网络可视化:扭转安全领域的不对等挑战

利用端到端可视化能力,企业将能够建立起一套“正常”流量基准并据此调查各类偏差状况。维护企业网络安全从来不是易事,但这项任务如今正变得愈发复杂。几年之前,能够接入网络的入口/出口点只有一个。具体来讲,私有与公共内容之间的边界非常明确。

时至今日,一切都发生了改变。移动设备、WiFi访问点、云应用以及软件定义潮流的崛起已经令企业中的入口点数量迎来十倍、百倍甚至千倍增长。举例来说,员工经常会利用“免费”WiFi网络访问企业环境,从而保证自己能够在差旅途中继续工作——然而,他们可能从未考虑过这些网络的实际归属。

事实上,ZK Research调查显示,目前被用于业务领域的移动设备中有1%左右已经受到感染。员工们会返回办公室,将这些设备连上企业接入点,而恶意软件也将由此传播到公司内的各个角落。

这就带来了所谓“安全不对等”问题。安全专家们需要保护数量持续增长的庞大入口点,但恶意人士却只需要找到其中存在问题的某一个,即可实现网络安全破坏目的。

在不久之前的一次研讨会上,我们以参与者为受访群体就这一议题进行了调查。第一个问题是:“相较于五年前,您觉得目前用于保护数据的全部工具能够简化安全实现工作、难度大致相同还是变得更加复杂?”71%的受访者表示“更加复杂”。不出所料,毕竟根据ZK Research的调查结果,目前一家企业需要引入的安全方案供应商平均数量已经增长至32家。

我们又提出下一个问题:“哪些技术会创造最为严重的盲区?”得票最高的两项答案分别为“加密流量”(50%)与“物联网”(33%)。

这样的结果同样在意料之中,但其还代表着更为复杂的未来状况。过去五年以来,加密流量总量已经突破天际,如今几乎每个网站及每款云应用程序都在使用流量加密机制。

而在物联网方面,目前该行业正处于起步阶段。而在接入端点数量上,正如Bachman Turner Overdrive所言,“目前还看不出什么端倪”。我们将一切事物接入企业网络,这将大大增加入口点数量并扩大攻击面,并最终使得不对等问题变得更为尖锐。

网络可视化:解决安全不对等难题的关键所在

扭转这一不利局面似乎是项无法完成的任务——然而,奇迹总会出现,而且能够克服不对等难题的技术切实存在并已经得到部分从业者的重视。其中的关键正是网络可视化。

利用端到端可视化能力,企业将能够建立起一套“正常”流量基准并据此调查各类偏差状况。以移动专家为例,我们假设员工的通常使用情况为接入邮件服务器、Web服务器或者是内部应用程序。然而一旦设备受到感染,其可能会接入普通用户极少触及的位置,例如账户服务器。在这种情况下,该设备应被隔离并接受后续调查。即使恶意软件能够凭借某种先进的设计避开沙箱技术的限制,其最终也仍不可避免地要产生某种正常情况下不可能出现的流量生成模式。

如此一来,不对等问题将得到彻底解决。一旦网络被突破,恶意软件在四处传播的同时亦会创造大量异常流量。对于恶意软件而言,一切新流量都需要被隐藏起来以回避检查。而安全团队只需要找到其中一项异常实例即可将其隔离并清除。安全团队重新回归主动!

在此次研讨会上,我们提出的最后一个问题是,会议结束后他们对安全的关注程度是否有所上升?有半数与会者表示,他们会更加重视安全工作。给予重视当然是好事——事实上,每个人都应当将安全牢记于心。不过在引入第33家安全方案供应商之前,请大家确保自己已经将可视化工具部署到位。因为只有这样,我们才能快速发现问题,并使得各类安全工具真正发挥作用。

本文转自d1net(转载)

时间: 2024-09-27 17:41:44

网络可视化:扭转安全领域的不对等挑战的相关文章

重新审视网络可视化并进一步发掘其潜能

根据思科视觉网络指数预测,2020年全球IP流量将达到现在的三倍,到2020年,将有263亿台设备接入互联网,全球固网宽带速度将从2015年的24.7 Mbps增长到2020年的47.7 Mbps.另根据<戴尔安全2016年度威胁报告>显示,恶意软件也在增加,2015年几乎翻了一番,达到81.9亿次左右. 总之,流经网络的数据会越来越多.速度会越来越快,但网络遭受攻击的次数也会越来越频繁.我们称这种数据为"动态数据",保护它们十分必要. 动态数据呈爆炸式增长 在企业内部流动

网络花店又起风云roseonly遭遇强手挑战

网络花店又起风云 roseonly遭遇强手挑战 阿祥 鲜花传情,自古为中国文人笔下的永恒主题.今日中国,在各个城市的酒店.歌厅.舞厅门前,我们都能看到手捧玫瑰的卖花人,迎着甚至缠着那些先生们,不停地晃动玫瑰花束兜揽生意,而大小花店门前的购花人更是络绎不绝.当实体花店生意兴隆之际,网络花店相继开张,日渐红火,鲜花市场已经催生出一个充满生机的产业. 美酒敬英雄,鲜花送佳人,酒壮英雄胆,花醉美人心.女人爱花,就跟男人爱酒一样,一枝玫瑰能赢得一片芳心.但是,如何送花,送什么样的花,关键要看送给什么样的人

