国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何使用開源安全工具保護其運營環境

安全 數據安全 開源
開源安全工具已經取得了長足的進步,并且可以像其他安全工具一樣有效。然而,只使用開源工具可能會有缺點,因此混合模式可能是最好的選擇。

開源安全工具已經取得了長足的進步,并且可以像其他安全工具一樣有效。然而,只使用開源工具可能會有缺點,因此混合模式可能是最好的選擇。

盡管開源工具仍然是許多組織更不可或缺的一部分,但使用開源安全工具(從入侵檢測和防護到防火墻的開源版本)的使用花費了更長的時間。

[[332194]]

因此,組織能否僅使用開源工具來保護其運營環境?這個答案是肯定的,但是很復雜。這取決于組織的IT員工的經驗,組織愿意花費多少費用以及對風險的承受能力。

非營利性開放網絡應用程序安全項目(OWASP)基金會全球董事會主席、德勤公司滲透測試高級經理Owen Pendlebury說,在大多數情況下,開源安全工具與專有工具一樣有效或幾乎一樣有效,這是因為,與專有工具不同,開源工具是由活躍且參與其中的社區人員維護的,其中許多都是專家。

事實上,開源安全在短時間內取得了長足的進步。在過去的十年中,供應商聯合起來促進開源安全性,并且經常與聯盟合作。開放網絡安全聯盟(OCA)就是其中之一。為了改善網絡安全生態系統中的互操作性,開放網絡安全聯盟(OCA)在今年2月引入了開放源消息傳遞框架的安全工具,以幫助網絡安全軟件之間進行數據和命令共享。還有其他活躍的組織,例如非營利組織和全球CERT社區,它們正在資助開源安全工具的開發。

所有這些因素都改變了開源安全格局。還有更多更好的工具,而且將會變得越來越好。

IBM公司安全威脅管理首席架構師JasonKeirstead說:“與12或18個月前相比,開源安全工具的數量和質量都看到了相當迅速的發展。而在2到3年前這個答案卻完全不同。”

使用開源安全工具有很多好處。由于它們經常受到開發人員的評審,因此它們會保持更新,并提供完整的文檔。另外,它們往往更靈活,允許IT員工在專有環境的范圍之外工作。

但這并不總是很順利。例如,組織無法控制修補程序和發布時間表,這意味著存在不良行為者入侵的風險。

盡管該代碼通常會被許多人審查,但它仍然可能包含漏洞。實際上,開源工具與專有工具一樣存在相同類型的漏洞。例如,擁有數百萬行代碼的龐大代碼庫會使它們難以檢測。Pendlebury指出,漏洞還可以作為不良編碼實踐的一部分而引入,這些實踐建立在可能不考慮安全性的情況下開發的傳統代碼庫基礎上,或者使用已知漏洞或配置錯誤的第三方庫。

而且它并不總是成本最低。盡管開源工具是免費的,但這并不意味著沒有成本。重要的是要考慮將工具集成到組織的環境中并持續維護它們所花費的時間。

Keirstead說,“當使用純開放源代碼工具時,實施者將承擔很多支持、集成和維護工作。我們的調查數據表明,網絡安全團隊雇用的人員進行安全操作。如果已經使用現有的受支持的商業工具,想象一下,如果沒有對這些工具的商業支持,而且這些工具都是基于社區的,組織必須自己解決,那么會增加大量工作量。”

盡管有很多安全功能是開源工具的理想之選,但選擇它可能需要付出代價。與臺式機或端點安全性有關的任何事情都不是一個良好的選擇。

Pivot Point安全公司安全評估業務負責人Mike Gargiullo解釋說,“在網絡上的大多數其他地方,開源產品和付費產品將做大致相同的工作。防火墻或者會讓某人進入,或者不會進入。入侵防御系統(IPS)會看到某些東西,或者不會看到某物。否則,還有其他安全層可以提供保護您。但是,當今大多數攻擊都發生在臺式機和端點上,通常是用戶單擊某些內容或下載某些內容時發生的。這是一個風險級別的問題。”

選擇什么工具?

但是,在很多地方使用開源安全工具都是有意義的。防火墻就是一個很好的例子。例如,許多中小型公司使用諸如pfSense之類的開源工具。安全信息和事件管理(SIEM)系統(如OSSIM)和日志聚合工具(如Graylog)也是如此。

這些工具確實可以完成任務,但是它們并不具備付費工具的所有功能。例如,開源防火墻功能完善,但是要獲得儀表板和更多自動化功能,通常需要付費的專業版本。

Gargiullo說:“如果使用開放源代碼安全工具,則必須做更多的工作,所以基本上是把預算換成實際操作時間和配置工作。”

