在无边界时代,如何确保“网络边界”安全?

在BYOD、专有和公共Wi-Fi以及其他接入方式的挑战下,日益多孔的企业边界让传统网络边界安全变得过时。

网络安全从军事、情报、医疗和人身安全领域借用了很多概念和想法,很多时候,这些概念很有帮助,但有时候也会误导人们。企业边界的概念就是一个很好的例子。

最初,安全架构是基于这样的前提,即网络边界安全可以在“内部”(专用线路、服务器、路由器以及受安全专业人员控制由用户使用的设备)构建,并可抵御“外部”(公共网络和外部设备)威胁。内部和外部之间的界限当然就是企业边界。具体而言,网络边界安全由防火墙以及其他受保护设备提供,这些设备物理地隔离企业基础设施与潜在不安全的公共设备及服务。

但现在企业边界内部和外部之间的这种分隔不复存在。用户越来越多地在企业外部工作,通过公共互联网或移动设备及服务来连接。企业数据和应用通常位于云端,并且,最重要的是,我们不能够再假定内部设备受到传统网络边界安全的保护:因为不断有内部人员攻击自己的企业,无论是有意还是不知情的情况下。

我们现在需要的是无边界保护:我们的架构应该是这样,无论用户、应用和资产位于何处,都可以保护它们,而不涉及企业边界。这种保护必须能够抵御长期、多面攻击,例如高级持续性攻击(APT)。

提供有效的网络边界安全

在这种架构中有几个关键构建块:

1. 数据丢失防护(DLP)

第一个关键构建块是DLP产品和应用,它们的形式包括硬件设备、软件应用和基于云的服务。它们可监控结构化数据(数据库、电子表格)以及非结构化数据(电子邮件、Word文档、多媒体文件)以确保只有具有访问权限的人可以查看或修改这些信息。假如索尼影业部署有效的DLP系统,他们就可以避免破坏性的攻击事故。DLP产品供应商包括:Blue Coat Systems、思科、Code Green Networks、GTB Technologies、McAfee、Sophos、赛门铁克、趋势科技、Digital Guardian和Websense。DLP产品中的主要功能包括实时性能、全面支持各种文件格式、协议、语言(并非所有文件都是英文)、易于管理和配置,以及有效整合政策。

2. 安全Web网关

与DLP产品一样,安全Web网关(SWG)的形式包括硬件设备、软件应用和基于云的服务。DLP与SWG的区别在于,虽然DLP产品监控企业的资产来抵御不当的查看、修改或共享,SWG还会流量来抵御恶意软件。SWG供应商包括Barracuda、Blue Coat、思科、McAfee、iSheriff、Sophos、赛门铁克、趋势科技、Websense和Zscaler。这些产品的主要功能包括实时性能、支持多种协议(IPSex和SSL)、沙箱技术、整合社交媒体以及支持移动设备。

3. 安全分析产品和框架

分析工具是安全信息和事件管理(SIEM)产品市场的产物。与SIEM产品一样,安全分析工具旨在发现安全事件,最好是在实时。而与这些工具不同的是,现代安全分析工具通常是基于大数据技术,例如Hadoop。它们通常会结合各种设备与产品来提供对企业安全状态的持续分析。安全分析产品供应商包括Agiliance、Blue Coat、Damballa、FireEye、Guidance Software、HP Arcsight、IBM、Lastline、LogRhythm、McAfee和Splunk。这些产品的主要功能包括与在线数据源的实时整合(保持更新的重要方式)、实时性能和警报,以及修复功能。

总结

企业边界已经消失,无边界时代的出现意味着安全专业人士需要重新考虑其安全架构,消除网络边界安全的假设。同时,这也意味着评估新产品和框架,并着眼于如何实现无缝集成。

原文发布时间为:2015-11-11

时间: 2024-12-22 04:25:33

在无边界时代,如何确保“网络边界”安全?的相关文章

【C3观点】移动化应用打碎网络边界 虚拟化助推移动安全LEVEL UP

如今,BYOD(员工自带设备办公)在企业中的普及度越来越高,移动化已经成为众多企业拓展生产力.推动工作流程飞驰的重要工具.但是,BYOD设备的大规模应用却使得企业安全防护的边界日渐模糊,移动终端的安全威胁也呈指数级增长,这给企业的数据资产带来了严重威胁.在即将召开的C3安全峰会·2017-移动安全论坛上,与会专家将会带来业内最前沿的移动安全防护技术与解决方案,为移动应用化险为"益",共达指尖美好愿景. 移动化不断LEVEL UP 安全与效率成两难抉择 移动化,是近十年来企业工作流程发生

AI时代是突破边界的时代

突破边界到底意味着什么?这对于很多人来说都是一个极其陌生的词语.万通的董事长冯仑先生,曾经说过:能够自动知晓去边界的人都是活在未来的人.对于大多数人来说,在人工智能时代,可能做得最多的不是去边界而是突破边界. 来自网络 因为去边界这个能力这个世界上极少数人才有的功能,去边界是一个自动的过程,没有时代的紧迫感,全凭自然进化的力量推动.这或许就是一种自然的力量,我们过去也都知道,人类经历了那么多年,才有了今天这般模样.但是不得不提的是人类总有几个特殊的个体,嫌弃这蜗牛般的速度.于是出现了像伽利略.牛