德国军方正式建立网络司令部 地位与海陆空军相对等

4月1日讯 德国武装部队于本周六正式建立其网络司令部,且地位与德国陆军.海军与空军相对等,旨在保护其信息技术与武器系统免受攻击侵扰. 德国军方规划者们对未来战争当中可能针对关键性基础设施与网络的攻击,以及广泛的在线间谍与破坏行动忧心不已. 网络司令部的建立或使德国在北约联盟中发挥主导作用德国联邦国防军网络与信息空间(简称CIR)司令部建在前西德首都波恩,此次将初步拥有260名IT专家,预计在今年7月逐步扩展成包含1万3500名军方与平民工作人员的队伍. 新任总司令路德维希-莱诺斯(Ludwig

原子路由器发布:仅手指大小 实现IP网络可视化

华为在昨日的2014 世界移动通信大会上推出原子路由器(Atom Router),该产品可在现网任意节点.任意设备部署,零改造现网即可实现IP网络的可视化.可管理,提供实时的每用户.每业务高精度性能检测,帮助传统网络实现网络增值.据介绍,此次发布的原子路由器为全球最小的运营级路由器,仅有手指大小,无需额外供电和站点资源,插入现网任意设备的业务端口,如基站.路由器.交换机等,即插即用.该产品适配多厂家的网络,可以对每业务.每用户实时检测,并快速故障定位和定界.随着移动互联网的快速发展,移动.固定业

端到端网络可视化:分布与集中处理新方法

IT系统的性能在当今的业务运营中起着至关重要的作用,影响着系统可用性和针对客户及最终用户行为的关键决策能力.工具和仪器仪表市场为决策者提供了前所未 有的信息获取途径. 众多企业决策者现在都采用 先进的工具来提升他们对整个客户生命周期的认知能力并调整业务运营的每一个环节,从而最大限度地提高产量和利润空间.虽然支持业务周期的技术设施采用的是集中式处理方案(如数据中心整合的趋势),但具体做法却是更趋向于采用分布式计算中心的形式, 所以无论计算中心位于何处.最终用户如何获取应用程序和信息,都必须保持业务

马云携“菜鸟网络”杀入 物流地产领域竞争将白热化

在国内住宅和商业地产市场投资回报率降低的同时,过去半年中,投资于工业物流地产的资金开始汹涌,投资者认为,这是挖掘电子商务增长和内需攀升的一种方式. 而在5月28日,阿里巴巴集团董事长宣布成立"菜鸟网络",进军物流地产,将这一领域的竞争推向了白热化,在全国各地掀起新一轮圈地热潮. 在此之前,国内的京东.苏宁.易迅等已经大手笔圈地工业物流,外资中普洛斯.嘉民集团.丰树.腾飞等也已经占据半壁江山. 工业物流地产,这一过去在房地产投资中的"丑小鸭",如今却成为兵家必争之地.

ScaleMP将致力于用软件和高速网络的小型服务器领域

大型对称多处理服务器价格通常比较昂贵,小型的双路和四路服务器价格相对便宜.近几年来来,ScaleMP公司就一直在致力于使用软件和高速网络来将大型服务器分解为一组相对小型的服务器. 管理集群是一件http://www.aliyun.com/zixun/aggregation/7378.html">痛苦的工作,应用软件通常希望采用一个简单的地址域来完成管理职责,这也是ScaleMP公司vSMP Foundation产品努力的目标,这个软件可以分配服务器BIOS,虚拟化管理程序和对称多处理器并将

微软本周展示Win 8系统 或扭转移动领域颓势

北京时间9月13日早间消息,据美国财经网站Marketwatch报道,微软预计将在本周向开发者展示早期版Windows 8(以下简称"Win 8")系统,华尔街分析师认为,Win 8有望帮助微软扭转在快速增长的平板电脑和智能机市场颓势. AT&T将在今年秋天推出三款Windows Phone"芒果"系统设备,现有Windows Phone移动设备则将升级到"芒果"系统,该系统获得了很高的评测分数. 本周二,微软将在加州阿纳海姆(Anahe

Ixia推出Vision ONE 实现端到端网络可视化

行业领先的网络测试.可视性和安全解决方案供应商Ixia推出了全新的一站式设备Vision ONE.该产品可在丝毫无损性能的前提下迅速收集.处理并过滤数据和应用流以用于安全和监控分析,从而加强网络防护并提高IT投资回报. ZK研究首席分析师Zeus Kerravala指出:"黑客进入网络获取公司关键信息所需要的只是一个缺口.一个整合的网络可视性解决方案为深入了解企业网络动态,尤其是应用程序和数据保护所需的安全工具奠定了基础.能够通过单个并且细化的切入点洞察网络异常活动对于有效保护企业免受威胁和黑客