国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

【廉環話】漫談信息安全設計與治理之安全套件設計

原創
安全 應用安全
傳統的將安全設備串糖葫蘆式的部署到網絡中是萬萬不可的。這樣只會造成效率較低、可視性差、管理困難。傳統的設備如防病毒、入侵檢測與防御技術都是基于模式匹配、黑名單技術來對已知攻擊進行防御技術。

【51CTO.com 原創】上次說到美劇,其實廉哥也是給追劇迷,那晚閑來無事,我一口氣擼完了美劇《黑客軍團》第一季。當看到屏幕上的命令行時,居然有一種莫名其妙的激動和共鳴。特別是第一集基本上沒什么尿點,給我印象最深的是有一幕,網站系統癱瘓了,男豬腳和同仁發現是由DDOS導致的故障,然后發現服務器里的rootkit四處散播形成僵尸網絡,緊接著集群基本都關閉,最后男主出馬,他通過改個域名服務器就改變了最后一臺感染的重啟。劇情刺激且抓人,場面扣人心弦。雖然次日反思細節,感覺理論上說:每個域名都有TTL,修改后是不可能馬上生效的。但這對于神劇的所帶來的“小確幸”來說并不重要。

[[170083]]

安全套件設計

通過閱讀這次的開頭想必大家已然明白我這次要給大家帶來什么了吧?對,網絡安全。談到網絡安全所涉及到的產品,大家一定想到了常見的硬件產品如:防火墻(firewall),VPN網關、入侵檢測(IDS)、入侵防御(IPS)和統一威脅管理(UTM)以及下一代防火墻(NGFW)等。這些設備的基本概念和用途,小生就不在這里贅述了,需要了解的,可以出門左拐找隔壁的“度娘”。這些設備誰將取代誰的存廢之爭已討論多年,我在這里不做評判,只想跟大家漫談的是個人在所經歷的項目中的一些實施經驗和感受。

1. 傳統的將安全設備串糖葫蘆式的部署到網絡中是萬萬不可的。這樣只會造成效率較低、可視性差、管理困難。傳統的設備如防病毒、入侵檢測與防御技術都是基于模式匹配、黑名單技術來對已知攻擊進行防御技術。而如今已是云計算、大數據時代,設計與運維人員應當多都通多協作,合理化部署,在沒有任何特征庫的情況下通過海量數據來發現無規律的異常的黑客行為以及發現新的攻擊或行為,因此聯動與互補顯得尤為重要。

2. 對于絕大多數已有部分安全硬件設備的企業,無論是從信息化建設發展投資保護還是從人員維護熟練程度來說,都沒有必要一下子推倒從來,一步跨到最新的設備套件(UTM)上。

3. 對于要逐年或定期面對內審和、或外審的企業來說,IDS是絕好不過的了。你可以從其“呈現”界面,方便、快捷、豐富的獲取各種表和圖,真是誰用誰知道。

4. UTM雖然“看上去很美”但是要注意UTM模塊見是否割裂、有無聯動,不然簡單的UTM模塊堆疊會導致應用層性能下降,適得其反。

5. 正所謂道高一尺魔高一丈,隨著黑客攻擊水平的不斷進步,如今多為利用應用安全漏洞進行攻擊,因此,下一代防火墻(NGFW)、IPS基礎上的抗拒絕服務攻擊系統(Anti-DOS)、Web應用防火墻(WAF)等元素應在網絡設計和部署時適當考慮,以應對日漸多樣、復雜、易變的應用程序。

6. 常言道“師傅領進門,修行在個人。”設備縱然再先進放在那里,鮮少維護是(sang)不(xin)行(bing)的(kuang)。我們需要真正做到管理,更新和使用好各種現有的網絡安全設備,按照現有的日常操作流程進行運維,如果能建立或是部分實現企業內信息安全管理體系(Information Security Management System, ISMS乃是極好的。

讓我們再把目光回到前面我給出的整體方案上:

兩條線路接入后,考慮到這是IT系統與外界互聯網的喉舌要害,本人在此就簡單的設計部署了一套安全套件。之所以命名為安全套件,是因為隨著軟硬件技術的發展,在安全接入網關方面,各大廠商的各種設備在深入開發其本類特性的同時也不斷加權相近領域的安全概念。這便使得各類安全產品的單質性逐漸淡化,多用途的現象普遍體現。因此,本人覺得在設計和選型方面不必拘泥,完全可以根據本企業現有的網絡架構、資金預算等方面的實際情況出發,保證在功能上基本實現防火墻,IPS(入侵防護系統)特別是有Anti-DDOS(抗分布式拒絕服務)特性, IDS(入侵檢測系統),漏洞掃描,甚至可以有UTM(統一威脅管理)之類集大成設備的部署。

