<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    為什么說安全網格是下一件大事?

    VSole2022-05-25 09:58:59

    安全網格最大的優點就是解決了網絡安全行業最大的痛點:(不同廠商的產品和服務)缺乏可擴展性和可操作性。

    在Gartner看來,安全網格專注于(安全產品方案和服務)的可組合性、可擴展性和互操作性,以創建安全工具的協作生態系統。Gartner樂觀地預測:

    到2024年,采用安全網格架構來集成安全工具,形成協作安全生態系統的組織將平均減少90%的個人安全事件的財務影響。

    去中心化、多云環境、遠程辦公等企業IT趨勢正在倒逼網絡安全行業的變革:云計算、DevSecOps、物聯網和數字化轉型的創新應用都需要靈活可擴展的網絡安全策略,以及可擴展、集成和自動化的網絡安全網格架構的支撐。

    以下,我們從安全網格的概念入手,分析為什么安全網格并非Gartner的炒作,而是企業IT的大勢所趨。

    什么是安全網格?

    Gartner指出,安全工具之間的互操作性越來越差,此外多個設備和軟件存在功能重疊和浪費,但企業仍需要為每個設備和軟件支付許可費用。

    根據Gartner的報告,安全網格有四個基本層面:

    • 安全分析和情報
    • 綜合儀表板
    • 分布式身份結構
    • 統一的政策和態勢管理

    以密鑰管理為例,在微軟Azure中存儲密鑰與在亞馬遜AWS或谷歌云中存儲密鑰是不同的,例如:

    • Azure密鑰庫;
    • AWS CloudHSM;
    • 谷歌云密鑰;
    • 本地HSM設備。

    雖然每個應用程序/服務在技術和操作上都是不同的,但他們被用于滿足類似的安全策略目標(防止密鑰/敏感信息暴露或者被未授權訪問)。因此,相同的整合策略和狀態管理轉化為不同配置和部署,即分布式安全控制。

    同樣,整合的策略和狀態管理將抽象的策略目標轉換為各廠商(產品方案)的特定配置。例如,開發人員經常重復使用密鑰來訪問不同的資源,而忘記將其與產品開發分開。

    例如,云安全態勢管理平臺可以幫助確保所有加密密鑰訪問都受到監控并符合公司政策或安全標準,還可使所有配置都與不同的廠商保持一致。 

    網絡安全的“通用語言”

    為了更好地讓所有安全工具協同工作和“交談”。網絡安全行業會使用一些“通用語言”,例如我們熟悉的“IOC”——威脅情報共享中的失陷指標。但是,如果安全廠商沒有標準化的IOC,那么這種分享就無法實現。

    同樣,安全網格也需要通用語言,例如開放標準和通用API,以支持不同安全廠商的集成,以下使現有通用標準的一些示例:

    IOC——STIX/TAXII、SIGMA

    威脅情報——OpenDXL(McAfee)、SCAP v2(NIST)

    網絡——Netflow、IPfix

    身份驗證——SAML、OAuth、FIDO2

    框架——MITRE ATT&CK和D3FEND、CVSS、OWASP TOP10

    威脅搜索——Yara、Snort、ZEEK

    在實施安全網格架構的SOC環境中,我們需要一個標準流程來收集和關聯事件和日志。為了開展威脅情報工作,我們還需要匯總有關威脅和資產的信息。因此,不僅是從所有安全設備導出的數據,還應該對身份和資產的上下文信息等其他數據源進行標準化。

    最后,數據流的每個部分都進行了集成,以使安全工具無縫地協同工作。作為安全專業人員,我們可以根據多云或者遠程辦公的不同需求靈活調整策略,按需組合任意數量的安全產品來搭建對應的安全網格的四層架構。此外,采用安全網格架構還有助于消除企業安全堆棧中的孤島。

    正如零信任架構推動了網絡安全廠商的技術創新和產品整合,安全網格作為一種可行的架構策略能夠簡化(如果不是終結)圍繞多云、混合云、容器安全以及安全編排和響應的架構的討論。

