<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    調查:企業主管認為網絡防火墻存在局限

    Simpson2020-11-13 15:24:26

    超半數受訪者正計劃減少使用網絡防火墻,因為認為這項技術存在局限。

    長期以來,大多數防火墻技術都是企業安全的關鍵,但大多數網絡安全主管顯然認為防火墻無法有效保護企業應用免遭攻擊。

    波耐蒙研究所最近就防火墻使用問題調查訪談了603位美國網絡安全專業人員。調查由Guardicore贊助,要求受訪者評估防火墻在阻止勒索軟件和一系列其他已有及新興威脅方面的有效性。

    出于研究目的,調查中傳統防火墻的定義涵蓋網絡設備、虛擬防火墻和所謂的下一代防火墻技術。調查包括用于檢查入站和出站網絡流量的“狀態”防火墻,以及集成了威脅情報、入侵防御、應用訪問控制和其他功能的防火墻。

    結果表明,企業和機構對自身目前在用的防火墻技術非常不滿意。超過一半(53%)的受訪者表示,他們正拋棄防火墻或減少對防火墻的依賴,轉而尋找其他替代選擇。

    在調查中,十分之六的安全主管認為傳統防火墻不具備保護關鍵應用的能力,也無法使系統免受攻擊。與之相同,60%的受訪者認為傳統防火墻對啟用零信任環境無濟于事,而76%的受訪者表示,用傳統防火墻保護新應用或更改配置花費了太多時間。

    Guardicore產品營銷副總裁Dave Burton表示:“我們從受訪企業和機構收到的關于傳統防火墻的最大抱怨,是這些防火墻拖慢了速度,降低了靈活性,而且無法滿足安全方面的需求。”

    Burton表示,57%的受訪者稱,有時需要多達三周至一個月的時間來更改防火墻規則,才可以適應更新的或新的應用。62%的受訪者認為自身防火墻可用的訪問控制策略不夠精細。

    網絡分隔可以限制勒索軟件事件或其他攻擊的破壞范圍,也是安全主管不滿傳統防火墻的另一重要問題。Burton稱:“公司企業減少使用防火墻的一個重要原因,是這些防火墻無法確保恰當分隔東西流量。只有不到半數的受訪者相信自己的傳統防火墻能夠為內部數據中心的東西流量提供同樣足夠的安全保護。”

    波耐蒙這項調查的結果表明,傳統防火墻形成企業實現零信任安全模型的障礙,至少有部分原因就在于此。

    零信任模型中,對企業應用和數據的所有訪問請求施行完全審核,每次都要經過身份驗證,無論請求來自企業網絡內部還是外部。波耐蒙的調查中,60%的受訪者稱所用防火墻技術不支持零信任環境要求的靈活性和高速度。

    Burton表示:“說到零信任環境,防火墻天生無法快速適應新訪問規則和新應用。保護云端和遠程員工手中的公司資產,需要速度和敏捷性,而這正是傳統防火墻無法解決的。”

    愈趨復雜高端的網絡威脅,云采納和企業移動性等越來越明顯的趨勢,在最近幾年暴露出了防火墻和其他網絡安全控制的局限。以端點和工作負載為中心的安全控制吸引了更多關注。

    例如,波耐蒙調查中超過三分之二(67%)的受訪者就表示,正將安全控制從網絡遷向端點和企業工作負載,無論在本地還是云端。

    Burton稱:“企業和機構的首要任務,是意識到防火墻等傳統網絡安全技術的局限性,停止為了如今的業務執行方式而翻新網絡解決方案。企業需要考慮的運用微分隔等方法,補足當前網絡安全控制中的局限。”

    “微分隔是在兩項工作負載之間插入安全服務的一種技術,可以隔離工作負載,分別保障各自的安全。系統管理員可以借助微分隔技術靈活部署安全策略,基于最小權限原則限制工作負載之間的流量。”

    完整調查結果:(點擊閱讀原文直接查看)

    https://www.guardicore.com/resources/rethi...

    網絡安全防火墻
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    總部位于德國的網絡安全公司Genua已針對其防火墻產品之一中的嚴重漏洞迅速進行了修復。Genua表示,它提供了20多種安全解決方案,用于加密通過Internet進行的數據通信,遠程維護系統,安全地訪問遠程數據等,從關鍵基礎設施公司到德國聯邦機構的任何事物都可以使用。受嚴重漏洞影響的是GenuGate高抗防火墻,Genua稱其為兩層防火墻,其中包括應用程序級網關和用于阻止惡意數據的數據包篩選器。
    1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、深圳匯...
    張百川(網路游俠)更新時間:2020年8月21日游俠安全網: 1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、...
    去年12月知名網絡安全廠商飛塔披露,其FortiOS操作系統中的一個嚴重漏洞正在被外面的攻擊者大肆利用。FortiOS運行在該公司的FortiGate網絡安全防火墻及其他設備上。飛塔的分析師表示,如果libps.bak命名為data/lib目錄中的libips.so,惡意代碼將自動執行,因為FortiOS的組件會調用這些導出的函數。這讓研究人員得以分析他們認為攻擊者在系統上執行以操縱FortiOS中日志功能的的其他文件。據研究人員聲稱:惡意軟件對FortiOS的日志記錄進程稍加改動,以操縱日志從而逃避檢測。
    近日,《網絡安全和信息化》雜志社聯合IT運維網舉辦的“一年一等待——企業之星、產品/解決方案之星公布”活動在線上舉行。活動針對數據中心/云計算、網絡安全、IT運維三個數字經濟的重點領域,盤點了2021年度市場表現不俗、用戶口碑良好、具有較高發展潛力的企業、產品及解決方案。
    9月7日,在2023騰訊全球數字生態大會上,騰訊安全與天融信集團簽署了合作協議,宣布將騰訊安全威脅情報能力以SDK的方式集成到天融信防火墻產品中,通過雙方優勢互補,提升企業客戶的邊界安全防護能力。
    日前,中國反網絡病毒聯盟發布公告,宣布火絨安全等10家新成員加入聯盟。作為反網絡病毒一線的終端安全企業,火絨安全持續研究網絡病毒變化,跟蹤黑客攻擊發展與演變,積極抵制網絡病毒的制造、傳播和使用。 火絨安全近期發布的多篇網絡病毒報告指出,不少黑客團伙在通過偽造軟件官網、仿冒正版軟件傳播后門病毒、木馬病毒,試圖控制用戶電腦,篡改頁面、截取屏幕、讀取電腦信息等,為用戶隱私和資產信息帶去極大安全
    《辦法》自2023年1月1日起施行。近日公布的《網絡產品安全漏洞收集平臺備案管理辦法》則對《規定》當中提到的收集平臺備案登記信息作了更加細致的解釋。李彤認為,《辦法》的出臺對維護我國網絡安全有重大意義,漏洞披露不是兒戲,備案環節能夠防止假冒平臺濫用漏洞,造成隱私數據泄露等不良后果。今年6月1日,我國網絡安全法正式施行五周年。未來,新的安全時代正在到來。
    為了了解和駕馭全球網絡安全市場,對比國內外網絡安全企業的差異,今天我們來看看由國外網絡安全垂直媒體eSecurity Planet評選出的《2021年TOP20網絡安全供應商》。該榜單由國外研究機構評選出,沒有中國企業上榜,請各位讀者站在參考和學習的角度閱讀。
    Simpson
    暫無描述
      亚洲 欧美 自拍 唯美 另类