网络边界安全防护思想的演进过程

一.网络边界上需要什么 人们为了解决资源的共享而建立了网络,然而全世界的计算机真的联成了网络,安全却成了问题,因为在网络上,你不清楚对方在哪里,泄密.攻击.病毒-越来越多的不安全因素让网络管理者难以安宁,所以把有安全需求的网络与不安全的网络分开,是没有办法的选择,分离形成了网络的"孤岛",没有了连接,安全问题自然消失了.然而因噎废食不是个办法,没有连接,业务也无法互通,网络孤岛的资源在重复建设.浪费严重,并且随着信息化的深入,跑在各个网络上业务之间的信息共享需求日益强烈,比如:政府的内

五个实用的网络边界安全技巧

随着网络边界逐渐消失,信息安全人员需要努力确保企业安全性.在本文中,Nemertes Research创始人兼首席执行官Johna Till Johnson探讨了确保无边界网络安全性的五个技巧. 随着企业内部和外部的界限越来越模糊,企业必须逐渐适应访问计算资产的不同模式:BYOD.承包商.业务合作伙伴.无线和非现场工作人员现在都开始延伸到企业网络边界外,现在很多企业需要考虑是否应将其网络边界安全策略调整为无边界安全策略. 企业需要提出的问题包括:多少百分比的企业工作负载在云中运行.多少用户在远程

网络边界的迷失?关键要获得真实可视性

Ixia解决方案营销高级总监AregAlimian向您阐述消除网络盲点以及确保可靠.快速与安全业务应用的最佳实践. 您的企业网络可曾有过边界迷失?这种案例并不少见.随着虚拟化.云迁移.物联网设备的普及不断挑战着各个企业的网络边界,我们对这些界限与界限之外网络的能见度越来越低.而IT基础架构极少通过单一流程进行云迁徙则使得情况愈加复杂.企业对预算.安全性与性能的考虑意味着它们正在使用混合的模式,不论是否是业务关键型工作负载也将被暴露于主要内部部署和私有云的环境之外. 这些复杂的混合环境和内部应用.

网络边界趋于“消亡” 大数据立法刻不容缓

大数据在互联网时代遍地开花的同时,也面临着绕不过去的挑战,那就是安全问题.在互联网乃至物联网时代,如果我们不能很好地解决安全问题,就会影响社会各方面的发展.因此,各级政府在鼓励发展大数据的同时,要同步考虑构建大数据安全体系. 网络边界趋于"消亡"大数据立法刻不容缓 目前,传统的网络安全思路已经无法保障大数据时代的安全,并非是自己购买服务器并搭建独立的机房,安排专门的技术人员就能够保护企业的数据不被泄露,相反这种传统的方法更加容易被不法分子所攻破.传统网络安全的防护思路是划分边界,将内网

SACC2014:小时代大网络SDN重在如何定义

文章讲的是SACC2014:小时代大网络SDN重在如何定义,第六届中国系统架构师大会SACC 2014于9月17日-9月19日在北京五洲皇冠国际酒店隆重召开.本次大会以"发现架构之美"为主题,大会三天来自百度.腾讯.阿里巴巴.京东.淘宝.天猫.网易.58同城.奇虎360.爱奇艺.美团.唯品会.滴滴.银行等知名互联网企业与初创企业的资深架构师与IT大牛将在悉数到场,探讨最具前瞻性的行业趋势与技术热点,分享架构在企业中的最佳实践,共同领略架构之美. 大会第二天上午的主场2,来自腾讯网络运营

思科Tetration Analytics开启云时代下网络数据分析新篇章

思科公司在2016年6月15日正式推出了思科Tetration AnalyticsTM平台,该平台在业界率先实现了对现有大规模数据中心和云平台上的网络流量进行实时采集.存储和分析,为思科帮助用户在云时代实现网络运维的升级和自动化提供了全新视角和无限可能.   思科Tetration AnalyticsTM平台配合思科新一代基于Cloud Scale技术的硬件设备,流动在数据中心的任何一个数据包的元信息都可以被实时地记录和存储下来;同时,在基于Apache Spark.Kafka和Druid等开源

无百度时代,淘宝网如何生存?

近日,淘宝网站屏蔽百度搜索爬虫,禁止百度搜索引擎抓取淘宝网站.这无疑会使广大淘宝店的流量受到影响.流量是淘宝店提升销售量的门槛,没有流量,就象没有人光顾你的店铺,怎么还有钱可赚?因此,"无百度时代"的淘宝店,当务之急,是如何提升店铺的流量.与阿里妈妈合作是一个方面,主动与广大中小网站,尤其是垂直网站合作,也是务实之举. 首先,什么是垂直网站?所谓垂直网站,是与大而全的水平网站(又称综合性网站)相区别的.垂直网站注意力集中在某些特定的领域或某种特定的需求,提供有关这个领域或需求的全部深度