欧美,精品,综合,亚洲,好吊妞视频免新费观看,免费观看三级吃奶,一级a片女人自慰免费看

您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

思博倫:深入的前瞻性企業(yè)網(wǎng)絡安全評估

2019-08-07 15:29:47   作者:   來源:CTI論壇   評論:0  點擊:


  長久以來,網(wǎng)絡安全問題一直都是企業(yè)和技術高層籌謀規(guī)劃的重中之重。惟一不斷變化的是威脅趨勢的動態(tài)特性,包括當前的技術趨勢以及更重要的新技術部署速度。盡管物聯(lián)網(wǎng)、BYOD和遠程訪問都已經(jīng)不再是什么新趨勢,但其增長的速度卻在呈幾何級增長。這類數(shù)字網(wǎng)絡演進不僅增加了基礎設施的復雜性,還使全新的創(chuàng)新服務交付系統(tǒng)成為一種必不可少的選擇。
  無論是企業(yè)設備、BYOD還是個人設備,也無論這些設備如何與服務連接,都有可能成為惡意流量直接或間接的侵入點。攻擊者不僅會嘗試對基礎設施直接發(fā)送惡意流量,還有可能瞄準存在漏洞的環(huán)節(jié),使之成為攻擊侵入點,以此為支點感染其它環(huán)節(jié)或區(qū)域。在當前的業(yè)務中,安全和數(shù)據(jù)保護不能以“單次檢查”的方式執(zhí)行,安全策略和保障措施的培訓和遵守不能只是一項強制性的要求,而應當成為自發(fā)的動力。
  企業(yè)的安全態(tài)勢取決于三個基本要素,即針對攻擊的保護、探測和響應。企業(yè)必須擁有適當?shù)钠脚_,為這些元素提供深入、及時的前瞻性評估,并會同培訓、宣傳和既有的策略抵御當前和未來的各種威脅。要想實現(xiàn)智能驅動的安全態(tài)勢,智能評估平臺還必須與企業(yè)生命周期管理工具和系統(tǒng)相互關聯(lián),以便自動通報、跟蹤和啟動下一輪行動。如果沒有這些工具,企業(yè)的安全將永遠只能停留在防御性的態(tài)勢。以下我們來探討一下網(wǎng)絡安全評估平臺應具備的特點。
  企業(yè)網(wǎng)絡安全評估解決方案
  要想說明網(wǎng)絡安全評估解決方案所需要的基本能力,一種有效的方法就是通過常見用例涵蓋此類解決方案的功能。下面列出的便是典型用例的突出重點以及有效網(wǎng)絡安全評估解決方案的屬性。
  • 在生產(chǎn)網(wǎng)絡中部署代理的能力,負責對安全區(qū)進行評估
  • 選擇網(wǎng)絡域或區(qū)的靈活性,這些區(qū)域有可能成為攻擊的源頭和目標,為安全的有效性提供積極的證明
  • 調(diào)度控制的能力,也就是在當日的某個特定時間啟動評估如非高峰時段,或是由某個事件觸發(fā)的評估,如安全事件解決或當日攻擊場景可用性等
  • 利用持續(xù)更新數(shù)據(jù)庫和最新漏洞進行評估的能力。數(shù)據(jù)庫中包含最新的當日攻擊和惡意軟件場景
  • 按用戶需要查看、編輯和運行評估的能力,適用于具備多部門授權的企業(yè)
  • 定制攻擊向量的靈活能力。定制方式可以是按用戶、按上下文環(huán)境(網(wǎng)絡域操作系統(tǒng)、應用等)或根據(jù)探測的結果,指導用戶發(fā)現(xiàn)網(wǎng)絡中存在的漏洞
  • 在流量方向、網(wǎng)段序列和規(guī)避技術方面控制攻擊的能力,實施在攻擊計劃頂層,提高對網(wǎng)絡中已部署安全態(tài)勢的評估水平
  • 使用真實的敏感數(shù)據(jù)評估數(shù)據(jù)丟失預防策略,使用部署中常見的格式(如PDF文件中包含的銀行賬號),敏感數(shù)據(jù)在網(wǎng)絡中傳輸,用以驗證和評估數(shù)據(jù)丟失預防策略的有效性
  與企業(yè)生命周期工具的關聯(lián)將可以實現(xiàn)由安全評估驅動的、可執(zhí)行且可跟蹤的步驟。例如:
  1、與安全信息和事件管理(SIEM)集成,對安全平臺因特定攻擊而觸發(fā)的事件進行分析;
  2、工單系統(tǒng)(ITS)實現(xiàn)互操作。ITS可直接觸發(fā)未發(fā)現(xiàn)問題的任務單,并且能夠再次驗證任務單的解決情況
  3、與安全平臺的集成,可在漏洞被披露時實現(xiàn)新策略的自動響應
  在評估執(zhí)行過程中提供詳細的實時報告能力,暴露總體的漏洞趨勢和單個攻擊的屬性(例如描述、CVE ID、起始時間、是否因阻止而被消減等)
  訪問過往評估最終報告的能力。包含當前評估的信息,以及更多的詳情(例如調(diào)用流序列、包捕獲等)
  在評估過程中模擬整個攻擊的引擎,比模擬或回放等其它技術更有效,能夠避免出現(xiàn)安全假象或可能的誤警
  網(wǎng)絡安全評估解決方案中的上述能力具有無可估量的價值,能夠為使用滲透測試(紅隊評估)、防御性態(tài)勢(藍隊評估)或混合式解決方案(紫隊評估)等傳統(tǒng)方法的企業(yè)和部門提供巨大的幫助。這些傳統(tǒng)的方法通常缺乏深度和連續(xù)的綜合性查驗能力,而這些對于今天的企業(yè)都是至關重要的。思博倫全新解決方案能夠為您提供連續(xù)、深入的自動化網(wǎng)絡安全漏洞評估。
  思博倫CyberFlood數(shù)據(jù)漏洞評估(CF DBA)
  接下來,我們用幾分鐘來了解一下提供全面網(wǎng)絡安全評估能力和上文所述各種屬性的CF DBA。在實現(xiàn)這些能力的過程中,該解決方案所用的是輕量化的加密代理,不僅可以嵌入企業(yè)網(wǎng)段中,還能仿真各類攻擊向量。為說明CF DBA的基本能力,我們將通過下面的屏幕截圖來展示其測試配置。