特別要強調的是這幾年來,見諸媒體的各大知名企業網站遭遇DDOS攻擊事件顯示出攻擊者從網絡層、傳輸層及應用層入手,進行如SYNFlood、UDP Flood、UDP DNS QueryFlood、(M)Stream Flood、ICMPFlood、HTTP Get Flood等拒絕服務攻擊。因此為了防止本所內部網絡以及對外服務網站因為連接耗盡而癱瘓,本人覺得應當將“抗DDOS”作為了安全套件的一項重要考量指標。

本期最后跟大家說一個廉哥我切身經歷過的安全事件吧。若干年前,我曾在一家信息安全公司給南方一個政府做信息安全的示范項目。結果某一天客戶辦公室的每臺電腦都彈出一句“It’s a test. I came, I saw, I conquered!”的小黑窗口。客戶領導大呼這是什么鬼?城里人太會玩了!后來查明是網絡攻擊安全部門的新來實習生在利用腳本模擬風暴攻擊時擅用誤接入到了正常辦公內網絡所致。哎,可惜了,這位騷年程序猿,明明可以靠測試吃飯,卻偏要靠憑這樣的“才華”出名,公司的霸道總裁只能送他兩個字“走你!”所以說咱們搞信息安全的人,一不小心把自己給整進去了,這樣真的好嗎?

