日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

理解網絡安全領域的縱深防御策略
  • 點擊數:1843     發布時間:2019-09-04 15:39:00
  • 分享到:
網絡安全領域的發展速度太快,隔一段時間就會有一些流行語和技術術語冒出來。如果你有一段時間不關注該領域,則感覺已經跟不上時代了。“縱深防御”(Defence-in-Depth, DiD)就是這樣一個技術術語。
關鍵詞:

網絡安全領域的發展速度太快,隔一段時間就會有一些流行語和技術術語冒出來。如果你有一段時間不關注該領域,則感覺已經跟不上時代了。“縱深防御”(Defence-in-Depth, DiD)就是這樣一個技術術語。

那么為什么會出現這個術語呢?簡單地說,DiD要求將安全性應用于多個層,其工作原理是為每個層提供不同類型的保護,以便為提供阻止攻擊的最佳手段。這些層也可以防止不同的問題,全方位覆蓋多個不同問題。

那么,我們如何使用該策略呢?簡單地說,我們將不同的安全措施分組到不同的功能類別中并應用它們。這與傳統的物理安全的實現方式或分組方式沒有太大區別。

縱深防御的思路

事實上,任何負責任的安全專家都會告訴你,絕對沒有辦法100%保護你的IT網絡免受所有可能的威脅。你唯一能做的就是弄清楚你愿意承受多大程度的風險,然后采取措施來應對其余的風險。

這樣說吧,安全防御行為其實就是一種平衡行為,找到安全性和可用性之間的平衡點,是一項困難的任務。

這種復雜性可以通過使用來自單個供應商的一套產品來管理,但也有其自身的缺點。正如一篇文章所提到的觀點:

一方面,如果你能夠從中央控制臺獲得一套安全產品,并且能夠在一次成功的操作中報告這些產品,那就太好了。但另一方面,采用單一供應商會有限制防御的風險。

最好的例子就是殺毒軟件產品,不同的供應商可能能夠識別大多數相同的病毒, 但處理的方法卻大相徑庭。而且,有時這些不同的產品會與正常的操作行為發生沖突。另一個考慮因素是,確實沒有明確的規定要求你必須采取哪些措施來保護你的IT網絡,因為具體的措施要施取決于你的組織規模、預算以及你嘗試保護的數據的性質、你的組織可能會成為攻擊目標的攻擊類型以及你愿意接受的風險程度。

接下來,我將會討論縱深防御的解決方案包括的不同層。

機構可能遇到的攻擊者

在網絡世界里,一個機構可能遇到的攻擊者大致可分為以下5類,每一類都有不同的攻擊動機和能力:

腳本小子

以“黑客”自居并沾沾自喜的初學者。腳本小子不像真正的黑客那樣發現系統漏洞,他們通常使用別人開發的程序來惡意破壞他人系統。他們常常從某些網站上復制腳本代碼,然后到處粘貼,卻并不一定明白他們的方法與原理。他們欽慕于黑客的能力與探索精神,但與黑客所不同的是,腳本小子通常只是對計算機系統有基礎了解與愛好,但并不注重程序語言、算法、和數據結構的研究,

內部人員或解雇人員

有合法途徑使用公司網絡的人士他們往往是受金錢或報復驅使。

真正的黑客

他們注重程序語言、算法、和數據結構的研究。

有組織犯罪

他們會造成大量的電子郵件垃圾郵件并開發常見的惡意軟件。

國家行為攻擊

通常是高度自律的組織,擁有進行復雜攻擊所需的時間、資源和成本。

與政府合作或與重要國家基礎設施相關的實體或公司的IT系統,往往會成為攻擊目標。金融機構可能更有可能發現他們正面臨有組織犯罪的襲擊。了解威脅的來源可以幫助組織更有效地引導其資源并規劃其安全性,在以下案例中,我會說明為什么研究人員不主張 “一刀切”的預防方法,這也是縱深防御策略之所以流行的原因。現在就讓我們看一下構成縱深防御策略解決方案的一些不同部分。

邊界防御

無論是物理安全還是網絡安全,這都是最重要的原則之一。在現實世界中,這通常是通過門、柵欄和墻,甚至警衛來實現的,所有這些設計都是為了把不應該在這里的人擋在外面。在網絡安全的世界里,邊界防御原則也是這個道理,這通常是通過防火墻來實現的。

防火墻技術的功能主要在于及時發現并處理計算機網絡運行時可能存在的安全風險、數據傳輸等問題,其中處理措施包括隔離與保護,同時可對計算機網絡安全當中的各項操作實施記錄與檢測,以確保計算機網絡運行的安全性,保障用戶資料與信息的完整性,為用戶提供更好、更安全的計算機網絡使用體驗。

