<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    探索 | 零信任時代,防火墻何去何從?

    安全俠2021-10-11 11:06:48

    零信任模型是一個神秘的概念,有時你認為已經了然于胸,但一段時間后又發現還有很多東西需要學習。同樣,當我們談論零信任時代防火墻的命運時,事實上我們對防火墻這個“古老”的安全技術的認知也未必能與時俱進。

    在“無邊界”的零信任時代,傳統防火墻的原有功用已經失效。但是,防火墻技術也在持續發展和創新,提供更多特性和功能來應對當今的威脅。正如網絡安全專家Ruvi Kitov所指出的那樣,“防火墻無處可去”,他們只是發展并添加新功能來滿足新需求。

    NGFW依然很能打

    NGFW(下一代防火墻)并非浪得虛名,將防火墻的防御能力推到了一個全新的高度。

    NGFW通常具有實時預防系統,可防止網絡攻擊的“零號病人”造成多米諾骨牌效應,不僅能阻止惡意軟件,還可以根據實時威脅情報和對系統正在處理的在線活動的分析來阻止異常流量。

    NGFW還具有高級威脅識別和身份管理功能,可以有效區分合法用戶、應用程序和設備與惡意或受感染的用戶、應用程序和設備。這種強大的識別系統通常由共享威脅情報提供支持,即使在涉及分布式勞動力或多區域運營的高度復雜環境中,也能讓組織擁有更廣泛的安全可見性。

    NGFW的另一個重要功能是能夠檢查SSL/TLS協議通信。正如今年早些時候業界報道的那樣,網絡安全專業人員觀察到的惡意軟件中,幾乎有一半隱藏在TLS加密通信中。如果防火墻將TLS加密通信排除在審查之外,那么許多組織就會被各種惡意軟件淹沒。

    此外,下一代防火墻不受基于簽名的防御的限制。他們采用不同的技術來識別異常活動和軟件。這些技術包括沙盒、通過內容解除和重建進行文件清理、人工智能和機器學習,以及全面的威脅情報。

    此外,許多高級防火墻還具有統一的管理配置功能,以兼容大多數組織的通用安全編排,其主要特點是使用由不同供應商開發和維護的不同的安全解決方案。

    最后,下一代防火墻在采用零信任方法設計時可提供最佳結果。最好的NGFW可根據具體情況阻止訪問或授予權限,而不是過時的白名單。所有流量和活動都是獨立評估的,不受基于某些標準或安全/有害來源清單的大規模行動的影響。

    此外,權限的授予基于最小權限原則。這意味著以最低限度提供訪問權限,這可確保不良行為者沒有任何機會發現和利用系統中的漏洞。

    “兼容”零信任

    有些專家認為防火墻和零信任模型不太可能共存或相互兼容。例如,福布斯技術委員會成員Daniel Schiappa在曾表示認同用“沒有企業防火墻,沒有網絡”的方法來構建零信任系統。“零信任可以讓企業靈活地管理對其公司網絡的訪問,而無需通過防火墻或VPN連接,”Schiappa說道。

    Data Center Knowledge在2017年發表的一篇文章中也對“云如何殺死防火墻”做出了類似的斷言,聲稱運營商應該考慮用更精細的安全技術替換他們的防火墻。

    盡管如此,還是有很多人認為NGFW和零信任模型實際上可以協同工作。不過需要改變防火墻的角色,企業可以把防火墻用作微分段的網關,而不是作為傳統防火墻使用。

    零信任的標志之一是能夠將系統劃分為不同的部分或流程,增加攻擊難度并最大限度地減少了初始攻擊的傷害。微分段的存在還使得在入侵惡化為更嚴重的問題之前更容易檢測到入侵。

    正如信息安全記者David Bisson所說,“分段網關也堅持著零信任模型的核心原則:微分段。”企業正是通過微分段制定安全策略,建立不依賴于IP地址而是基于執行某些任務所需的數據和應用程序的安全區域。

    執行所有這些操作可以減少網絡犯罪分子的攻擊面,大大減少了網絡攻擊橫向移動的可能性。然后,企業可以建立防火墻規則,根據用戶需求和業務需求調節不同微分段之間的流量。

    從邊緣到中心

    那么,如果說防火墻在零信任環境中的角色已經發生改變,那么不斷堆積的防火墻的新功能意義何在?這就是零信任模型和防火墻演變的復雜性的美妙之處。作為分段網關的防火墻不必犧牲其新功能,因而在建設零信任環境中不會“大材小用”,甚至還可以成為核心組件。

