国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

企業(yè)安全體系架構(gòu)分析:安全體系架構(gòu)概述

安全
最近都在談?wù)摪踩w系架構(gòu),我也有一些觀點(diǎn)想與諸位分享,主題圍繞著如何搭建企業(yè)級安全體系架構(gòu)來進(jìn)行。

最近都在談?wù)摪踩w系架構(gòu),我也有一些觀點(diǎn)想與諸位分享,主題圍繞著如何搭建企業(yè)級安全體系架構(gòu)來進(jìn)行,本期重點(diǎn)是搭建安全體系架構(gòu)的先決條件,全主題不以投入資金來定安全體系,安全體系架構(gòu)不是安全設(shè)備的堆積,這一點(diǎn)是重點(diǎn)想要分享的。

一套好的安全架構(gòu)離不開以下幾點(diǎn)支撐:

  • 企業(yè)的重視
  • 業(yè)務(wù)的特性分析
  • 成本
  • 架構(gòu)的高可用性+保密性+完整性分析
  • 專業(yè)的團(tuán)隊(duì)

邏輯圖

其中談到的企業(yè)重視是最重要的一點(diǎn),它決定著架構(gòu)的策略側(cè)重點(diǎn)、投入的成本、團(tuán)隊(duì)的組建等等,如果企業(yè)高層不重視安全架構(gòu)的設(shè)計(jì),那么從戰(zhàn)略角度來講安全的投入也不會(huì)很大,同樣安全團(tuán)隊(duì)的專業(yè)程度也不會(huì)很高,這是戰(zhàn)略意義決定的。

一般設(shè)計(jì)架構(gòu)都是按照業(yè)務(wù)需求和特性來設(shè)計(jì)的,這里舉個(gè)例子,我需要一套HTTP對接的業(yè)務(wù),那么相應(yīng)安全需求就是購買HTTPS證書、WAF、抗DDOS等等,以及開發(fā)方向會(huì)選用什么開發(fā)架構(gòu),使用什么語言進(jìn)行應(yīng)用開發(fā),要關(guān)注相關(guān)框架以及語言漏洞。如果我的業(yè)務(wù)僅需要FTP對接,那么上述WAF、HTTPS證書等就不需要涉及了,根據(jù)業(yè)務(wù)特性和需求來設(shè)計(jì)企業(yè)的安全架構(gòu)也是一大重點(diǎn)。

[[269270]]

之后是投入的成本,上圖中我說投入成本與安全程度從某種意義上來講是成正比的,但不是說沒有投入成本的架構(gòu)就一定是不安全的,這句話不太好理解,在這里重點(diǎn)解釋一下,安全產(chǎn)品所帶來的安全力度的確很大,這里就以WAF來舉例,它可以代替我們阻斷很多攻擊,比如SQL注入,比如struts2、比如java反序列等等,它可以最大程度的保證HTTP層面的安全性,但是最強(qiáng)大的往往是自身,須知如果企業(yè)的開發(fā)架構(gòu)完善,WAF便只是錦上添花的產(chǎn)品,很多開發(fā)架構(gòu)都帶有過濾、轉(zhuǎn)義,這也是為什么基礎(chǔ)攻擊手段越來越不好使的原因之一。一套好的安全體系架構(gòu)一定不是用錢堆出來的,這個(gè)概念大家要了解。

關(guān)于高可用性,這里一般分為網(wǎng)絡(luò)的高可用和數(shù)據(jù)的高可用以及應(yīng)用的高可用,網(wǎng)絡(luò)高可用顧名思義,當(dāng)一個(gè)網(wǎng)絡(luò)接口down了,切換到另一個(gè)接口不影響正常訪問,數(shù)據(jù)高可用應(yīng)用高可用也是同理,高可用的設(shè)計(jì)是在一個(gè)架構(gòu)設(shè)計(jì)的最初就必須要考慮的,這里包括系統(tǒng)架構(gòu)、安全架構(gòu)和開發(fā)架構(gòu),都需要考慮這個(gè)問題。