防火墻代主要是借助硬件和軟件的作用于內部和外部網絡的環境間產生一種保護的屏障,從而實現對計算機不安全網絡因素的阻斷。只有在防火墻同意情況下,用戶才能夠進入計算機內,如果不同意就會被阻擋于外,防火墻技術的警報功能十分強大,在外部的用戶要進入到計算機內時,防火墻就會迅速的發出相應的警報,并提醒用戶的行為,并進行自我的判斷來決定是否允許外部的用戶進入到內部。

不幸的是,防火墻往往不牢固,很容易犯錯誤,暴露你的整個網絡。

另一種用于邊界防御的常見解決方案是入侵檢測系統或IDS,通常在已經受到防火墻保護的網絡中使用。IDS不是阻止攻擊,而是監控你的IT系統并標識任何看起來不正確的東西。從本質上講,它是一個早期預警系統,一旦發現可疑的東西,就會在造成任何損害之前就采取行動。這可以通過觀察整個網絡來實現,也可以通過關注單個計算機來實現或者兩者兼而有之。

乍一看,使用上述(防火墻和IDS)之一或兩者都使用似乎是保證網絡安全所需的惟一解決方案,但遺憾的是,實際情況并非如此。正如上面所提到的,錯誤地設置防火墻,調用錯誤的安全方法都可以讓這些防護措施成為擺設。

監控

該方法就是依靠記錄日志,IT網絡中發生的任何操作都可以生成日志。因此記錄的所有內容都可以生成大量數據,而這些數據則需要存儲在某個位置,對于想要通覽所有數據以找到特定內容的人來說,工作量似乎有些嚇人。

雖說如此,記錄日志還是非常有必要的。不過,你不需要把所有發生的事情都記錄下來,但還多多益善,原因如下:

1.盡可能增加對攻擊事件識別;

2.對攻擊事件做出快速反應;

然而,如果你不對日志記錄執行任何操作,那么保留日志數據就沒有意義了。這就像在開會時讓同事幫你做筆記一樣,如果你不讀筆記,你仍然不知道發生了什么。只要日志受到監控,它就非常有用,因為它可以告訴你很多關于網絡上正在發生的事情。它們可以幫助你識別任何可疑行為、任何不能正常工作的行為,甚至是網絡的哪些部分需要更嚴格的安全控制。當有人成功地攻擊了你的網絡,日志可以幫助你了解攻擊的過程、原理,以及如何防止它再次發生。

強化系統

強化系統的過程,本質上是一種“強生健體”的本質措施,以確保攻擊者無可乘之機,這就像好的身體素質不會經常得病一樣。

在保護網絡方面,這意味著系統要確保不必要的程序不會運行, 確保系統已經安裝最新的安全更新,  并確保系統訪問僅限于那些需要它的人。

你可以把網絡空間想象成一個有很多建筑的校園,如果你不在里面,就鎖上門。如果其中一棟大樓存放著了你所有的公司機密,確保門窗安全,且只有你信任的人才能進出。確保警報已設防,并且人們準備好在響應時做出響應。

而縱深防御這是一個很好的策略,它會為系統增加很多保護層,以減少任何可能的風險。

前面已經說過, 每個IT系統都是不同的, 所以加強你的系統的方法將會有所不同。

縱深防御的政策和程序

網絡和物理安全策略之間的界限相當模糊,因為它們都旨在對惡意行為做出反應或先發制人的管理。縱深防御的目標是確保每層都知道如何在可疑的攻擊事件中采取行動,限制惡意或意外破壞的機會,并最大限度地提高快速識別任何安全漏洞的機會。比如:

1.讓員工先進行篩選;

2.最低權限的設定,僅允許對某人執行其指定角色所需的系統和資源的最低級別訪問權限。例如,門衛沒有理由訪問閉路電視系統,或者保安人員有一個允許他們重新配置網絡的計算機帳戶。

3.職責分離,這樣做是為了確保不將敏感流程或特權分配給單個人,這樣做有助于通過實現檢查和平衡來防止欺詐和錯誤。一個很好的例子是在醫院,在給藥之前,需要由另一個人檢查數量和類型,以防止出現用藥錯誤。

4.實施權限撤銷政策,例如立即撤銷任何IT或物理訪問權限,以快速對危機做出反應。

安全意識

員工的安全培訓和意識也應考慮進來,甚至可以說這與縱深防御的使用處于同一等量級上。例如,強迫員工每隔幾周更換一次密碼,并讓他們為需要使用的每個系統使用不同的密碼,如果人們不明白其中的原因,只是圖使用方便,那么很可能會導致快捷方式的出現,進而出現攻擊漏洞。