    正如美國國家科學技術研究院(NIST)關于開發改進關鍵基礎設施網絡安全框架的研究論文所指出的那樣,集成分段網關可以作為網絡的核心,因為它具有單個獨立設備的所有特性和功能。這些安全產品包括防火墻、網絡訪問控制(NAC)、VPN和IPS。

    作為分段網關運行的NGFW位于網絡的中心,而不是位于周邊。這種安排使防火墻更加專注于數據和流量訪問監管,而不是僅僅作為訪問監控組件從網絡外部執行其工作。它可以產生更多有價值的數據見解,有助于更有效地處理新型威脅。

    與此同時,零信任環境中的NGFW也不會喪失高級防火墻的其他優勢,例如實時監控、增強的威脅識別和威脅身份管理、SSL/TLS檢查、統一管理配置和非基于簽名的保護。總之,防火墻技術發展得足夠成熟,可以成為零信任網絡防御的重要組成部分。

    信息安全防火墻
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期,互聯網平臺中用戶個人信息泄露類事件頻發,多次引起人們關于用戶信息安全的話題討論。各行各業包括身處教育行業的伯索云學堂,都在關注著這些問題。賬戶分發制,杜絕與用戶信息的接觸伯索深知信息安全之于用戶和機構的重要性。三級等保認證,筑牢信息防火墻不僅在功能設計層面,一直以來伯索都致力于構建數據安全屏障,以自身技術實力作為用戶和機構的安心保障。
    智能時代,大數據技術在教育領域的應用不斷深入,應用場景與范圍加速擴展,為教育決策提供了科學依據,為教學改革創新、教育高質量發展提供了強大動力,但教育數據采集、存儲、分析、共享等環節面臨的隱私安全等風險也不容忽視,教育數據安全事件時有發生。
    4月3日,公安部召開新聞發布會,發布百項公共安全行業標準。公安部科技信息化局局長厲劍在發布會上介紹稱,公安標準是平安中國、法治中國制度建設的重要內容,目前已建立標準化技術委員會9個,委員近1400人,發布的現行有效標準2599項,涉及公安業務領域的方方面面。
    撞庫是業務系統面臨的一類非漏洞的攻擊行為,數據庫防火墻要能及時預警、阻斷撞庫行為,解決業務層面的極大風險威脅。☆ 敏感SQL語句管理:即SQL所帶有敏感信息,對這些SQL需要單獨管理,只授權給可以訪問的身份,拒絕未經授權的身份進行訪問。
    新版防火墻國家標準創新性地將各類防火墻國家標準、技術特性進行了系統、全面梳理,將防火墻按照保護對象和資產角度劃分為網絡型防火墻、Web應用防火墻、數據庫防火墻和主機型防火墻,形成了統一的技術框架。
    近日,天融信下一代防火墻通過GB/T20281-2020《信息安全技術 防火墻安全技術要求和測試評價方法》測評。此外,天融信下一代防火墻還可基于AI技術檢測DGA域名、隱蔽通道、惡意加密流量等威脅,阻斷惡意代碼、高級威脅攻擊,提升整體網絡安全可靠性。截止目前,天融信防火墻已連續21年位列國內防火墻市場占有率第一,累計出貨超過30萬臺,在線運行超過15萬臺。
    近日,中國南方電網供應鏈統一服務平臺公示“南方電網公司2021年主網保護、廠站自動化及安防設備第二批框架招標項目”結果:天融信下一代防火墻成功中標。此次中標是天融信繼南方電網一期項目后再次中標,項目規模千余臺,充分展示了天融信在關鍵信息基礎設施領域的強勁實力!
    積極構建中國海油互聯網出口的多層防御體系,加快推動安全運營中心建設。中國石油中國石油堅持“價值導向、戰略引領、創新驅動、平臺支撐”總體原則,按照業務發展、管理變革、技術賦能三大主線實施數字化轉型,通過工業互聯網技術體系建設和云平臺為核心的應用生態系統建設,打造“一個整體、兩個層次”數字化轉型戰略架構。
    —2020 信息技術 安全技術 密鑰管理 第1部分:框架 —2021 信息技術 安全技術 密鑰管理 第3部分:采用非對稱技術的機制 17964—2008 信息安全技術 分組密碼算法的工作模式 —2000 信息技術 安全技術 散列函數 第1...
    近期,公安部公布打擊侵犯公民個人信息犯罪典型案例,涉及公民個人信息、人臉信息、購物信息、位置信息等。近年來各地公安機關網安部門依法嚴厲打擊各類侵犯公民個人信息違法犯罪活動,保障網絡空間和社會公共安全。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类