    總結

    安全網格解決方案的特點是通過API優先的方法靈活地擴展安全架構。安全網格還為網絡安全命名了通用框架——從威脅分析到威脅情報,以及通過API集成的安全控制。

    實用的安全網格架構將需要更強大、更統一的策略管理和治理。例如,協調更合適的“最小權限”訪問策略至關重要,企業可以使用分布式執行的集中策略管理引擎來達成這些策略。

    (來源:@GoUpSec)

    網絡安全架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    RSA2022大會以“Transform(轉型)”為主題,準確概括了近幾年生活、工作、科技等方面的巨大變化。新冠疫情的爆發更深遠地影響了人們的生活和辦公方式,更多人開始在網上購物,更多企業選擇讓員工居家遠程辦公。為滿足人們生活、工作方式的改變,企業紛紛開啟了數字化轉型的征程,例如將更多業務遷移到公有云上,更多采用SaaS化服務等。數字化轉型為企業帶來了更加先進的生產力,使企業獲得了更加可觀的盈收。
    2019年7月12日,美國國防部發布《國防部數字現代化戰略》。《戰略》主要由美國國防部首席信息官(DoD CIO)牽頭制定,旨在確保國防部以更高效、更有效的方式執行任務,為美國國防部IT現代化領域一系列其他戰略文件提供頂層指導。在《戰略》附錄中列出的在國防領域有應用前景的技術中,將零信任安全(Zero Trust Security)作為了美國國防部優先發展的技術之一。 零信任是一種網絡安全策略,它
    銀行網絡安全架構
    2022-12-21 14:22:00
    它們只是作用的對象不同,認證、授權和審計功能基本是一致的。網絡安全架構設計的另一個關鍵問題在于如何使用AAA服務。這些都是新的AAA解決方案的擴展,包括基于用戶健康狀態的網絡準入和授權解決方案,基于移動客戶端管理的BYOD解決方案等。在IPSec的實現框架中,加密、完整性乃至可選的線路認證都是可以一體化實現的。在國內銀行一些新部署的承載網上使用MPLSVPN隔離不同安全要求的業務。
    只有做到對每個人的“零信任”,才能有效對抗威脅。零信任架構已經得到了主流市場的廣泛認可,未來兩年內仍未采用的企業會感到落后的壓力。2021年,美國總統拜登簽署行政令要求政府各級部門落實零信任技術。美國國防部發布了他們的零信任參考架構。零信任安全架構已經引起了國家相關部門和業界的高度重視。不少政府單位、大中型企業已經開始研究零信任架構的落地問題。國內正在興起一股零信任的建設熱潮。
    想要最大限度發揮企業網絡安全產品的作用,就得讓這些產品協同工作。但不同產品間通聯協作卻并非易事。 大多數公司企業都擁有數十種不同網絡安全產品和工具,因為只有持續創新才能跟上對手的步伐,而知名供應商大多...
    等級保護就是保障網絡安全,提高安全防護能力。早在2017年8月,公安部評估中心就根據網信辦和信安標委的意見將等級保護在編的5個基本要求分冊標準進行了合并形成《信息安全技術 網絡安全等級保護基本要求》一個標準。同時《網絡安全法》和《信息安全等級保護管理辦法》明確規定網絡運營者應當履行安全保護義務,如果拒不履行,將會受到相應處罰。
    8月3日-5日,第二屆 “中國民航四型機場建設高峰論壇”暨“機場建設新產品、新技術設備展”在西安成功召開。作為大會的支持單位,啟明星辰應邀出席并榮獲“戰略合作伙伴”獎。
    啟明星辰應邀出席第二屆中國民航四型機場建設高峰論壇。
    為了解決通過 5G 網絡安全訪問醫院內部資源時,醫院網絡邊界模糊、準入機制易失效等安全隱患,通過搭建零信任平臺作為 5G 網絡通往醫院內部的橋梁,以單包授權為核心,建立了以身份、環境、行為、軟件和硬件為評估因素的動態授權機制,實現了 5G 終端在最小授權、微隔離、動態授權、持續監控下訪問醫院資源。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类