《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 解決方案 > 派拓網絡:網絡安全五大誤區:網絡安全五大誤區

派拓網絡:網絡安全五大誤區:網絡安全五大誤區

2023-03-14
來源:派拓網絡
關鍵詞: 派拓網絡 網絡安全

盡管安全問題老生常談,但一些普遍存在的誤區仍然可能讓企業隨時陷入危險境地。為了有效應對當前層出不窮且不斷變換的網絡威脅,最大程度規避潛在風險,深入了解網絡安全的發展趨勢必不可少。即使部署了最新且最先進的硬件和解決方案并嚴格遵守行業標準,也不足以100%確保網絡安全,而且暫時沒有受到攻擊也并不代表安全措施就固若金湯。派拓網絡總結了以下網絡安全五大誤區。

 

1. 只有大公司才會成為勒索軟件攻擊的目標

事實上,小型企業也難逃攻擊者的“魔爪”。有報告指出,82%的勒索軟件攻擊以小型企業為目標,雇員少于一千人的企業面臨的風險最大。主要原因是,攻擊大企業容易引起執法部門和媒體的關注,使犯罪分子付出更大的代價,因此他們逐漸將目標轉向那些有能力支付贖金卻又不會引起矚目的小型企業。

 

2. 安全、性能和敏捷性無法兼顧

沒有企業愿意為了網絡安全犧牲性能和敏捷性。尤其是現在,它們需要支持遠程辦公的員工,并日益依賴物聯網,靈活性變得比以往任何時候都更加重要。

安全服務訪問邊界(SASE)是一種新型安全架構,可以提供現代企業所需的敏捷性。SASE的優勢之一是能夠整合和簡化安全管理流程,將全部網絡和安全功能匯總到一起,讓網絡安全變得更加簡單和輕松,幫助實現業務敏捷性而非造成妨礙。

除此以外,SASE還能通過最大程度減少延遲來優化性能,從而改善用戶體驗。它還能避免傳統的回傳流量問題,提升了效率;并且具有彈性擴展性能,使適應流量波動變得更加簡單和輕松。通過這些改進,企業的網絡可以自由發揮出最大性能。

 

3. 網絡威脅主要來自外部

多數安全團隊基本都能做好外圍安全保護和松散終端加固,但卻有可能疏漏用戶本身。因此,企業面臨的最大安全威脅往往不是來自外部,而是內部。

從網絡釣魚到惡意軟件和社交工程,攻擊者欺騙用戶的手段繁多。無論重設多少次密碼,用戶都可能陷入各種各樣的花式騙局。這與日益增強的外圍安全形成鮮明對比,也難怪攻擊者會對用戶虎視眈眈。

數據泄露來自于安全功能允許的連接,因此安全部門不能假設內部用戶的安全性,而是要默認惡意內容和用戶可能會進入獲得授權的連接,持續對所有用戶進行驗證和展開威脅檢查,在損失產生前抓住攻擊者。這是“零信任”策略的第一步,該策略通過消除隱含信任和持續驗證數字互動中的每個階段來保護企業的網絡安全。

 

4. 防火墻和基于防火墻的安全功能無法在云端提供保護

提到“防火墻”,有人依然會聯想到在企業本地網絡中部署和管理復雜的實體或虛擬設備,但這其實是一種誤解?!胺阑饓Α敝傅氖腔诓呗缘木W絡工具的功能或輸出,決定了對流量是允許還是拒絕,這是任何安全堆棧的基礎。

事實上,“防火墻”無處不在。它存在于云端、本地、應用,甚至設備中。只是多數時候我們并不稱它們為“防火墻”,而是“訪問控制列表”“安全組”“可用區域”或“基于策略的轉發”。我們的重點應該從防火墻的形式(如實體或虛擬設備)轉向如何通過“防火墻”功能有效達到預期結果,同時提高敏捷性并降低復雜性。

無論是哪種稱呼,防火墻的功能都是放行想要的流量并阻止不想要的流量。我們可以在本地、云中、云端、設備等任何地方使用這項功能,在企業網絡、數據中心、私有云、公有云以及其他任何應用和數據所在的地方擴展一套連貫的策略。因此,防火墻對于混合環境的安全極其重要,它使企業重獲可見性和控制力,在提高安全性的同時適應不斷變化的業務終端用戶的需求。