【51CTO.com 原創稿件,轉載請注明作者及出處。】

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2016-09-27 17:40:02

網絡安全技術周刊

2016-12-15 09:46:15

信息安全資源治理廉環話

2017-01-12 08:51:41

2016-09-29 10:56:32

信息安全人員治理安全管理

2016-12-22 08:28:26

IT核算預算信息安全

2016-11-09 21:42:14

信息安全廉環話

2016-09-18 09:42:50

2016-09-08 09:25:40

BYOD信息安全

2016-10-13 10:49:57

云平臺選型信息安全

2016-11-24 08:25:41

2016-08-11 09:58:39

2016-12-08 10:14:23

信息安全變更管理廉環話

2017-01-19 09:30:10

2016-12-29 10:06:43

IT管理信息安全

2016-11-17 10:16:37

2016-10-20 08:07:27

信息安全人員治理廉環話

2016-12-01 09:17:30

2016-09-22 08:55:31

信息安全備份廉環話

2016-09-01 06:51:23

無線覆蓋與管控信息安全

2016-10-27 09:12:28

點贊
收藏

51CTO技術棧公眾號

日韩国产在线一| 午夜激情综合网| 日韩精品免费观看| 精品国产一区二区三| 成人免费在线一区二区三区| 免费成人在线视频网站| 成人mm视频在线观看| 美日韩一区二区| 亚洲激情第一页| 国产av不卡一区二区| 日韩免费小视频| 成人动漫一区二区在线| 久久久亚洲精选| 久久网站免费视频| 国产一区二区三区在线观看免费视频 | 五月婷婷丁香色| 日韩av电影免费| 欧美成人黑人| 国产高清日韩| 亚洲人成毛片在线播放女女| 亚洲大片在线| 久久九九全国免费| 精品国产伦理网| 国产精品久久久久久久久免费看| 17c丨国产丨精品视频| 日本在线一区二区三区| 亚洲午夜在线电影| 妺妺窝人体色777777| 国产精品网址| 777xxx欧美| 无遮挡又爽又刺激的视频| 外国成人免费视频| 亚洲国产精品ⅴa在线观看| 欧美性大战久久久久久久蜜臀| 欧美最猛性xxxxx亚洲精品| 春日野结衣av| 羞羞视频在线观看免费| 欧美一级在线| 激情自拍一区| 国产精品二三区| 欧美精品在线一区二区| 欧美一区第一页| 五月天亚洲综合小说网| 92看片淫黄大片一级| 香蕉久久久久久| 亚洲精品久久久蜜桃| 亚洲自拍偷拍色片视频| 在线看的毛片| 亚洲国产精品一区二区尤物区| 欧美一卡2卡3卡4卡无卡免费观看水多多| 天天综合91| 在线观看欧美精品| 91淫黄看大片| 水野朝阳av一区二区三区| 亚洲91av视频| 成人香蕉视频| 色屁屁一区二区| 日韩 欧美 高清| 亚洲美女视频| 亚洲主播在线播放| 5566成人精品视频免费| 污污在线观看| 久久亚洲春色中文字幕久久久| 99在线看视频| 国产精品宾馆| 国产精品伦理一区二区| 国产区日韩欧美| 川上优的av在线一区二区| 亚洲精品黑牛一区二区三区| 91视频国产观看| 97热精品视频官网| 成人区一区二区| 精品精品导航| 免费国产自线拍一欧美视频| 欧美性色黄大片| 国产91亚洲精品| 亚洲做受高潮| 三级一区在线视频先锋 | 久久一区二区三区四区五区| 国产精品va在线| 丁香5月婷婷久久| 久久电影一区二区| 精品亚洲综合| 亚洲成a天堂v人片| 女人被爽到呻吟gif动态图下载| 久久九九久久九九| 成人免费观看视频在线观看| 成人精品亚洲人成在线| 欧美一级免费在线观看| 亚洲欧美清纯在线制服| 欧美日本亚洲| 亚洲高清二区| 国产91亚洲精品一区二区三区| 不卡一区2区| 国产精品主播视频| 不卡在线一区二区| 69174成人网| 亚洲黄色高清| 欧美精品一区在线| 一区二区三区国产盗摄| 亚洲综合在线做性| 老妇喷水一区二区三区| 日韩国产伦理| 国内一区二区在线| 久久视频这里有精品| 国产精品一区不卡| 免费一级特黄特色毛片久久看| 成人自拍视频在线| 久久久久久久久久久久久国产精品| 久久天天做天天爱综合色| 色悠悠久久综合网| 五月婷婷激情综合| 2020国产在线视频| 亚洲性生活视频在线观看| vam成人资源在线观看| 97视频在线看| 亚洲精品97| 香蕉久久夜色| 99久久国产综合精品麻豆| 99热在线观看| 欧美性极品xxxx做受| 男女羞羞视频在线观看| 在线日韩av观看| 国产成人三级| 亚洲国产精品毛片| 国产人久久人人人人爽| 婷婷亚洲一区二区三区| 日韩一区二区在线看| 日韩午夜视频在线| 国产福利视频一区二区| 男人的j进女人的j一区| 91九色在线观看视频| 亚洲国产综合在线| yellow字幕网在线| 91精品国产高清久久久久久久久| 亚欧美无遮挡hd高清在线视频 | 亚洲欧洲国产伦综合| 成人精品动漫一区二区三区| 99re在线观看| 久久午夜羞羞影院免费观看| 东热在线免费视频| 欧美精品福利在线| 天堂av在线一区| 亚洲天堂2018av| 精品国产伦一区二区三区观看方式| jazzjazz国产精品久久| 亚洲三区视频| ...中文天堂在线一区| 青草av在线| 国产精品久久色| 国产凹凸在线观看一区二区| 国产午夜在线视频| 欧美激情videoshd| 免费观看一级特黄欧美大片| 成人av网页| 中文字幕av一区二区三区谷原希美| 88国产精品视频一区二区三区| 国产美女永久无遮挡| 欧美性大战久久久久久久蜜臀| 欧美黄视频在线观看| 亚洲综合欧美日韩| 欧美日韩免费网站| 欧美男男freegayvideosroom| 亚洲精品日韩精品| 精品国产精品自拍| 成人av资源电影网站| 免费黄色一级网站| 亚洲欧洲在线看| 美日韩一区二区三区| 香港经典三级在线| 97超级碰碰碰久久久| 99国产精品视频免费观看| 中文字幕一区久| 国产在线精品一区| 色综合天天综合网天天看片| 国产99精品一区| jizz18女人| 777午夜精品福利在线观看| av在线不卡免费看| 99riav视频一区二区| 欧美乱做爰xxxⅹ久久久| 亚洲第一页自拍| 老司机精品久久| 蜜桃视频网站在线观看| 欧美精品二区三区四区免费看视频| 日韩欧中文字幕| 欧美午夜电影在线观看 | 欧美性猛交xxxx久久久| 国产精品久久久久一区二区三区厕所| 黄色网免费看| 97久久超碰福利国产精品…| 亚洲国产精品成人综合色在线婷婷| 福利精品一区| 免费无码国产v片在线观看| 在线视频免费一区二区| 久久久精品国产免大香伊| 五月激激激综合网色播| 黄动漫在线看| 国产精品午夜av在线| 精品久久国产老人久久综合|