自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全團隊必須改進過時的工具

安全 應用安全
改進安全方法以到達需要到達的地方,從使用已有的數(shù)據(jù)開始,并為團隊提供一個地方去獲取所有數(shù)據(jù)的統(tǒng)一視圖和一種通用語言,以便他們可以專注于他們想要解決的問題解決。

?用來保護企業(yè)網(wǎng)絡的傳統(tǒng)工具在網(wǎng)絡可見性和保護它們的能力方面造成了差距。

正如之前所討論的,企業(yè)網(wǎng)絡已經(jīng)變得原子化,意味著它們是分散的、短暫的、加密的和多樣化的 (DEED)。這些 DEED 環(huán)境和我們用來保護它們的傳統(tǒng)工具在網(wǎng)絡可見性和我們保護它們的能力方面造成了差距。由于三個主要原因,盲點猖獗。

深度包檢測 (DPI) 正在失去效力。在隱私和安全問題的推動下,網(wǎng)絡流量加密變得無處不在,使我們傳統(tǒng)上使用的許多網(wǎng)絡可見性和安全工具失明,例如下一代防火墻 (NGFW)、入侵防御系統(tǒng) (IPS) 以及網(wǎng)絡檢測和響應(NDR)系統(tǒng)。沿著解密路徑走下去的公司,尤其是在受到嚴格監(jiān)管的行業(yè)中的公司,很快就會發(fā)現(xiàn),在進行持續(xù)檢測所需的級別上進行解密是有問題的,因為暴露的流量可能會被看到或捕獲。更不用說額外的開銷和性能權衡。

DPI 也很難擴展。在 DEED 環(huán)境中,很難找到部署跨端口的入口點。即使你能弄清楚放置它們的位置,大規(guī)模這樣做也會產生費用和復雜性。很少有公司對部署硬件感興趣了。在需要可見性的任何地方部署它很麻煩,需要太多時間,而且成本高昂,如果不是不可能的話。然而,即使是基于軟件的方法仍然需要構建、擴展和管理虛擬機 (VM)。它們消除了物理設備的成本和復雜性,但是在數(shù)百個位置添加跨接端口和流量鏡像的提升是一項艱巨的任務。不可避免地會存在盲點,因為網(wǎng)絡的某些部分總是超出范圍或無法被 DPI 看到。

云流日志是不同的。各個云服務提供商 (CSP) 可以為其特定的云環(huán)境提供良好的可見性機制。但根據(jù)Flexera 2022 年云狀態(tài)報告( PDF), 89% 的組織報告擁有多云戰(zhàn)略,不同的 CSP 提供不同的能力并且都存在差距。此外,幾乎沒有標準存在,因此每個 CSP 提供的數(shù)據(jù)類型、數(shù)據(jù)捕獲方式和可見性級別各不相同。了解這些差異、哪些差異很重要以及它們是否實質性需要特定的專業(yè)知識??梢娦砸脖环指糸_來,因此看到流量進出云層、云層之間甚至云層內部都是一項挑戰(zhàn)。找到一種方法將不同的云流日志匯集在一起并規(guī)范化數(shù)據(jù),以便您可以用一組眼睛查看它,而不必在 CSP 之間進行上下文切換,這是一項繁重的工作。

端點無處不在,并非所有端點都可以支持代理。端點檢測和響應 (EDR) 成為新的熱門工具是有原因的;它解決了很多問題。然而,客戶和潛在客戶告訴我們,他們在端點上的 EDR 覆蓋率在 60-70% 之間,不包括路由器和交換機等網(wǎng)絡設備。還有許多連接到他們公司網(wǎng)絡的其他設備也不支持代理或不受他們控制。想想銷售點 (POS) 系統(tǒng)、HVAC 系統(tǒng)、物聯(lián)網(wǎng)設備和智能電視。此外,由于自帶設備 (BYOD) 環(huán)境和隨處工作模型引入了通過家庭和 wifi 網(wǎng)絡連接的其他流氓設備,因此還有無數(shù)他們甚至不知道的設備。如果您不能考慮端點的全部組合,就會存在差距。

改進網(wǎng)絡可見性和安全性方法

為了縮小 DEED 環(huán)境和傳統(tǒng)工具之間的差距,我們需要一種不同的方法,使我們能夠在更高層次上可視化網(wǎng)絡流量,跨越當今使用的環(huán)境和設備的數(shù)量和類型,而無需捕獲和解密數(shù)據(jù)包。事實證明,元數(shù)據(jù)和上下文是關鍵。

流數(shù)據(jù)形式的元數(shù)據(jù)提供了一種被動和無代理的方法來跨多云、本地和混合環(huán)境(包括每個 IP 地址和每個設備)實現(xiàn)網(wǎng)絡流量可見性。而且由于元數(shù)據(jù)提供有關網(wǎng)絡流量的信息而不包括敏感或私有數(shù)據(jù),因此您可以收集和存儲它而無需擔心合規(guī)性或監(jiān)管問題。

將所有流式元數(shù)據(jù)整合到一個平臺中,對其進行規(guī)范化,并使用開源數(shù)據(jù)和組織特定的上下文數(shù)據(jù)實時豐富它,為不同的團隊提供了一個去處和一種通用語言來獲取完整的信息發(fā)生了什么。他們可以專注于與他們相關的內容,而無需專業(yè)知識來理解不同的流數(shù)據(jù),或存儲和查詢平臺以進行可能需要數(shù)小時才能提供答案的額外查找。

改進安全方法以到達需要到達的地方,從使用已有的數(shù)據(jù)開始,并為團隊提供一個地方去獲取所有數(shù)據(jù)的統(tǒng)一視圖和一種通用語言,以便他們可以專注于他們想要解決的問題解決。這是一種少即是多的方法,可以彌補實時檢測、實時調查和實時補救方面的差距,并使安全團隊能夠不斷發(fā)展以保護其原子化網(wǎng)絡。

責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2022-01-19 11:48:21

安全開源工具

2018-08-20 07:09:22

2021-01-25 15:42:53

開源安全 工具

2017-06-08 23:02:10

安全代碼DevOps

2018-10-09 12:25:00

2022-02-08 08:03:01

安全誤報SOC

2025-04-08 09:33:19

2022-06-21 11:44:57

網(wǎng)絡安全團隊網(wǎng)絡安全

2021-03-23 11:56:47

安全工程師職業(yè)

2021-12-31 19:04:32

安全團隊網(wǎng)絡意識培訓網(wǎng)絡安全

2014-04-08 13:17:42

2013-02-28 11:58:42

2019-08-07 14:46:52

云計算云安全混合云

2024-04-02 14:31:32

2015-10-22 22:36:40

首席安全官企業(yè)安全安全團隊

2024-03-11 14:48:34

2021-05-06 13:42:21

云計算網(wǎng)絡安全安全團隊

2010-03-12 15:07:35

2018-08-28 06:56:10

2021-12-06 13:55:40

安全團隊網(wǎng)絡NetSecOps協(xié)作
點贊
收藏

51CTO技術棧公眾號