当确定网络安全措施时 企业应该考虑什么

为基础架构选择正确的网络安全措施是非常重要的,因为保护敏感数据和消除安全威胁是重中之重的工作。在开始寻找解决方案时,你会发现可供选择的安全供应商有很多——而且他们都会说自己的产品是最好的。但是,有一些网络安全措施会更适合你的网络架构和特殊珠数据安全需求。本文将介绍用于对比企业网络安全产品的条件。

关键任务数据的位置

理解公司目前将数据存储在什么位置——以及将来会存储在什么位置,就能很好地反映需要什么类型的安全工具,以及它们对于整个安全架构的重要性。数据存储在内部、云中还是两个位置都存储,这会影响到安全工具的有效性和重要性。

如果大部分数据都存储在私有数据中心,那么使用下一代防火墙(NGFW)和网络访问控制(NAC)的边界安全性就是一种重要的数据保护措施。防火墙将防止企业网络之外的用户接触到数据,而NAC则负责保证用户与设备有正确的数据访问权限。

另一方面,如果数据目前或将来存储在云中,那么整体架构安全性则应该重要关注于兼容云平台的安全工具。例如,许多NGFW都支持用虚拟防火墙来兼容云平台。类似地,网络安全措施还应该注重使用安全的Web网关(SWG)和恶意软件沙箱来防止网络之间发生数据丢失。此外,这些工具能限制可能滋生恶意软件的数据在企业网络、各种云服务提供商及互联网之间传输。许多SWG和恶意软件沙箱都提供了云服务,因此它们更适合那些将数据存储在云中的企业。

内部用户与设备

通过禁止不可信外部连接(如互联网和WAN边界网络)来保护企业组织是必然的选择。但是,如果有一些特殊数据只能由特定用户访问呢?另外,有一些外部咨询人员、访问及其他有权限访问内部网络的用户,他们是否也属于不可信范围呢?这时就应该使用NAC和NGFW。通过使用NAC,我们就可以验证每一个试图访问网络的用户身份。不允许连接该网络的用户会被完全阻挡在外。而其他有一定访问权限的用户则允许进入网络,但是只能访问安全管理员所允许的应用、网络和数据。NAC规则可以集成到网络交换/路由设备中,也可以通过使用各过程中划分内部网络的内部NGFW实现。

可信设备正在慢慢成为一种更加重要的网络安全组件,在一些允许非企业掌控设备连接内部网络的公司中更是如此。自带设备的趋势给网络带来了巨大的风险,因为自带设备的操作系统、应用程序及反病毒软件的安全性可能都没有保障。在一些最坏的情况下,用户可能会连接一个受恶意软件感染的设备,结果它再感染所连接的其他设备和服务器。为了防止这种情况,我们应该部署NAC,用它评测设备的状态,确定它的硬件/操作系统/反病毒软件,从而确定它是否符合预定义的安全标准。如果它不符合规定,则应该完全拒绝该用户的访问,或者在将问题解决之前把它隔离到一个网段中。

网络安全工具的位置

许多安全工具可以部署在内部或云服务中。部署在云中的安全工具之所以流行的原因主要有两个。首先,基于云的安全性使内部安全管理员不需要管理底层工具。服务提供商将负责维护网络连接、补丁/更新及其他底层基础架构的工作。因此安全管理员可以专注于安全工具本身的配置和管理。

通过云服务部署网络安全措施的另一个优点是在高度分布式的网络中可以更加方便地使用这些工具。例如,以前需要有一个远程站点负责将所有Web流量转发回企业办公室,才能通过一个SWG对流量进行过滤。在每一个位置都部署一个SWG的成本太高,因此将流量转发回总部才是最经济的方法。

可是,如果这个远程站点没有部署冗余WAN连接并且与企业办公室距离非常远,那么这种设计通常会导致出现单点故障和增加网络延迟。云提供商通常地理位置分散,因此SWG实际上是部署在全球各地,因此SWG可以更加接近各个远程站点。对于将所有互联网流量送回一个位置的老设计而言,这种结构可以显著减少内在的延迟问题。

在深度防御战略中集成产品的有效性

将一个安全架构视为一种统一深度防御战略是非常重要的。在这个方面,许多网络安全措施必须协同工作才能优化性能和提升有效性。当你开始评估不同的供应商产品时,一定要理解和确定应用程序对于其他安全工具的潜在依赖性。这样才能保证使用正确的安全工具处理这种特殊的任务及其所集成的其他组件。

例如:有一些恶意软件沙箱是完全独立工作的。所有数据流都通过沙箱,而恶意软件沙箱工具则负责过滤合法的流量,同时标记出一些可疑的数据——因此需要额外的测试。但是,其他一些恶意软件沙箱则依靠NGFW和/或SWG来标记可疑数据。因此,我们必须保证NGFW和SWG能够执行恶意软件沙箱所需要的功能。

此外,所有网络安全措施都必须与安全信息与事件管理(SIEM)平台相兼容。SIEM的作用将捕捉所有事件,并将来自各种安全工具的数据记录到一个知识库中。然后,SIEM可以分析数据以发现潜在恶意安全趋势及合规性问题。虽然大多数数据采集技术都使用基于标准的日志记录和简单网络管理协议(SNMP),但是一定要确认计划使用的安全工具兼容目前已经在使用或计划实现的SIEM。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132678.html<

(0)
运维的头像运维
上一篇2025-02-27 03:21
下一篇 2025-02-27 03:22

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注