  CF DBA解決方案包含如下幾項廣泛的能力:
  1. 測試配置中定義了高級別的拓撲結構,包括每一個網(wǎng)區(qū)中的CF DBA代理,以及被測設備(例如防火墻),以及這些網(wǎng)區(qū)中的攻擊來源和目標
  2. 廣泛的調(diào)度能力可以按具體條件來啟動評估,例如特定的時間頻率、特定的時戳、某個漏洞的問題得到解決的時刻,或者是新漏洞配置可用的時候
  3. 可向個人或群組提供查看、編輯或運行測試配置的授權
  4. 可根據(jù)用戶定制、偵察或所有可用攻擊,啟動各區(qū)之間或被測設備之間的攻擊
  5. 在發(fā)起攻擊時,可以按順序、并列,或順序和并列組合的方式執(zhí)行規(guī)避技術(如:模糊)
  6. 提供可添加常見文件類型(例如MS-WORD/EXCEL/PPT和Adobe PDF等)下敏感數(shù)據(jù)的選項
  7. 除與Splunk、IBM QRadar等SIEM關聯(lián)并用于事件分析外,還提供對ITS管理進行配置的選項,其中可使用的解決方案包括JIRA、Zendesk、ServiceNow和Redmine
  CF DBA還可以利用安全平臺(例如防火墻)API來實現(xiàn)新策略的自動響應,消減那些已經(jīng)探測到但尚未被阻止的攻擊。
  實時報告和最終報告中都包含涉及評估的大量詳情,其中包括:
  • 事件和任務項跟蹤趨勢的快照
  • 總體攻擊拓撲結構狀態(tài)
  • 區(qū)間攻擊發(fā)現(xiàn)匯總
  區(qū)間攻擊向量詳情,包括攻擊描述、類別/CVE ID、起始時戳、攻擊者、目標IP和端口,以及問題狀態(tài)和初始報告時戳、攻擊的嚴重程度、攻擊是否被阻止,以及攻擊是否觸發(fā)與SIEM相匹配的事件等
  每次攻擊消減的詳情,例如調(diào)用流等,都可以從最終中報告中獲得

  CyberFlood數(shù)據(jù)漏洞評估解決方案提供可操作性強的見解,助您深入了解網(wǎng)絡在每次事件中或連續(xù)狀態(tài)下的安全態(tài)勢。通過在安全的情況下對安全策略執(zhí)行壓力測試,不僅可以幫助企業(yè)降低風險,還可以提升網(wǎng)絡的運營效率。
  此外,如果客戶需要,思博倫SecurityLabs團隊可以直接提供協(xié)助,確保CF DBA解決方案在網(wǎng)絡部署中高效、精確的運行。
  如欲進一步了解思博倫CyberFlood數(shù)據(jù)入侵評估解決方案如何幫助企業(yè)驗證網(wǎng)絡基礎設施的安全態(tài)勢,敬請點擊:https://www.spirent.cn/go/cyberflooddba
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)