隨著國家對于數(shù)據(jù)保密性要求越來越高,以及業(yè)務(wù)數(shù)據(jù)的私密性特點(diǎn),保證數(shù)據(jù)的保密性需求也是越來越大,此處保密性架構(gòu)設(shè)計(jì)也需要更全面的加密,包括軟件加密、硬件加密、邏輯加密等等,國密算法的推行隨著時(shí)間的發(fā)展也會(huì)越來越完善,在這里建議架構(gòu)設(shè)計(jì)的時(shí)候推行國密算法兼容 RSA雙重算法,保證國產(chǎn)化的同時(shí)保證業(yè)務(wù)的兼容性。

數(shù)據(jù)完整性一般體現(xiàn)在包校驗(yàn)上,防篡改的設(shè)計(jì)也是需要架構(gòu)師著重費(fèi)心的地方之一。

以上要有一支專業(yè)團(tuán)隊(duì),包括密碼學(xué)、應(yīng)用安全、網(wǎng)絡(luò)安全、系統(tǒng)安全等多個(gè)方面的人才組建的安全團(tuán)隊(duì),需要彼此之間配合搭建一套完整的安全體系架構(gòu),管理制度也不能少,如此一套完善的安全體系架構(gòu)就算是有了基礎(chǔ)的建設(shè)能力,后篇會(huì)講述具體架構(gòu)設(shè)計(jì)以及落地。

[[269272]]

首先從管理層面的角度來講,要有健全的管理體制,一般由安全工程師負(fù)責(zé)日常安全巡檢以及加固,包括日志巡檢、物理巡檢等等,由應(yīng)急響應(yīng)工程師來負(fù)責(zé)突發(fā)事件的安全補(bǔ)救,由安全研究員來負(fù)責(zé)安全資訊傳遞以及安全漏洞復(fù)現(xiàn),由安全滲透工程師來負(fù)責(zé)對全網(wǎng)范圍的公司財(cái)產(chǎn)進(jìn)行滲透測試保證財(cái)產(chǎn)安全。由安全開發(fā)工程師來開發(fā)安全產(chǎn)品供同僚們使用。當(dāng)然以上也可以由一人身兼眾職。并且需要高層建立監(jiān)督小組以及出臺監(jiān)管機(jī)制,監(jiān)督各個(gè)崗位的安全負(fù)責(zé)人來完成日常工作,這保證了安全職責(zé)確實(shí)向下執(zhí)行,建立工作獎(jiǎng)懲機(jī)制,來保證各個(gè)崗位負(fù)責(zé)人的工作積極性。

其中每個(gè)崗位又會(huì)細(xì)分為以下工作:

安全開發(fā)工程師開發(fā)安全產(chǎn)品,大致有:IPS/IDS、HIDS/HIPS、WAF、漏掃、代碼審計(jì)、堡壘機(jī)、VPN、加解密系統(tǒng)、日志審計(jì)、數(shù)據(jù)庫審計(jì)、防病毒、報(bào)警體系、監(jiān)控體系等產(chǎn)品。

安全研究員主要熟知公司開發(fā)所用的架構(gòu),每個(gè)業(yè)務(wù)所用的框架和語言、包括接口、對接協(xié)議等都需要了解、關(guān)注相關(guān)漏洞,尤其是開源架構(gòu)的使用,首先要確保架構(gòu)本身的穩(wěn)定性、安全性、保密性,綜合評估可用性后再進(jìn)行部署與使用。

安全工程師需要隨時(shí)進(jìn)行日志分析,最好能與開發(fā)進(jìn)行溝通,實(shí)現(xiàn)自動(dòng)日志分析的功能,這樣會(huì)過濾大量日志,人工日志分析量會(huì)降低很多,提高效率。

安全滲透工程師需要熟知網(wǎng)絡(luò)架構(gòu)、應(yīng)用架構(gòu)、業(yè)務(wù)架構(gòu),做出相應(yīng)重點(diǎn)的滲透測試,側(cè)重點(diǎn)在于不影響業(yè)務(wù),最好不產(chǎn)生垃圾數(shù)據(jù)。

