侵權(quán)投訴
訂閱
糾錯
加入自媒體

透過防火墻迷霧看清威脅形勢

許多組織采用防火墻作為抵御惡意攻擊和惡意行為的安全預(yù)防措施。防火墻的目標(biāo)是防止非法訪問私有網(wǎng)絡(luò)或阻止來自私有網(wǎng)絡(luò)的非法訪問;通過基于端口和協(xié)議的網(wǎng)絡(luò)數(shù)據(jù)包過濾和路由加固網(wǎng)絡(luò)和其他世界之間的邊界。自誕生以來,防火墻已經(jīng)升級到能夠提供全面保護(hù),具備了阻止未知威脅、自動響應(yīng)事件和發(fā)現(xiàn)潛在威脅的功能。

事實證明傳統(tǒng)防火墻已擾亂某些市場,它們無法提供應(yīng)有的保護(hù),且無法提供抵御現(xiàn)代威脅所需的可視性或響應(yīng)能力。例如,如果我們放眼亞太區(qū)之外,就會發(fā)現(xiàn)美國、德國和澳大利亞等市場上的IT經(jīng)理聲稱不知道70%的網(wǎng)絡(luò)流量的真實性質(zhì),并強(qiáng)調(diào)傳統(tǒng)防火墻隱藏著“不可告人的秘密”。

為了有效保護(hù)您的環(huán)境,具備完整的防火墻可視性至關(guān)重要。然而,傳統(tǒng)防火墻無法跟上網(wǎng)絡(luò)威脅如今的進(jìn)化速度。由于網(wǎng)絡(luò)威脅和網(wǎng)絡(luò)犯罪的進(jìn)化速度非?,IT經(jīng)理在監(jiān)控流量方面面臨困難,導(dǎo)致無法發(fā)現(xiàn)威脅。但在亞太區(qū),企業(yè)防火墻市場的價值在2017年為31億美元,預(yù)計到2023年達(dá)到60.2億美元。這表明企業(yè)依然首選將防火墻作為重要的安全組件。

雖然我們看到防火墻投資預(yù)計將會增長,但不妨看一下傳統(tǒng)防火墻、甚至下一代防火墻隱藏的不可告人的秘密。建立現(xiàn)代化的下一代防火墻的唯一目的是抵御WannaCry和NotPetya等集中出現(xiàn)的威脅,但這些威脅依然能夠爆發(fā)至全球規(guī)模,獲得訪問權(quán)限,并通過公司網(wǎng)絡(luò)傳播。原因何在?一個難以接受的事實是,下一代防火墻無法像管弦樂隊一樣發(fā)揮廣泛作用,只能唱唱獨(dú)角戲。總有方法用于確保防火墻發(fā)揮應(yīng)有作用,從而提供抵御現(xiàn)代威脅所需的可視性和響應(yīng)能力。

IT決策者需要知道任何網(wǎng)絡(luò)安全解決方案都不是生而平等的,我們已經(jīng)知道一些防火墻的入侵防護(hù)系統(tǒng)(IPS)可以阻止超過90%的威脅,但也有一些表現(xiàn)較差的防火墻,只能阻止25%的威脅。幸運(yùn)的是,有獨(dú)立的測試組織每年會對所有主流防火墻供應(yīng)商的安全有效性進(jìn)行測試。

時間就是金錢,建立任何無效的系統(tǒng)都是對資源的浪費(fèi)。建立防火墻的組織通常需要單獨(dú)配置防火墻規(guī)則、應(yīng)用控制、TLS檢驗、沙盒機(jī)制、網(wǎng)絡(luò)過濾、殺毒和IPS。IT決策者在采購防火墻時應(yīng)尋找可提供簡易和可行的可視度的整合系統(tǒng)。對于組織而言,最有效的系統(tǒng)是能夠識別未知應(yīng)用和協(xié)同工作的同步系統(tǒng),以便提供對網(wǎng)絡(luò)中所有流量的可視性和可控性。

任何事情都講求天時地利,只要有流量進(jìn)入防火墻,IPS和沙盒機(jī)制等計劃才能發(fā)揮作用。簡言之,必須確保對網(wǎng)絡(luò)進(jìn)行適當(dāng)分段并正確部署防火墻。這些措施將對防火墻提供實時防護(hù)的水平產(chǎn)生重大影響。

總之,要能夠透過迷霧獲得完整、清晰的可視性,防火墻系統(tǒng)必須進(jìn)行集成并具備與其他系統(tǒng)協(xié)同工作的能力。防火墻需要具備適應(yīng)現(xiàn)代威脅的靈活性,并且能夠從一個點(diǎn)進(jìn)行控制。

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對其真實性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

安防 獵頭職位 更多
文章糾錯
x
*文字標(biāo)題:
*糾錯內(nèi)容:
聯(lián)系郵箱:
*驗 證 碼:

粵公網(wǎng)安備 44030502002758號