 

5. 所有零信任網絡訪問解決方案都是相同的

零信任網絡訪問(ZTNA)是將零信任原則應用于網絡訪問。然而,通常實施的ZTNA 1.0只解決了直接從應用端訪問時遇到的一些問題。例如在ZTNA 1.0中,一旦授權,信任代理程序就會消失,用戶就能自由行動。但這實際上只是在某個時間點對用戶進行了一次檢查。一旦訪問獲得授權,用戶將被永遠信任。持續驗證的缺席會導致企業無法判斷應用是否暴露于危險之中。

換言之,這種方法無法阻止發生在允許連接上的攻擊,但其實所有攻擊都發生在這里。另外,標準的ZTNA違反了最小權限原則——它既不提供安全檢查,亦無法保護全部應用和數據。

所幸ZTNA 2.0克服了這些缺陷,大大提升了安全性。ZTNA 2.0不是一次性授權,而是根據應用和用戶行為以及設備狀態的變化,不斷重新評估信任。即使一個用戶遭遇入侵,也能在造成損害前迅速刪除其訪問和權限。ZTNA 2.0還增加了真正的最小權限訪問、持續安全檢查、保護全部數據和應用。

 

這些誤區反映了傳統的網絡安全工具和思維方法已經無法跟上時代變化,只有不斷創新工作和思考方式,才能應對日益嚴峻的網絡安全形勢。

今天,在任何時間、地點和設備上工作已經成為現實,員工和其設備不再被拘束在辦公室里,但這也意味著想要保持任何形式的實際控制變得困難重重,需要通過優化的工具和策略加以應對。作為專為保護這種環境而設計的ZTNA 2.0已經成為網絡安全策略取得成功的關鍵部分。

SASE也是一項為不斷變化的安全環境而設計的現代化策略。它不僅通過簡化架構來提高敏捷性,而且還提供保持安全所需的零信任功能。隨著越來越多的企業上云,SASE在各種混合云環境中的一致性變得至關重要,而云端交付SASE使其能夠在整個企業中保持一致。

人工智能(AI)和機器學習(ML)正在成為現代網絡安全的主流,在防御層出不窮的復雜和高度自動化威脅方面,可以發揮巨大作用。攻擊者使用的工具之豐富能夠讓他們的行動速度超越安全團隊的手動防御速度。而且攻擊只要成功一次就能造成破壞,而安全團隊則必須時刻保持警惕,防范每一次威脅,這會導致他們不堪重負。AI和ML在經過訓練和調整后能夠搜索威脅,使安全團隊能夠實時操作并在第一個受害人出現之前抓住攻擊者,化被動為主動。

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩在线一区二区三区免费视频 | 欧美videosex性欧美成人| 啊轻点灬大ji巴太粗太长了欧美 | 人妻体内射精一区二区| 99精品久久久久久久婷婷| 欧美日韩一二三区| 四虎精品免费永久免费视频| 青青青手机视频在线观看| 日本尹人综合香蕉在线观看 | 日本人的色道免费网站| 天堂资源bt在线官网| 亚洲伊人久久大香线蕉影院| 高清性色生活片97| 国产麻豆成人传媒免费观看| 中文字幕无码不卡免费视频| 狠狠色婷婷丁香综合久久韩国| 国产在线播放你懂的| 一级毛片免费在线播放| 欧美精品18videosex性欧美| 台湾swag在线观看| 黄色免费在线网址| 国产精品高清一区二区三区不卡| 一二三四在线观看免费高清视频| 欧美伊人久久大香线蕉综合| 免费人妻无码不卡中文字幕系| 你懂的在线播放| 天天躁狠狠躁夜躁2021| 久久久久777777人人人视频| 欧美va天堂在线电影| 亚洲精品亚洲人成在线| 黄无遮挡免费网站视频| 国产肉丝袜在线观看| h视频在线观看免费网站| 无码精品人妻一区二区三区av| 二级毛片在线播放| 欧美在线xxx| 亚洲精品人成无码中文毛片| 粗大的内捧猛烈进出视频一| 四虎免费影院ww4164h| 青青草国产精品视频| 强3d不知火舞视频无掩挡网站|