應(yīng)急響應(yīng)工程師要隨時(shí)隨地觀察系統(tǒng)是否出現(xiàn)異常情況,最好能與開發(fā)進(jìn)行溝通,實(shí)現(xiàn)自動(dòng)化監(jiān)控報(bào)警,以降低工作量提升工作效率,并且提升準(zhǔn)確率。

其實(shí)安全團(tuán)隊(duì)每一個(gè)人都應(yīng)該是安全開發(fā),不論是大到成熟的體系化產(chǎn)品開發(fā)還是小到一個(gè)安全腳本的開發(fā),安全團(tuán)隊(duì)的每個(gè)人都能勝任,有這樣的團(tuán)隊(duì)基本上安全無憂。

責(zé)任編輯:趙寧寧 來源: Freebuf
相關(guān)推薦

2019-12-05 10:46:32

網(wǎng)絡(luò)安全架構(gòu)DHS

2017-08-03 16:00:43

2019-07-31 07:57:14

零信任網(wǎng)絡(luò)安全數(shù)據(jù)安全

2019-01-04 15:25:13

2009-12-09 09:49:29

ibmdwWebSphere

2012-12-25 14:23:10

2020-08-18 08:11:08

安全體系化建設(shè)漏洞網(wǎng)絡(luò)安全

2018-05-26 16:31:31

2016-10-17 23:11:41

2024-01-29 00:17:02

2011-10-14 11:18:14

數(shù)據(jù)安全

2018-01-17 17:20:08

2018-09-12 09:58:09

數(shù)據(jù)中心安全架構(gòu)