同樣,經過培訓后,員工也會意識到一個組織面臨的威脅,可以促使他們參與進來,及時報告安全事件,以便迅速做出反應。然而,正如前文描述的那樣,僅僅意識到這一點是不夠的。例如,如果沒有防火墻阻止攻擊者從internet訪問網絡,那么無論你的員工多么小心地使用安全密碼也是無用的。

物理安全

盡管本文的重點是講述保護IT系統的不同層,但是如果沒有提到物理安全措施,則縱深防御的策略就不是很完整了。如果有人偷走了你正在運行的筆記本電腦,那么任何監控日志和在你的電腦上使用的殺毒軟件都將不會起到作用。

任何公司所需的物理安全措施都將根據所運行的環境來進行有針對性的安全配置,例如規模、位置、業務性質等等。但是,在防止IT設備的地方,應該至少考慮一些以下的因素:

1.確保門窗安全,防止意外盜竊;

2.不使用時,把敏感設備或手提設備鎖好并保存好;

雖然,這些措施絕不能防止可能出現的盜竊,建議企業應該認真考慮實施更強大的物理安全機制。

災難發生后的數據恢復或備份

災難恢復就像它聽起來的那樣,確保你的組織有適當的機制在最壞的情況下進行恢復。就IT系統而言,這則意味著有一個安全的備份,并確保在適當的時間范圍內進行維護。沒有人希望最壞的情況發生,但做好從最壞的情況中恢復的準備,可能會決定一家企業的生存和倒閉。

總 結

縱深防御策略就像是一種保險,只有災難發生后才能知道它的價值。這篇文章已經說明了,盡管有多種方法可以保護網絡,并且每種方法都有其優點,但任何一種解決方案都會留下可能防護空白。由于攻擊者有各種各樣的攻擊目標,因此,需要不同的防御層才能有效防御。

