發布源:深圳維創信息技術發布時間:2020-09-16 瀏覽次數: 次
一致性組織理解安全需要在潛在攻擊面的每個階段的應用。
但是,由于很多組織以有機方式部署其多云基礎設施,因此安全性通常以每個項目為基礎進行部署。
這通常會導致解決方案擴展,多個設備通過單獨的控制臺進行管理。
這使得威脅情報難以關聯,集中擴展威脅范圍內的可見性、編排性威脅響應,或始終如一地應用和實施安全策略。
速度鑒于需要立即響應用戶需求,組織越來越依賴自動化來加速決策。
與此同時,數十億物聯網設備和以更高吞吐量運行的軟件即服務(SaaS)應用程序增加了需要保護的數據量。
事情進一步復雜化,超過一半的流量被加密。
面臨的挑戰是,大規模的CPU密集型SSL檢測導致很多安全設備癱瘓。
但在這樣的環境中,成功通常以微秒為單位經常度量,企業無法承擔安全瓶頸的問題。
因此,越來越多的數據不被檢測或保護。
不可預測性基于云的商業環境的強大之處在于其可擴展性和彈性,計算資源幾乎可以無限增加,以解決數據和工作負載處理需求的變化和高峰,并且數據可以動態重新路由以滿足用戶和資源需求。
數據路由不僅是異步的,可以以不可預知的方式立即改變。
然而,對于很多安全解決方案來說,數據可預測性非常重要,在復雜的異步環境中,孤立的安全設備可能很容易丟失數據流和數據包,從而使執行變得困難甚至不可能。
復雜性網絡犯罪分子明白,多云環境的復雜性使得安全風險難以檢測和追蹤。
他們指望不同的安全設備無法相互通信,這使得他們能夠利用不同網段和環境之間存在的縫隙,然后在整個網絡中無法檢測到攻擊,從而能夠模仿授權流量。
多云網絡需要集成的安全架構使用傳統的安全解決方案和策略來充分保護動態和高度彈性的多云環境幾乎是不可能的,針對具有可預測的數據流和性能要求的傳統網絡邊緣環境設計的隔離設備根本無法勝任這項工作。
相反,今天的數字化環境需要采用集成的基于架構的安全方式,使幾乎不可能成為可能。
這項工作從選擇安全設備和解決方案開始,旨在以當今網絡所需的速度有效運行。
威脅保護和性能需要在打開所有基本功能的情況下進行衡量,包括高級防火墻、應用程序控制、入侵防護(IPS)、防病毒/防惡意軟件、零日檢測/沙盒和SSL檢測。
因為不同的制造商使用不同的標準和方法來推廣他們的技術,所以設備的比較可能很困難。
這是信譽良好的第三方實驗室的測試結果變得特別受追捧的領域。
整個網絡中部署的安全技術需要能夠共享他們收集的威脅情報。
當然,諸如下一代防火墻(NGFW)、Web應用防火墻(WAF)、內部分段防火墻(ISFW)、防病毒和反惡意軟件(AV)以及高級威脅防護(ATP)等工具可能需要分開部署在不同的地方在網絡中以及各種形式因素。
然而為了真正有效,這些都需要自動關聯智能,并協調對分布式網絡中任何地方檢測到的任何威脅的有效響應。
集中的可見性、編排和控制是任何有效安全策略的命脈。
我們選擇的技術不僅能夠共同提供整體視角,還能夠對共享威脅數據采取行動并報告這些威脅,并實施任何安全變更。
由于網絡威脅可能會影響系統的速度,因此跨解決方案的數據關聯也需要盡可能自動化。
對于企業、安全運營中心(SOC)團隊和托管安全服務提供商(MSSP)、集成SIEM(安全,信息和事件管理)技術將加強他們檢測高級威脅的能力,優先考慮妥協指標,以及實現集體回應的自動化。
最后,安全解決方案需要精通網絡。
他們需要了解動態工作流程和hypervisor,能夠解決資源的按需修改,并動態調整安全策略和協議以適應這些高度彈性的攻擊界面。
通過以編排一致的方式進行合作,集成安全工具也能夠跟蹤和保護流量,即便在多云域之間和跨多云域遷移時也是如此。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有