2011-05-23 10:52:58

2022-09-13 11:40:49

智慧城市

2025-01-08 10:30:24

2017-04-24 14:18:01

2014-06-09 10:31:50

信息化

2009-03-03 12:33:47

2013-02-28 10:15:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

久久精品免费在线观看| 色婷婷av一区二区三区在线观看| 在线观看一区欧美| 91九色精品| 国产成人aa精品一区在线播放| www.久久.com| 精品噜噜噜噜久久久久久久久试看| 欧美白人做受xxxx视频| 亚洲制服丝袜av| 美女xx视频| ㊣最新国产の精品bt伙计久久| 久久9精品区-无套内射无码| 成人爱爱电影网址| 国产精品videossex国产高清 | 伊人亚洲福利一区二区三区| 操喷在线视频| 亚洲精品国偷自产在线99热| av片在线观看免费| 91精品欧美久久久久久动漫| 黄视频在线观看网站| 欧美一级生活片| wwwwxxxx在线观看| 亚洲人成网7777777国产| 日韩三区在线| 久久久精品欧美| 在线综合色站| 国产成人精品av在线| 日韩极品一区| 国内精品视频免费| 蜜臀99久久精品久久久久久软件| 神马午夜伦理影院| 久久美女艺术照精彩视频福利播放| 好男人www社区| 一区二区视频免费在线观看| 天堂资源最新在线| 精品毛片乱码1区2区3区| 不卡亚洲精品| 久久久久久久久爱| 亚洲欧美偷拍自拍| 日韩精品一线二线三线| av电影一区二区| 91久久影院| 日韩欧美二区三区| 78精品国产综合久久香蕉| 久久人人爽国产| 亚洲国产精品成人| 亚洲欧洲日夜超级视频| 久久夜色精品一区| 在线影视一区| 精品对白一区国产伦| 99精品在线免费观看| 国产精品亚洲第一区| 日韩精品久久理论片| www.国产区| 91久久香蕉国产日韩欧美9色| 69av成人| 国产成人亚洲综合91精品| 国产精品一区亚洲| 99热成人精品热久久66| 欧美日韩在线另类| gay欧美网站| 欧美孕妇性xx| 青青草一区二区三区| 亚洲 激情 在线| 欧美日本一区二区在线观看| 日韩欧美三区| 国产传媒欧美日韩| 91麻豆精东视频| 国产三区四区在线观看| 国产午夜精品免费一区二区三区 | 日韩欧美国产精品一区| 美女久久精品| 国产一区视频观看| 久久婷婷成人综合色| 在线看av的网址| 欧美乱大交xxxxx| 国产亚洲精品自拍| 激情亚洲综合网| 亚洲第一精品自拍| 色男人天堂综合再现| 黄页免费在线观看视频| 欧美撒尿777hd撒尿| 国产suv精品一区| 日韩精品伦理第一区| 亚洲女同一区二区| 性感美女一区二区在线观看| 18成人在线| 国产精品国产三级国产有无不卡| 国产一线二线在线观看| 国产欧美精品一区二区三区介绍| 国产精品一区二区三区99| 成年人在线免费观看| 日本aⅴ大伊香蕉精品视频| 福利电影一区二区| 欧美人动性xxxxz0oz| 5566中文字幕一区二区| 中文字幕欧美激情一区| 天然素人一区二区视频| 日韩hmxxxx| 欧美性受xxxx黑人xyx| 久久九九热re6这里有精品| 400部精品国偷自产在线观看| 在线视频欧美精品| 精品成人影院| 久草福利视频在线| 一区二区三区亚洲| 日本伊人精品一区二区三区观看方式| 高清色视频在线观看| 欧美激情一区二区三区在线视频观看 | 亚洲精品国产成人| 一区二区中文字| julia中文字幕久久亚洲蜜臀| 国产一区二区三区在线| 麻豆91在线播放免费| 黄色精品免费看| 91在线色戒在线| 亚洲欧美日韩国产另类专区| 精品国产18久久久久久二百| 成年人看的毛片| 亚洲天堂视频在线观看| 乱一区二区av| 色噜噜狠狠狠综合欧洲色8| 99久久综合狠狠综合久久止| 亚洲成a人v欧美综合天堂下载| 日韩精品社区| 黄色av资源| 国产精品jvid在线观看蜜臀| 亚洲猫色日本管| 少妇精品久久久| 石原莉奈一区二区三区高清在线| 欧美专区在线播放| 中文字幕一区二区日韩精品绯色| 深夜激情久久| 成人性生交免费看| 欧美最猛性xxxx| 亚洲国产日韩a在线播放性色| 自拍自偷一区二区三区| 久久久亚洲精华液精华液精华液 | 欧美视频日韩视频在线观看| 欧美人与禽猛交乱配视频| 在线黄色.com| 成人3d动漫一区二区三区91| 欧美系列日韩一区| 亚洲免费影视| 国产伦久视频在线观看| 人妻无码一区二区三区四区| 伊是香蕉大人久久| 91论坛在线播放| 日本亚洲不卡| 日韩私人影院| 欧美高清性xxxxhd | 97国产精品免费视频| 亚洲少妇中出一区| 国产精品久久占久久| a天堂中文在线88| 欧美在线视频一区二区三区| 精品成人在线观看| 丁香五精品蜜臀久久久久99网站| 欧美成人黄色| 4虎在线播放1区| 国产精品入口免费| 日韩精品欧美激情| 国产婷婷一区二区| 国产精品国产一区| 久草在线视频网站| 国产中文字幕免费观看| 国产精品福利观看| 欧美一区二区三区思思人| 国产激情一区二区三区桃花岛亚洲| 97精品资源在线观看| 黄页网站免费在线观看| 蜜桃视频在线观看91| xvideos亚洲人网站| 亚洲黄色av一区| 亚洲国内自拍| 深夜视频一区二区| 男人午夜天堂| 欧洲一区二区在线观看| 久久综合久久八八| 狠狠干狠狠久久| 国产精品456露脸| 成人a'v在线播放| 日本不卡免费高清视频在线| 人人在线97| 97av中文字幕| 国产精品网址在线| 亚洲久久久久久久久久久| 一区二区三区免费观看| 日本不卡在线视频| 免费看成人哺乳视频网站| 羞羞污视频在线观看| 亚洲少妇第一页| 麻豆精品传媒视频| 欧美成人合集magnet| 欧美精品久久一区二区三区| 欧美极品xxx| 国产精品一区毛片| 欧美精品系列| 六九午夜精品视频| 老司机精品影院|