网络防御:现状、挑战与解决方案
1. 企业网络安全概述
在企业环境中,网络安全至关重要。随着时间推移,补丁、更新、新软件版本以及恶意活动等因素,都会导致企业系统偏离标准配置,恶意或未知软件可能会造成危害或引发意外行为。为了缓解这些问题,企业需要制定质量保护计划,消除可能对机器或企业造成损害的操作。保护级别取决于隔离区类型,不同隔离区会采取不同的缓解措施,如使用病毒扫描器、禁用设备或接口等。
2. 企业保护基础
企业保护基于设备、环境和隔离区类型。隔离区是采用相同安全措施的实体和保障机制的集合。保护措施包括设备端软件、通信的在线监控以及提供保密性、完整性和可用性的安全模型。然而,在提供基本保护级别时,安全模型往往会受到损害,例如通过基于策略的指令配置入侵检测设备,选择监控的攻击类型和相应的响应措施。
3. 当前保护方法
3.1 网络设备类型
实施高质量保护涉及众多复杂的元素,需要使用各种设备来提供从用户服务质量到网络资源和服务器保护等多种功能。以下是部分设备功能类型:
| 设备类型 | 查看内容 | 操作方式 | 功能 |
| — | — | — | — |
| 基于头部的扫描器/记录器 | 仅查看未加密流量部分 | 同步或异步操作 | 扫描可疑行为并记录流量 |
| 基于内容的扫描器/记录器 | 查看解密后的内容 | 同步或异步操作 | 扫描可疑行为,记录流量和/或内容 |
| 基于头部的防火墙 | 仅查看未加密流量部分 | 同步操作 | 扫描并阻止可疑行为 |
| 基于内容的防火墙 - 仅阻止 | 查看解密后的内容 | 同步操作 | 扫描可疑行为并
超级会员免费看
订阅专栏 解锁全文
1077

被折叠的 条评论
为什么被折叠?



