999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

不要讓勒索軟件溜過零信任盲點

2021-12-18 20:38:34高楓
計算機與網絡 2021年20期
關鍵詞:方法

高楓

對于首席信息官來說,網絡罪犯似乎可以隨意攻擊,而且太容易得逞。為了應對日益增長的威脅,網絡安全專業人士對零信任(Zero Trust)達成了新的共識———這種防御方法基于這樣一種理解:網絡威脅可以起源于傳統網絡邊界以外或內部的任何地方。因此,不應信任任何用戶、設備和流量,并應定期對其進行安全檢查和審查。

按照最低權限訪問、網絡微分段、快速事件檢測和響應以及全面安全集成的原則重新設計網絡防御,組織可以阻止大多數攻擊,并將那些確實通過攻擊的影響降到最低。

所以,問題解決了嗎?不完全是。雖然零信任毫無疑問代表了一個重要的進步,值得廣泛采用,但它不是魔法,也不是萬無一失的。事實上,在模型的大多數定義中,都存在一個固有的盲點:假設網絡流量完全可見,以確保它不會帶來風險。

實際上,Internet上的絕大多數流量都是用SSL或TLS加密的,使得傳統安全設備看不到它,也不受零信任策略的影響。

零信任可能會錯過什么

作為在線通信的基礎,加密一直是數據保護和隱私的福音,但它對安全的影響一直存在。

一方面,加密可以非常有效地防止欺騙、中間人攻擊和其他常見的exploit;另一方面,不能監視、過濾或分析看不到的東西,所以任何隱藏在加密網絡流量中的勒索軟件或惡意軟件都不會被安全堆棧檢測到。

現在,近一半的惡意軟件使用TLS建立連接并與命令和控制服務器通信,一旦惡意軟件進入環境,受害者無法跟蹤或阻止正在進行的攻擊。

當然,安全廠商和許多首席信息官都很清楚SSL和TLS加密對網絡安全構成的挑戰,因此,SSL和TLS解密已成為許多安全設備的共同特性。

不幸的是,這一過程的移動速度往往和機場安檢線一樣快,尤其是當有問題的設備沒有將加密作為主要功能設計出來,而且缺乏必要的硬件時。對于安全堆棧中的每個元素,這個過程也需要不斷重復,每增加一跳就會增加延遲。

這可能會顯著降低安全設備的性能,同時增加網絡延遲、瓶頸、成本和復雜性。而且,隨著每個后續安全組件(DLP、防病毒、防火墻、IPS和IDS等)為自己的目的依次對流量進行解密和重新加密,這種影響會成倍增加。

除了危及業務用戶和客戶的服務質量之外,跨安全堆棧的分布式、循環解密、檢查和重新加密破壞了零信任模型核心的簡單性。

通過在多供應商、多設備安全基礎設施的多個位置部署私有加密密鑰,組織不可避免地擴大了攻擊面,在試圖降低風險的同時增加了風險。

實現零信任的完全可見性

零信任的前提是合理的。SSL和TLS加密的價值也是如此,我們需要在滿足現代業務性能需求的同時,讓它們在相同的體系結構中共存。

解決零信任盲點的方法很簡單———關鍵在于簡單。與其在逐設備或逐跳的基礎上執行解密、檢查和重新加密,組織應該集中此功能,并使用單一、專用、高性能的SSL和TLS檢查元素來一次性支持整個安全堆棧。

通過這種方式,流量可以被解密一次,由任意數量的單獨安全設備串聯進行檢查,然后在繼續進入或離開環境之前重新加密。雖然對性能可能仍有很小的影響,但它只是循環方法復合效果的一小部分,而且為零信任所需的全面可見性付出的代價很小。

當前的網絡犯罪浪潮需要CIO和CISO緊急應對。在當今高度分布式的環境、多孔的企業網絡和在任何地方工作的勞動力中,零信任提供了一種加強安全性的方法,但前提是它的模型能夠在不犧牲服務質量的情況下完全實現。

對全面通信檢查的需要,常常迫使組織在安全與性能之間做出不可能的權衡。但是通過采用一種集中的方法來進行SSL和TLS檢查,CIO和CISO可以實現對業務需求的保護,以及他們的客戶所期望的性能。

猜你喜歡
方法
中醫特有的急救方法
中老年保健(2021年9期)2021-08-24 03:52:04
高中數學教學改革的方法
河北畫報(2021年2期)2021-05-25 02:07:46
化學反應多變幻 “虛擬”方法幫大忙
變快的方法
兒童繪本(2020年5期)2020-04-07 17:46:30
學習方法
可能是方法不對
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
最有效的簡單方法
山東青年(2016年1期)2016-02-28 14:25:23
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
賺錢方法
主站蜘蛛池模板: 91福利免费| 日韩黄色大片免费看| 在线观看的黄网| 国产麻豆福利av在线播放| 日韩国产黄色网站| 免费毛片全部不收费的| 大乳丰满人妻中文字幕日本| 久久先锋资源| 日本一本在线视频| 亚洲精品天堂自在久久77| 国产幂在线无码精品| 久久久久亚洲AV成人网站软件| 日韩欧美高清视频| 亚洲无线观看| 九九精品在线观看| 极品私人尤物在线精品首页| 一级黄色片网| 国产一区二区丝袜高跟鞋| 国产激情影院| 国产打屁股免费区网站| 无码精品国产dvd在线观看9久| 欧洲极品无码一区二区三区| 国产精品私拍在线爆乳| 波多野结衣在线se| 国产成人免费手机在线观看视频| 日韩欧美国产成人| 成人一级黄色毛片| 国产在线精品网址你懂的| 国产精品大白天新婚身材| 欧美亚洲国产视频| 一区二区欧美日韩高清免费| 亚洲免费福利视频| 国产丝袜91| 色屁屁一区二区三区视频国产| 亚洲av综合网| 国产91在线免费视频| 亚洲第一页在线观看| 国产亚洲视频在线观看| 色婷婷综合在线| 91精品人妻一区二区| 中文字幕一区二区人妻电影| 狠狠亚洲婷婷综合色香| 亚洲精品天堂自在久久77| 动漫精品啪啪一区二区三区| 国产视频 第一页| 欧美另类一区| 幺女国产一级毛片| 久久国产V一级毛多内射| 91视频区| av大片在线无码免费| 色噜噜狠狠狠综合曰曰曰| 天天综合天天综合| 久久免费视频6| 日本精品一在线观看视频| 亚洲综合18p| 欧美一区二区啪啪| 色综合色国产热无码一| 日韩欧美国产另类| 人人爱天天做夜夜爽| 超碰精品无码一区二区| 夜色爽爽影院18禁妓女影院| 亚洲男人的天堂视频| 日韩精品一区二区三区免费| 欧美啪啪一区| 亚洲欧美国产五月天综合| 在线免费亚洲无码视频| 精品国产成人a在线观看| 亚洲天堂区| a级毛片免费在线观看| 欧美精品啪啪一区二区三区| 久久特级毛片| 伦伦影院精品一区| 久久毛片网| 88国产经典欧美一区二区三区| 亚洲经典在线中文字幕| 精品综合久久久久久97| 精品福利视频网| 国产精品美女自慰喷水| 日韩少妇激情一区二区| 国产亚洲精品yxsp| 91精品久久久久久无码人妻| 日韩一区精品视频一区二区|