例如,Gargiullo指出了廣受好評的入侵檢測和防御工具OSSEC。雖然該工具非常出色,并具有許多功能,但它需要人工將更改的信息添加到配置文件中。例如,Windows更新將要求某人使用配置文件的正確值來更新配置文件。

如果這一切都不能阻止采用,這可能是開源安全工具比人們想象的要多,因此很難為其組織找到合適的工具。但是,有一些良好的經驗法則可以遵循。

Keirstead建議說,“這需要大量的研究。首先,需要確保對用例以及要解決的問題有清晰的了解,然后再尋求解決方案。并且由于將負責所有的集成、修補、安全性和正常運行時間,因此選擇最簡單的工具來滿足當前用例的需求是很有意義的。最后,查看文檔。它應該完整的并且最近更新的。

判斷是否找到了一個好的工具的一種方法是它是否提供支持。Gargiullo說,最成功的開源項目的周圍有巨大的支持社區。

兩全其美的選擇

大多數公司將開源安全工具與供應商工具相結合和匹配,將會獲得更大的成功。在開源工具上構建的供應商工具尤其如此。從某種意義上說,這是兩全其美的選擇。

Keirstead說,“這將具有更大的運營自由度和獨立性,以及主要供應商的穩定支持,這些供應商建立在開源基礎上,并將其集成到他們的生態系統中。”

在大多數情況下,這取決于組織的IT團隊適應什么,必須花費多少費用,以及能夠承受多少風險。

Gargiullo說,“如果組織擁有一支技術合理的IT團隊,則可以使用開源工具完成90%或更多的安全配置。從理論上說,可以做到100%,”

Pendlebury說,無論組織選擇開源、混合模式還是專有軟件,最重要的是找到適合這份工作的工具。其關鍵問題包括:

  • 解決方案是否能滿足需求,它是解決方案的主要功能還是次要功能?
  • 是否有其他選擇?如果是這樣,他們如何排名?一一些開源工具的排名超過了私有工具,反之亦然。
  • 當前版本是否有任何漏洞,如果存在,是否正在制定補救計劃?
  • 管理和維護該工具的人員配置備要求是什么?

在選擇工具之后,需要確保記錄控制環境,創建所用庫的日志、訂閱威脅公告和更新并記錄工具的功能,以便安全團隊可以有效地使用它們。Pendlebury說,其他重要任務包括開發用于審核和測試軟件、接收漏洞和更新信息,以及向社區提供反饋,以盡可能保持工具的有效性。

 

