国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

強化安全架構(gòu)的五大方法

2018-05-25 11:31:42
中國信息化周報 2018年11期
關(guān)鍵詞:解密數(shù)據(jù)包選項

網(wǎng)絡(luò)安全的關(guān)鍵問題在于:“究竟如何才能提升安全性?”其答案就在于“增強串聯(lián)安全工具的部署”。在遵循PCI-DSS標準與HIPAA監(jiān)管要求方面,串聯(lián)安全工具部署也許并不十分重要,但它對提升安全架構(gòu)的防御效果來說,卻是必不可少的。

關(guān)于如何改進企業(yè)串聯(lián)安全架構(gòu),可歸納為以下五項舉措:

第一,在網(wǎng)絡(luò)與安全工具之間安裝旁路交換機,以提高網(wǎng)絡(luò)可用性與可靠性。外部旁路交換機不但具有內(nèi)部旁路的優(yōu)勢,還消除了直接部署串聯(lián)工具的痛,因為它提供自動按需式故障切換功能,對網(wǎng)絡(luò)的影響幾乎難以察覺。

第二,在網(wǎng)絡(luò)進/出口處部署威脅情報網(wǎng)關(guān),以減少安全誤報。威脅情報網(wǎng)關(guān)可自動協(xié)助過濾進入網(wǎng)絡(luò)且需要分析的流量。通過消除已知的惡意流量,一些企業(yè)減少了30%以上的IPS誤報,從而讓網(wǎng)絡(luò)安全團隊集中精力應對真正的潛在威脅。

第三,將SSL解密功能從現(xiàn)有安全設(shè)備分離到網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備或?qū)m椩O(shè)備,以降低延遲并提高安全工具效率。雖然許多安全工具有流量解密的能力,但這也會影響CPU性能,并大幅拖慢(高達80%)安全設(shè)備的處理能力。SSL解密有可能成為這些安全工具的巨大負擔,降低安全工具效率,進而增加檢查網(wǎng)絡(luò)數(shù)據(jù)的成本。由于在數(shù)據(jù)解密時會受到性能沖擊,許多安全團隊會選擇關(guān)閉安全工具的此項特性,而這將可能帶來極大的安全風險。因此需采用網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備(NPB),由該設(shè)備執(zhí)行數(shù)據(jù)解密,或者將此項任務(wù)交由單獨的解密設(shè)備。一旦數(shù)據(jù)被解密后,網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備就能將這些數(shù)據(jù)轉(zhuǎn)發(fā)給一臺或多臺安全工具進行分析。

第四,對可疑數(shù)據(jù)按順序進行工具鏈式檢查,以便改進數(shù)據(jù)檢查流程。串行數(shù)據(jù)鏈通過預定數(shù)據(jù)分析序列,即以串行方式將可疑數(shù)據(jù)發(fā)送至多臺安全工具進行額外安全檢查與解析——增強數(shù)據(jù)檢查。這確保了各種行動的正確順序且不會遭到忽略。

第五,利用N+1或高可用性技術(shù),插入網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備,提高安全設(shè)備可用性。優(yōu)秀的網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備將擁有兩個選項。第1個選項一般稱作N+1,部署于負載共享配置內(nèi)。在負載共享配置中,配備1臺額外安全設(shè)備,以應對其中某個重要工具出現(xiàn)故障。如果其中1臺設(shè)備有故障,總數(shù)據(jù)負載仍可由剩余設(shè)備加以處理。待發(fā)生故障的工具恢復正常后,其它工具將恢復負載共享配置。

網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備具有內(nèi)部編程能力,可處理負載均衡及心跳信息,以檢測工具何時出現(xiàn)故障及何時可用,從而構(gòu)建起經(jīng)濟高效的自愈架構(gòu)。而另一個更加穩(wěn)健但成本更高的選項就是部署高可用性,即N+M選項,在該選項中,配備了一套完全冗余的設(shè)備。盡管成本非常高,但根據(jù)業(yè)務(wù)需求,這可能也是最佳的選擇。

猜你喜歡
解密數(shù)據(jù)包選項
解密“熱脹冷縮”
解密“一包三改”
少先隊活動(2020年9期)2020-12-17 06:17:31
炫詞解密
SmartSniff
跟蹤導練(四)
閱讀理解
跟蹤導練(5)
單項填空精選練習100道
解密“大調(diào)解”
基于Libpcap的網(wǎng)絡(luò)數(shù)據(jù)包捕獲器的設(shè)計與實現(xiàn)
县级市| 宁波市| 石棉县| 荃湾区| 涟源市| 固镇县| 霍林郭勒市| 酒泉市| 和龙市| 西和县| 金溪县| 那曲县| 疏附县| 承德市| 额尔古纳市| 开阳县| 高雄市| 天祝| 攀枝花市| 酒泉市| 永昌县| 祁东县| 信阳市| 上杭县| 乌拉特中旗| 武安市| 潞西市| 嘉禾县| 鄂托克前旗| 陇南市| 临海市| 克什克腾旗| 苍梧县| 台南市| 和林格尔县| 彝良县| 平原县| 庆云县| 颍上县| 清徐县| 融水|