來源:網信防務

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 毛片黄色视频-毛片黄色片-毛片黄-毛片国产-亚洲剧场午夜在线观看-亚洲久操 | 人人澡人人爽人人精品-人人澡人人擦人人免费-人人在线碰碰视频免费-人人听力网mp3下载-俺也去最新地址-俺来也俺去也视频久久 | 国产 在线 | 日韩,精品一区二区三区的国产在线观看,亚洲国产精品日韩在线,国产视频在,青青国产成人久久91网站站,国内精品视频免费观看 | 久久久无码精品亚洲日韩按摩,天天摸夜夜摸夜夜狠狠摸,久久99精品久久久久久牛牛影视,妻色成人网,色丁香六月,aa黄色片 | 波多野结衣的av一区二区三区-波多野结衣的电影-波多野结衣的中文-波多野结衣第二页视频-波多野结衣电影网-波多野结衣电影一区二区 | 免费色黄网站-免费人成在线看-免费人成在线观看网站视频-免费人成在线观看网站-伊人蕉久中文字幕无码专区-伊人蕉久影院 | 麻豆高潮AV久久久久久久-麻豆高清免费国产一区-麻豆国产13p-麻豆国产96在线日韩麻豆-麻豆国产AV尤物网站尤物-麻豆国产精品AV色拍综合 | 午夜国产小视频-午夜国产视频-午夜国产情侣拍视频-午夜国产精品影院在线观看-国产日产高清欧美一区二区三区-国产日本在线视频 | 18禁欧美猛交XXXXX无码-18禁无遮挡爽爽爽无码视频-18禁止观看免费私人影院-1区2区3区高清视频-日本在线网-日本在线视频一区二区 在线观看日本视频-在线观看日本免费-在线观看日本www-在线观看日本-久久亚洲精品成人-久久亚洲精品tv | 亚洲日本中文字幕在线-亚洲日本中文字幕区-亚洲日本中文字幕-亚洲日本中文-免费jizz在在线播放国产-免费jizz在线播放视频 | 丝袜情趣在线资源二区-丝袜啪啪-丝袜秘书ol连裤袜在线播放-丝袜美女被出水一区-国产国产人在线成免费视频69-国产国产人免费视频成69堂 | 色网在线免费观看-色网在线观看-色网在线播放-色网在线-黄色片网址大全-黄色片网站在线观看 | 欧美日本免费-欧美日本韩国-欧美日本国产-欧美日本二区-在线观看导航-在线观看成人网 | 2018天天干天天射-2018天天干天天操-2018天天操夜夜操-2018天堂网-2018生活片性色生活片-2018精品国产一区二区 | 国产福利91-国产福利2021最新在线观看-国产福利1000-国产二区自拍-国产二级片-国产第一综合另类色区奇米 | 尤物网站在线-尤物网站永久在线观看-尤物网在线观看-尤物天堂-久久久久久久亚洲精品一区-久久久久久久亚洲精品 | 五月婷婷激情在线,国产一及毛片,青青热久久国产久精品,激情网站免费,欧美精品三区,97国产影院 | 婷婷四房综合激情五月在线,国产精品吹潮在线观看中文,久久99精品亚洲热综合,成人久久久久,99精品久久99久久久久,久久福利小视频 国内自拍中文字幕,久久久一本精品99久久精品66,精品400部自拍视频在线播放,国产麻豆精品在线,日韩欧美高清视频,久久久免费精品视频 | 午夜成人影视-午夜成人影片-午夜成人免费影院-午夜不卡影院-国产日本欧美亚洲精品视-国产日本欧美高清免费区 | 天天干天操-天天干天天爱天天操-天天干天天操天天干-天天干天天操天天摸-久久2-久久2017 | 91精品视频播放-91精品视频免费播放-91精品视频免费观看-91精品视频免费在线观看-91精品视频网站-91精品视频一区二区 | 香蕉网站男人网站-香蕉网站狼人久久五月亭亭-香蕉网在线视频-香蕉网在线观看-香蕉网伊-香蕉婷婷 中文有码中文字幕免费视频-中文有码视频-中文伊人-中文一区在线观看-欧美性综合-欧美性在线视频 | 日本欧美一区-日本欧美一区二区三区片-日本强好片久久久久久AAA-日本-区一区二区三区A片-日本人伦一区二区三区-日本人妻A片成人免费看 | 波多野结衣在线中文-波多野结衣在线影视免费观看-波多野结衣在线影视-波多野结衣在线一区二区-波多野结衣在线一区-波多野结衣在线网址 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 里番acg纲手的熟蜜姬训练场-里番※琉璃全彩acg奈亚子-李亚男三级-李丽莎与土豪50分钟在线观看-中文字幕中文字幕永久免费-中文字幕在线永久 | 毛片毛片毛片-毛片毛片免费看-毛片美国-毛片美国基地-毛片免费观看-毛片免费观看久久精品 | 91久久福利国产成人精品-91久久国产-91久久国产成人免费观看资源-91久久国产精品-91久久国产精品视频-91久久国产口精品久久久久 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 麻豆黑色丝袜jk制服福利网站-麻豆精品传媒视频观看-麻豆精品传媒一二三区在线视频-麻豆精选传媒4区2021-在线视频99-在线视频a | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 国产偷抇久久精品A片蜜臀A-国产偷抇久久精品A片蜜臀AV-国产偷抇久久精品A片图片-国产偷窥熟妇高潮呻吟-国产凸凹视频熟女A片-国产玩弄放荡人妇系列 | 在线亚洲不卡,三上悠亚一区二区观看,91伊人久久,婷婷激情五月,中文字幕久久精品,色综合久久中文字幕 | 欧美一区二区三区香蕉视-欧美一区二区三区网站-欧美一区二区三区四区在线观看-欧美一区二区三区四区五区六区-欧美一区二区三区四区视频-欧美一区二区三区视视频 欧美性xxxxxx性,国产精彩视频在线观看,亚洲欧美视屏,久艹网,国产日韩欧美中文,亚洲欧美经典 | 国产精品盗摄一区二区在线-国产精品盗摄在线观看-国产精品对白刺激久久久-国产精品对白刺激音频在线观看-国产精品对白交换-国产精品对白交换绿帽视频 | 日本xxx在线-日本xxx在线观看免费播放-日本xx高清视频免费观看-日本xx免费看视频mm-日本啊啊啊视频-日本爱v | 亚洲午夜久久久久中文字幕,欧美精品久久久久久久久大尺度,91精品推荐,九九久久99综合一区二区,哪里有毛片,精品亚洲一区二区三区 精品国产91乱码一区二区三区,成人国产一区二区三区精品,亚洲一区免费在线观看,日韩在线一区二区三区免费视频,波多野吉衣在线观看,日韩一级精品久久久久 | 又大又粗好舒服好爽视频-又大又白g奶-又粗又长又爽又大硬又黄-又粗又长又黄又爽视频-久久久久中文-久久久久这里只有精品 | 在线久色-在线久草-在线久-在线精品自拍亚洲第一区-久久在视频-久久在精品线影院精品国产 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 91色在线-91色桃-91色视频在线观看-91色视频在线-91色欧美-91色老久久精品偷偷蜜臀 | 成人免费视频77777,精品国产福利,欧日韩一区二区三区,国产高清视频在线观看,欧美日韩1区,欧美一区二区三区在线观看 |