网络安全防护:化繁为简
2016-12-01赵明
中国计算机报 2015年45期
赵明

企业的网络安全防护工作通常就像滚雪球,越滚越大,不断增加的各种软硬件造成了运维成本和分析量的增加。在有效提高企业网络安全防护水平同时又能够降低成本正逐渐成为企业安全防护的首要任务。
虽然有智能分析系统和可视化软件帮助,但面对各种来自网络的威胁,企业仍然疲于应对。持续的探测和自动攻击淹没了SIEM(安全信息和事件管理)和安全团队,企业始终无法高枕无忧。
近日,应用性能和安全弹性解决方案供应商Ixia推出了一款致力于帮助企业提升网络安全防护效率的产品ThreatARMOR。该产品基于IP地址过滤,预先过滤掉不良和恶意IP地址发来的数据请求,降低企业网络安全防护所需处理的信息量,提升企业网络安全防护效率。
如何理解攻击面
根据Ponemon Institute在2015年1月发布的报告,企业平均每年花费21,000个小时来处理误报的网络安全威胁报警。随着互联网边界的不断扩大,安全边界也在不断扩大。新型攻击,包括APT等一些新型的持续攻击技术,正在逐步增多。我们的安全架构也在不断变大。
原先为了解决安全问题,企业通常是采用基于特征的防火墙做一些拦截,这样的安全架构已经不足以应对新安全形势,像SIEM、防内容泄漏、威胁分析、沙箱这样的新机制正逐步被添加到庞大的安全架构中。
在谈到这一现状时,Ixia应用和安全业务发展总监孙震提到了一个新概念“攻击面”,他表示:“被攻击者、攻击目标和所有受到攻击的通路,我们统称攻击面‘。……
登录APP查看全文
