0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全技术平台8大重要属性详解

西西 来源:feiyan 作者:51cto 2018-12-02 10:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

来自CSO在线的调查,在大企业工作的232名网络安全人员根据最符合他们需求的严格定义评选出了网络安全技术平台需具备的重要属性。

1. 覆盖电子邮件和Web安全等主流威胁(38%)

任何安全人员都会告诉你,至少90%的网络攻击始于网络钓鱼邮件、恶意附件或者武器化的URL。网络安全平台必须针对这些常见威胁应用过滤器并持续监视,阻止恶意软件侵入并提供对异常、可疑和恶意行为的可见性。

2. 集中管理所有产品和服务(33%)

网络安全语境下的集中管理指的是配置管理、策略管理和常规的管理与报告。网络安全技术平台管理提供对当前状态的一个聚合选择,供人了解企业操作终端安全管理、网络安全管理、恶意软件沙箱管理等等情况。

3. 威胁预防、检测与响应能力(31%)

CISO希望自己的安全技术能以95%以上的检测率阻挡掉绝大部分的攻击。攻击绕过了安全控制措施的情况下,他们希望自己的网络安全技术平台能跟踪异常行为在杀伤链中的每一步动作,提供将所有可疑迹象串到一起的聚合警报,并能终止进程、隔离系统或将配置回滚到已知可信状态。

4. 覆盖终端、网络、服务器和云工作负载(27%)

这一条不言自明。今天的企业面对的是终端、网络、服务器和云工作负载防护工具不互通的割裂状态。企业想要拥有覆盖自身IT基础设施,能够协同工作,产生安全倍增效应的集成工具。

5. 基于云的后端服务,比如分析、威胁情报、特征码/规则分发等等(26%)

将云视为网络安全技术平台的后端大脑,基于云的服务可聚合客户的可疑行为,通过持续改进的高级机器学习算法执行这些行为,跟踪最新的威胁情报,为特定客户提供定制的分析和威胁情报管理。这样一来,所有的客户都能从通用及定制服务中获益。

6. 开放性,比如开放API、开发人员支持、生态系统合作伙伴等等(22%)

即便是最好的网络安全技术平台也无法提供事无巨细的安全覆盖。因此,安全平台必须为第三方技术集成和开发人员支持设置API。这么做还可以激发网络效应,网络安全技术平台用户可以在社区中共享开发最佳实践和自主研发的软件。

7. 紧耦合产品与服务的组合,比如提供中心命令与控制的产品与托管服务选项(20%)

鉴于全球网络安全人才短缺的现状,公司企业会选择将一部分安全技术外包给托管安全服务提供商。主流网络安全技术平台应能提供产品和托管服务组合间的无缝互操作。

8. 提供多种部署选项,比如现场部署、云交付、混合部署等(18%)

大型企业倾向于使用混合技术部署,在公司总部运行安全设备,而利用云安全代理服务支持远程办公。网络安全技术平台应能以中央管理面板提供跨所有安全控制(格式无关)的混合支持。

虽然某些属性排名较高,但大型企业最终将会需要上述全部8项特性。因此,CISO应评估和测试网络安全技术平台的所有属性,同时又根据短期需求的紧迫性加以排序,定出需实现的各项特性的优先级。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62939
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 116次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 649次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 825次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    电科网安商用密码一体化服务平台入选网络安全技术应用典型案例

    电科网安申报的“商用密码一体化服务平台”成功入选由工业和信息化部等十四国家部委联合评定的 “网络安全技术应用试点示范”项目,获授“网络安全技术
    的头像 发表于 08-30 09:34 1072次阅读

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节
    的头像 发表于 05-17 11:17 872次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>

    海康威视荣获2024优秀网络安全创新成果

    近日,由武汉市人民政府主办,国家网络安全人才与创新基地、中国网络空间安全协会等单位承办的第二届武汉网络安全创新论坛在武汉举办。会上,海康威视联合浙江大学滨江研究院共同研发的人工智能
    的头像 发表于 05-07 18:12 807次阅读

    喜讯 | CET中电技术通过IEC 62443-4-1网络安全体系认证

    近日,CET中电技术顺利通过IEC62443-4-1网络安全体系认证。IEC62443-4-1标准是工业自动化和控制系统网络安全标准的重要组成部分,通过认证标志着CET中电
    的头像 发表于 04-02 18:03 937次阅读
    喜讯 | CET中电<b class='flag-5'>技术</b>通过IEC 62443-4-1<b class='flag-5'>网络安全</b>体系认证

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全重要因素。 叁仟
    的头像 发表于 04-01 09:54 578次阅读

    华为网络安全产品荣获BSI首批漏洞管理体系认证

    MWC25巴塞罗那期间,华为面向全球网络安全技术精英、行业客户、专家学者等举办了网络安全专题研讨会(全球),共同研讨网络安全数据治理、安全
    的头像 发表于 03-11 09:34 746次阅读
    华为<b class='flag-5'>网络安全</b>产品荣获BSI首批漏洞管理体系认证

    鉴源实验室·HTTPS对于网络安全重要

    本文旨在深入解析HTTPS的工作原理、安全性以及其在网络安全中的重要
    的头像 发表于 02-19 14:31 774次阅读
    鉴源实验室·HTTPS对于<b class='flag-5'>网络安全</b>的<b class='flag-5'>重要</b>性

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1007次阅读

    NVIDIA DRIVE Hyperion平台通过汽车功能安全网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全网络安全认证评估机构——TÜV SÜD 和 TÜV Rheinland 的行业
    的头像 发表于 01-08 10:43 1017次阅读

    电科网安荣获2024年网络安全技术应用典型案例

    近日,工信部发布了《关于2024年网络安全技术应用典型案例拟支持项目名单的公示》,电科网安商用密码一体化监管及公共服务平台成功入选。
    的头像 发表于 12-27 10:21 1353次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发网络安全
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案