攻击技术,正在逐步增多。我们的安全架构也在不断变大。
  原先为了解决安全问题,企业通常是采用基于特征的防火墙做一些拦截,这样的安全架构已经不足以应对新安全形势,像SIEM、防内容泄漏、威胁分析、沙箱这样的新机制正逐步被添加到庞大的安全架构中。
  在谈到这一现状时,Ixia应用和安全业务发展总监孙震提到了一个新概念“攻击面”,他表示:“被攻击者、攻击目标和所有受到攻击的通路,我们统称’攻击面‘。只要发生IP连接就会产生攻击面。这个攻击面很大,会从各个角落攻击企业网络。”
  为了应对日益增多的复杂攻击,企业为此付出了非常多的财力、物力和人力,企业安全架构也承受着难以想象的压力。Ixia为此提出了减小攻击面的新思路。减小攻击面,就可以减少攻击,从而减少SIEM报警,让企业的高端安全架构能够承担一些更高端的任务,而非处理琐碎事件。
  新思路解决大麻烦
  随着互联网威胁的复杂性和强度不断提升,需要迅速增添多种安全技术来保护网络。边界已经增加了新的层来处理新的威胁。通过威胁检测、恶意软件检查、内容安全、DLP、DDoS缓解等来增强现有防火墙和IPS/IDS系统。Ixia基于“攻击面”的新思路可以预先阻止来自特定IP地址的访问流量是其核心机制。ThreatARMOR正是基于这一思路设计的。
  ThreatARMOR可以阻止来自已知不良IP地址的线速流量,并且无需把流量发送到专用网络之外进行检查。此外,除自动添加恶意IP地址外,它还可以通过SIEM工具手动添加。
  企业网络安全架构可以通过黑白名单这个方式来防御外部入侵和攻击,但是如果企业内网的一部分已经成为僵尸网络,那么如何防范来自内部的攻击呢?对此,孙震表示:“ThreatARMOR可以识别并阻止受感染的内部设备与已知的僵尸网络C
其他文献
本报讯 7月31日,工业和信息化部信息化和软件服务业司组织召开了大数据产业“十三五”发展规划编制第一次工作会议。会议由工业和信息化部信息化和软件服务业司副司长陈英主持,会上成立了规划编制小组,讨论了规划编制工作方案、规划草案、任务分工、近期工作安排等。大数据产业链各环节代表从各自的角度发表了对大数据产业发展规划的见解。规划编制小组由地方经信委、从事大数据研究与开发应用的企业、研究机构、互联网企业、
有人认为,信息化首先要支撑业务的正常运行,然后要在此基础上支撑业务模式的创新。在过去的6年间,今麦郎饮品应用用友ERP-NC支撑了其业务的快速发展。在新的形势下,今麦郎饮品希望借助用友ERP-NC的第三代产品——用友NC6,通过营销、电商一体化平台实现商业模式的创新。  俗话说:逆水行舟,不进则退。人如此,企业亦如此。经过8年的快速发展,今麦郎饮品股份有限公司(简称今麦郎饮品)的业务规模扩张了10
本报讯 8月6日,由中国电子信息行业联合会主办的“2015中国互联网 创新大会”在北京召开。  工业和信息化部电子信息司副司长彭红兵在大会上致辞,中国电子信息行业联合会副会长兼秘书长周子学等做主题演讲,工业和信息化部和国家统计局相关司局领导参会。  会议由中国电子信息行业联合会执行秘书长高素梅主持。  彭红兵指出,电子信息制造业迎来了一个新的发展时期,推动“互联网 ”上升为国家战略,这对电子信息制
现在业内关于“软件定义的存储”还没有一个标准的定义,硬件厂商试图从云计算、数据中心等多个角度来解析软件定义的存储。  软硬件更有效的分离  华为存储产品线市场部部长经宁认为,可以从以下三个方面来理解软件定义:第一,简单地按需分配资源、获取资源的需求是永恒存在的;第二,软件定义更多地是从IT供应商和技术架构的角度来考虑如何支撑云;第三,所谓的软件定义的存储,就是以软件的手段更灵活地实现存储资源的按需
本报讯 近日,中兴通讯与神州数码召开云计算战略合作签约发布暨渠道招募会议,开启双方在“云计算”领域的全面合作,并在“云计算”发展战略的基础上大力发展“生态圈”伙伴计划来整合中兴通讯“云计算”产业链。  中兴通讯面向教育、医疗、能源、交通、政府、企业、商业等行业的应用需求推出了一系列的“云计算”综合解决方案和“云计算”产品,为政府和行业客户实现智能性、灵活性、通用性、开放性、先进性、全面性的“云计算
在以Esri为代表的优秀GIS企业的推动下,GIS在国内市场正从小众走向大众,从桌面走向移动,从服务器走向云端……成功突破生态环境的界限。而从本地化、国产化,再到帮助国内合作伙伴实现国际化,Esri也成功助力中国GIS产业突破市场的界限。  随着GIS日益广泛的应用,地理空间信息价值正在得到前所未有的彰显。在技术创新和市场需求的驱动下,GIS如今已完成了一个里程碑式的转折,成为以互联网为载体的地理
近年来IT产业一直保持着蓬勃发展的态势。计算等新技术的迅速发展,给 IT产业和用户带来革命性改变的同时,也给数据中心基础设施的建设与运维带来更多的挑战。降低能耗、节省成本,成为建设绿色数据中心的核心目标。而机房冷却设备耗电占据机房耗电的30%以上,合理地评估其耗电水平并给出相应的指导方案,是降低数据中心能耗的一个关键途径。  IPLV的计算特点分析  参照国标GB/T 18430.1-2007,以
消费者对商业网站响应时间的“忍耐力”,正随着移动互联网应用的普及而极速下降。一秒的延迟,足以让大批用户流转至竞争对手的网站,“秒秒必争”已成互联网经济时代的新竞争法则。但今天,网站应用性能的改善却变得越来越难。  缓慢延时即是故障  “刚刚过去的‘光棍节’,中国的电商企业创造了新的交易记录。但在双十一期间,不少消费者却抱怨交易的过程特别慢。这正是由于电商网站和第三方支付平台的接口出现了瓶颈,造成了
中国IT市场年会上,浪潮集团高级副总裁、CTO王柏华以“云计算助力智慧城市、大数据服务社会治理”为主题阐述了云计算、智慧城市和大数据之间环环相扣的关系。云计算是智慧城市的基础和支撑,而大数据则可以洞察规律,发现价值,为智慧城市真正提供智慧服务提供保障。  在王柏华看来,建设智慧政府是智慧城市的前提,在智慧政府上搭建政府公共服务平台是浪潮智慧城市的建设思路。这需要软件硬件的整合,以及行业服务经验,为
Unix在企业关键业务领域份额的持续下滑,让今年全球x86阵营的出货量上升到服务器市场总份额的98%。对英特尔而言,这无疑是一个可喜的趋势。但在今年召开的“英特尔数据中心企业应用论坛”上,英特尔却并未沉醉于谈论如何让用户的关键业务从小型机迁移到x86架构的服务器上。英特尔的目光已经落向了“软件定义的基础设施”——基于开放的x86架构计算平台,推动未来数据中心的架构变革。  “软件定义基础设施”难离