責任編輯:趙寧寧 來源: 360機房
相關推薦

2024-03-27 08:23:39

2010-11-16 10:00:59

2013-03-28 09:34:46

2013-04-03 11:33:27

網絡·安全技術周刊

2024-02-28 07:40:13

ConfuserEx代碼工具

2009-12-16 14:00:41

WinSCP工具文件復制

2023-06-12 15:04:40

2022-04-02 06:30:31

安全工具開源保護系統

2016-02-16 13:21:33

2021-07-29 18:48:55

辦公

2022-03-23 18:57:11

數據安全安全工具

2012-11-26 09:57:28

2019-05-29 10:40:06

云計算多云安全

2016-11-04 11:39:22

2009-12-21 10:33:45

開源項目

2022-03-24 15:24:47

開源軟件供應鏈安全

2015-08-17 11:20:40

開源工具

2013-01-05 09:43:25

亞馬遜AWS公有云服務Netflix

2013-04-15 09:15:09

BitLocker數據安全加密

2012-04-10 13:48:58

MySQL
點贊
收藏

51CTO技術棧公眾號

久久精品国产美女| 日本福利小视频| 91综合在线| 日韩亚洲第一页| √天堂8资源中文在线| 91精品国产一区二区三区香蕉 | 欧美日韩三级| 国产成人精品日本亚洲| 97超碰成人| 伦伦影院午夜日韩欧美限制| 在线手机中文字幕| 亚洲精美色品网站| av丝袜在线| 日韩av一区二区在线| 丰满的护士2在线观看高清| 欧美日韩国产在线观看| 91ph在线| 日韩亚洲欧美在线观看| gogo在线高清视频| 欧美成人一级视频| 国精产品一区一区三区mba下载| 欧美男女性生活在线直播观看 | 中文字幕一区二区三区在线不卡| 久久人妻精品白浆国产| 国产午夜亚洲精品理论片色戒 | 日韩精品福利| 色综合久久久久| av大片在线看| 亚洲精品一区二区三区99| 中文在线最新版地址| 国产亚洲美女久久| 久久天堂久久| 国产精品99久久久久久人| 91精品国偷自产在线电影| 国产免费一区二区| 免费看黄色91| 欧美s码亚洲码精品m码| 一区二区三区视频在线看| 风间由美一区| 亚洲精品国产福利| 成人春色在线观看免费网站| 成人羞羞国产免费| 久久福利精品| 日日橹狠狠爱欧美超碰| 一区二区三区中文字幕电影| 成av人电影在线观看| 日韩精品免费在线视频| 136导航精品福利| 亚洲曰本av电影| 精一区二区三区| 亚洲综合欧美激情| 欧美性做爰猛烈叫床潮| 色综合桃花网| 欧美在线视频免费播放| 亚洲综合好骚| 亚洲成人av免费看| 欧美色图在线观看| 成人免费视频观看| 成人羞羞国产免费| 国产精品一二三在| 丝袜美女写真福利视频| 日韩一区二区三区高清免费看看 | 国产情侣av自拍| 色综合久久久久网| 伊人久久av| 国产精品激情自拍| 美女网站色91| 狠狠色一日本高清视频| 欧美成人乱码一区二区三区| 卡通动漫国产精品| 秋霞毛片久久久久久久久| 国产视频一区二区三区在线观看| 污视频网站在线| 少妇av一区二区三区| 自产国语精品视频| 欧美精品色婷婷五月综合| 欧美日韩一区二区电影| 日韩欧美中文在线观看| 美媛馆国产精品一区二区| 中文欧美字幕免费| 中文字幕乱码在线播放| av成人观看| 亚洲天天做日日做天天谢日日欢 | 国产精品1luya在线播放| 精品一区二区三区国产| 国产日韩精品一区二区三区| av在线free| 国产成人极品视频| 国产成人精品www牛牛影视| 一区二区三区视频国产日韩 | av在线free| 国产不卡av在线| 国产成人小视频| 国产高清在线| 欧美性资源免费| 国产xxx精品视频大全| 日韩欧美小视频| 国产成人亚洲精品| 91丝袜美腿高跟国产极品老师| a视频在线观看免费| 国产日产欧美a一级在线| 国产人成亚洲第一网站在线播放| 正在播放日韩精品| 精品国产一区二区三区久久久久久| 亚洲男人电影天堂| 99精品国产一区二区三区2021 | 天堂在线中文| 国语自产精品视频在线看抢先版图片| 日本一区中文字幕 | 亚洲愉拍自拍另类高清精品| 日韩制服一区| 一区二区三区四区视频在线观看| 91久久一区二区| 成人aaaa| 理论片鲁丝二区爱情网| 久久久免费观看视频| 91在线你懂得| 国产综合色激情| 成年人深夜视频| 亚洲精品国产精品国产自| 亚洲欧美高清| 免费超碰在线| 国产一区免费在线观看| 在线亚洲+欧美+日本专区| 欧美国产一区二区三区激情无套| jizz欧美激情18| 欧美极品欧美精品欧美视频| 国产天堂亚洲国产碰碰| 97青娱国产盛宴精品视频| www.超碰com| 456国产精品| 亚洲成人av福利| 综合激情在线| 欧美性天天影视| 蜜桃传媒视频麻豆一区 | 日日夜夜精品一区| 蜜桃狠狠色伊人亚洲综合网站| 在线播放91灌醉迷j高跟美女 | 爱看av在线入口| 日韩在线三级| 日韩精品高清视频| 国产精品456露脸| 日韩有码欧美| 小泽玛利亚视频在线观看| 欧美一二三视频| 午夜精品久久一牛影视| 婷婷综合网站| 免费看美女视频在线网站| 日韩精彩视频| 亚洲色图第一页| 国产女人aaa级久久久级| 精品中文一区| yourporn在线观看视频| 亚洲日本无吗高清不卡| 日韩日本欧美亚洲| 一区二区三区在线视频免费| 久久久久久久久丰满| 欧美韩日亚洲| 黄色国产精品视频| 国产精品永久免费视频| 日韩一级在线观看| 91亚洲精华国产精华精华液| 国产日韩视频在线| 欧美日本一道| 青青草国产免费| 国产91久久婷婷一区二区| 欧美在线免费观看亚洲| 国产精品中文字幕欧美| 中文有码一区| av黄色在线| www.日日操| 99国产超薄肉色丝袜交足的后果| 日韩成人av一区| 亚洲色图欧洲色图婷婷| 亚欧美中日韩视频| 欧美9999| 137大胆人体在线观看| 91好吊色国产欧美日韩在线| 91久久久久久久久久久久久| 日韩麻豆第一页| 综合久久给合久久狠狠狠97色| 亚洲天堂男人| 欧美黄色成人| 福利片在线观看| 国产日产欧美视频| av在线不卡一区| 日韩中文在线不卡| 婷婷成人激情在线网| 国产成人精品一区二| 99精品电影| 9999在线精品视频| www视频在线看| 日本免费高清视频| 男人添女人下部视频免费| 91视频网页| 国内精品久久影院| 精品亚洲国产成av人片传媒| 日韩欧中文字幕| 国产精品女主播av| 国产河南妇女毛片精品久久久|