纵深防御仍对付得了当今的网络威胁吗?

【.com 快译】大概15年前,纵深防御首次运用于网络安全行业时,彻底改变了这个行业。如今,使用一系列安全对策来保护网络这个想法已成了公认的最佳实践,而网络安全领域的传统思想领袖(金融服务公司和美国联邦政府)更是将它奉为金科玉律。

[[169137]]

但是,虽然纵深防御在过去15年为行业发挥了良好的作用,但是现在是时候开始质问它是不是在今后15年应该采取的那种方法。我认为,如果纵深防御要想在当今和未来行之有效,就需要行业改变观念。原因如下。

如果你仔细分析一下最近大肆报道的黑客事件,它们的共同点就是,采用了不法分子或黑帽黑客开发的高度复杂的高级持续性威胁(APT),这些人拥有相应的专长、资金和时间,开发专门对付纵深防御模式采用的安全措施的工具。无论是国家撑腰的黑客,还是牟取不义之财的犯罪分子,攻击者完全了解攻击目标的纵深防御功能,因而设计了规避的手法。

然而,开发和策划这类泄密事件中使用的高级攻击很复杂、很烧钱,这让它们完全超出了绝大多数网络犯罪分子的承受范围。至于这些攻击的潜在目标,许多小规模企业组织认为自己很安全,因为它们没有会吸引能力更强的黑客注意的那种类型的信息(信用卡数据和专有知识产权)或知名度。

现在出现了什么新的变数?

如今,高级的网络攻击工具唾手可得,这归功于大行其道的地下市场在兜售用户登录信息、工具包、僵尸网络以及网络犯罪分子可能需要的其他许多工具。开发这些工具的人员甚至向客户提供服务级别协议(SLA),保证窃取而来的用户登录信息是有效、有用的,从而提高攻击的成功几率。此外,许多这些工具现在是自动化,所以不太在行的网络犯罪分子现在可以同时对某个目标发动高强度的高级攻击。

这就导致了网络攻击数量大幅增长,以至于纵深防御模式跟不上步伐。这种模式最令人担忧的薄弱环节是在渗入点(point of infiltration)。如今的网络每天都在记录数百万个事件,所以安全团队几乎不可能识别、分析以及根据需要来响应实际威胁。即便安全团队阻止得了企图攻破网络边界的1000次攻击中的999次,但得逞的那一次攻击足以带来严重的问题。

别放弃网络边界

攻击的绝对数量之大已促使一些安全团队完全放弃了阻止攻击渗入网络边缘这一想法。在他们看来,更好的办法就是,在攻击危及网络边界之后,专注于检测并消除攻击。这只会招致灾难。安全团队几乎不可能随时了解攻击者用来突破网络边界所使用的最新工具。

此外,如果放弃了预防,就需要庞大的安全团队才能检测并消除涌向网络的所有APT和恶意软件,而大多数公司没有相应的财力,也缺乏合格的安全专业人员处理得了这么大的工作量。所以,尽管包括预防的纵深防御模式仍是保护网络的最佳方法,要想有一线生机,就需要安全行业转变观念。

零信任+自动化安全=未来的出路

如果说纵深防御模式想要在将来行之有效,网络安全技术厂商需要在阻止攻击方面做得更好。为此,最好的办法就是采取零信任安全策略,并且实现安全流程自动化。零信任网络安全使用应用程序、数据和用户信息,制定策略,规范数据如何进入网络、如何在网络上移动,而不是依赖基于端口和协议的安全策略。安全自动化需要整合最新的威胁信息以及ATP安全平台,这种平台可检查所有的网络流量,根据应用程序、用户和数据,运用策略。通过结合零信任政策和阻止绝大多数攻击的自动化安全策略,安全信息和事件管理(SIEM)技术或网络安全专业人员就有时间来主动寻找确实设法渗透进来的少数攻击。

纵深防御模式要想保持其重要性,唯一的办法就是与时俱进,为此要采取自动化安全和零信任模式。只有那样,安全团队才能在不断变化的网络安全领域提高工作成效。

原文标题:Does Defense In Depth Still Work Against Today’s Cyber Threats?    作者:Frank Mong

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123141.html<

(0)
运维的头像运维
上一篇2025-02-22 16:17
下一篇 2025-02-22 16:18

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注