0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

网络安全技术平台8大重要属性详解

西西 来源:feiyan 作者:51cto 2018-12-02 10:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

来自CSO在线的调查,在大企业工作的232名网络安全人员根据最符合他们需求的严格定义评选出了网络安全技术平台需具备的重要属性。

1. 覆盖电子邮件和Web安全等主流威胁(38%)

任何安全人员都会告诉你,至少90%的网络攻击始于网络钓鱼邮件、恶意附件或者武器化的URL。网络安全平台必须针对这些常见威胁应用过滤器并持续监视,阻止恶意软件侵入并提供对异常、可疑和恶意行为的可见性。

2. 集中管理所有产品和服务(33%)

网络安全语境下的集中管理指的是配置管理、策略管理和常规的管理与报告。网络安全技术平台管理提供对当前状态的一个聚合选择,供人了解企业操作终端安全管理、网络安全管理、恶意软件沙箱管理等等情况。

3. 威胁预防、检测与响应能力(31%)

CISO希望自己的安全技术能以95%以上的检测率阻挡掉绝大部分的攻击。攻击绕过了安全控制措施的情况下,他们希望自己的网络安全技术平台能跟踪异常行为在杀伤链中的每一步动作,提供将所有可疑迹象串到一起的聚合警报,并能终止进程、隔离系统或将配置回滚到已知可信状态。

4. 覆盖终端、网络、服务器和云工作负载(27%)

这一条不言自明。今天的企业面对的是终端、网络、服务器和云工作负载防护工具不互通的割裂状态。企业想要拥有覆盖自身IT基础设施,能够协同工作,产生安全倍增效应的集成工具。

5. 基于云的后端服务,比如分析、威胁情报、特征码/规则分发等等(26%)

将云视为网络安全技术平台的后端大脑,基于云的服务可聚合客户的可疑行为,通过持续改进的高级机器学习算法执行这些行为,跟踪最新的威胁情报,为特定客户提供定制的分析和威胁情报管理。这样一来,所有的客户都能从通用及定制服务中获益。

6. 开放性,比如开放API、开发人员支持、生态系统合作伙伴等等(22%)

即便是最好的网络安全技术平台也无法提供事无巨细的安全覆盖。因此,安全平台必须为第三方技术集成和开发人员支持设置API。这么做还可以激发网络效应,网络安全技术平台用户可以在社区中共享开发最佳实践和自主研发的软件。

7. 紧耦合产品与服务的组合,比如提供中心命令与控制的产品与托管服务选项(20%)

鉴于全球网络安全人才短缺的现状,公司企业会选择将一部分安全技术外包给托管安全服务提供商。主流网络安全技术平台应能提供产品和托管服务组合间的无缝互操作。

8. 提供多种部署选项,比如现场部署、云交付、混合部署等(18%)

大型企业倾向于使用混合技术部署,在公司总部运行安全设备,而利用云安全代理服务支持远程办公。网络安全技术平台应能以中央管理面板提供跨所有安全控制(格式无关)的混合支持。

虽然某些属性排名较高,但大型企业最终将会需要上述全部8项特性。因此,CISO应评估和测试网络安全技术平台的所有属性,同时又根据短期需求的紧迫性加以排序,定出需实现的各项特性的优先级。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3515

    浏览量

    63559
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    潜在网络安全风险 主动防御机制:从技术与流程层面防范网络攻击 持续监控与响应:在车辆全生命周期内快速响应与处置安全事件 2.3 与功能安全
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    ISO(国际标准化组织)与SAE(美国汽车工程师学会)联合制定,2021 年 8 月正式发布,核心替代此前的 SAE J3061 指南,成为汽车网络安全的核心技术基准。 1. 核心定位 汽车
    发表于 04-07 10:37

    汽车网络安全:法规、强标、标准的关系(二)

    在汽车网络安全领域,法规、强制性标准(简称“强标”)及 标准三者紧密关联,共同构成车辆上市销售的合规体系,其中法规和强标均有强制约束力,直接决定车辆能否合法入市,推荐性标准则为合规落地提供具体实施
    发表于 04-03 15:25

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 260次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的保护策略

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警
    的头像 发表于 12-02 16:05 573次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之一。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫网络安全屏障,在银行、机关部门、
    的头像 发表于 09-29 17:32 962次阅读

    震有科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主题,于9月15日至21日在全国范围内统一开展
    的头像 发表于 09-26 14:31 921次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 1271次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    电科网安商用密码一体化服务平台入选网络安全技术应用典型案例

    电科网安申报的“商用密码一体化服务平台”成功入选由工业和信息化部等十四国家部委联合评定的 “网络安全技术应用试点示范”项目,获授“网络安全技术
    的头像 发表于 08-30 09:34 1703次阅读

    DEKRA德凯产品网络安全全球准入深圳研讨会顺利举行

    随着全球网络安全监管政策不断趋严,尤其是欧盟无线电设备指令(RED)的网络安全要求已于2025年8月1日正式强制实施,网络安全已经成为全球产品市场准入的关键门槛之一。如何在复杂多变的国
    的头像 发表于 08-28 15:50 790次阅读

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节
    的头像 发表于 05-17 11:17 1147次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>

    海康威视荣获2024优秀网络安全创新成果

    近日,由武汉市人民政府主办,国家网络安全人才与创新基地、中国网络空间安全协会等单位承办的第二届武汉网络安全创新论坛在武汉举办。会上,海康威视联合浙江大学滨江研究院共同研发的人工智能
    的头像 发表于 05-07 18:12 1036次阅读

    飞腾网络安全工控机,互联网时代的安全卫士与坚韧后盾

    网络安全工控机‌是一种专为工业环境设计的计算机系统,主要用于工业控制与网络安全。它融合了计算机技术、自动化技术和通信技术,具备高稳定性、高可
    的头像 发表于 04-30 09:15 727次阅读

    聚铭网络实力入选2025年度无锡市网络安全技术支撑单位

    近日,中共无锡市委网络安全和信息化委员会办公室正式公布了 2025年度无锡市网络和数据安全技术支撑单位遴选结果 。凭借卓越的技术实力和服务质
    的头像 发表于 04-24 15:06 796次阅读
    聚铭<b class='flag-5'>网络</b>实力入选2025年度无锡市<b class='flag-5'>网络安全</b><b class='flag-5'>技术</b>支撑单位