《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Gartner:你需要了解的17個網絡安全概念和縮略語

Gartner:你需要了解的17個網絡安全概念和縮略語

2021-11-28
來源:互聯網安全內參
關鍵詞: Gartner

  公有云、私有云、本地……如今,大量企業機構網絡選擇的出現對網絡安全提出了新的要求。過去的“保護網絡周邊”模式已不再適用,網絡安全領導人正在采用新的方法。

  Gartner高級研究總監ThomasLintemuth表示:“網絡安全可能十分復雜,但它是所有其他信息安全系統的基礎。好消息是網絡安全已經是一個成熟的市場,這個市場有強大、成熟的供應商,同時還有創新的初創企業,他們不斷為我們帶來更好的新技術來維護網絡的安全并保護資產。”

  本文將簡單介紹需要了解的關鍵現代化網絡安全架構概念。從網絡安全領導人的角色和責任開始到邏輯架構,我們將通過描繪安全要求范圍為構建網絡安全提供了一個堅實的基礎。

  7個關鍵網絡安全概念

  網絡安全架構(Network security architect)指與云安全架構、網絡安全架構和數據安全架構有關的一整套職責。企業機構可以根據自身的規模,為每一個網絡安全架構領域單獨指定一名負責的人員,也可以指定一名人員監督所有這些領域。無論采用哪種方法,企業機構都需要確定負責的人員并賦予他們做出關鍵任務決策的權力。

  網絡風險評估(Network risk assessment )指全面清查內部和外部懷有惡意或粗心的行動者可能利用網絡來攻擊聯網資源的方式。企業機構能夠通過全面的評估來定義風險,并通過安全控制措施來減輕風險。這些風險可能包括:

  對系統或流程理解不透徹

  難以衡量系統的風險水平

  同時受到業務和技術風險影響的“混合”系統

  IT和業務利益相關者之間必須通過開展協作來了解風險范圍,這樣才能設計出實用的評估。這一合作流程以及創建一個了解風險全局的流程與確定一套最終風險要求同樣重要。

  零信任架構(Zero-Trust Architecture,ZTA)是一種假設網絡上的部分行動者具有敵意并且由于接入點數量過多而無法提供充分保護的網絡安全范式。因此,保護網絡上的資產而不是網絡本身是一種有效的安全態勢。代理會根據從應用、位置、用戶、設備、時間、數據敏感性等綜合環境因素計算出的風險狀況,決定是否批準各個與用戶有關的訪問請求。正如其名,零信任架構是一個架構,而不是一個產品。雖然無法購買它,但可以使用這個列表中的一些技術元素來開發它。

  網絡防火墻(Network firewall)是一種成熟、廣為人知的安全產品,它通過一系列功能防止任何人直接訪問企業機構應用和數據所在的網絡服務器。網絡防火墻具有的靈活性使其既可用于本地網絡,也可用于云。而在云端,有專門用于云的產品,也有IaaS提供商部署的具有相同功能的策略。

  安全網絡網關(Secure web gateway)的用途已經從過去的優化互聯網帶寬發展為保護用戶免受互聯網惡意內容的影響。諸如URL過濾、反惡意軟件、解密和檢查通過HTTPS訪問的網站、數據丟失預防(DLP)、規定形式的云訪問安全代理(CASB)等功能現已成為標準功能。

  遠程訪問(Remote access)對虛擬專用網絡(VPN)的依賴性日益減少,而對零信任網絡訪問(ZTNA)的依賴性日益增加。零信任網絡訪問使資產對用戶不可見并使用上下文配置文件方便對個別應用的訪問。

  入侵防御系統(IntrusionPrevention System,IPS)為未修補的服務器部署檢測和阻止攻擊的IPS設備,從而保護無法修補的漏洞(例如在服務提供商不再支持的打包應用上)。IPS功能通常包含在其他安全產品中,但也有獨立的產品。由于云原生控制措施在加入IPS方面進展緩慢,IPS正在“東山再起”。

  網絡訪問控制(Network access control )提供了對網絡上一切內容的可見性以及基于策略的網絡基礎設施訪問控制。策略可以根據用戶的角色、認證或其他因素來定義訪問權限。

  網絡數據包代理(Network packet broker)設備通過處理網絡流量,使其他監控設備能夠更加有效地運行,例如專門用于網絡性能監控和安全相關監控的設備。其功能包括用于確定風險水平的分封數據過濾、分配數據包負載和基于硬件的時間戳插入等。

  凈化域名系統(SanitizedDomain Name System,DNS)是廠商提供的作為企業機構域名系統運行的服務,可防止終端用戶(包括遠程工作者)訪問有不良聲譽的網站。

  DDoS攻擊緩解(DDoSmitigation)限制了分布式拒絕服務(DDoS)攻擊對網絡運行的破壞性影響。這些產品采取多層策略來保護防火墻內的網絡資源、位于本地但在網絡防火墻之前的資源以及位于企業機構外部的資源,例如來自互聯網服務提供商或內容交付網絡的資源。

  網絡安全策略管理(NetworkSecurity Policy Management ,NSPM)通過分析和審核來優化指導網絡安全的規則并更改管理工作流程、規則測試以及合規性評估和可視化。NSPM工具可以使用可視化網絡地圖顯示疊加在多個網絡路徑上的所有設備和防火墻訪問規則。

  微分段(Microsegmentation)可以抑制已經在網絡上的攻擊者在網絡中為了訪問關鍵資產而進行的橫向移動。用于網絡安全的微分段工具有三類:

  基于網絡的工具部署在網絡層面,通常與軟件定義網絡結合在一起并用于保護與網絡連接的資產。

  基于管理程序的工具是最初形態的微分段,此類工具專門用于提高在不同管理程序之間移動的不透明網絡流量的可見性。

  基于主機代理的工具會在將與網絡其他部分隔離的主機上安裝一個代理;主機代理解決方案在云工作負載、管理程序工作負載和物理服務器上同樣有效。

  安全訪問服務邊緣(SecureAccess Service Edge ,SASE)是一個新型框架,它將包括SWG、SD-WAN和ZTNA在內的全方位網絡安全功能與綜合全面的廣域網功能相結合,幫助滿足企業機構的安全訪問需求。SASE與其說是一個框架,不如說是一個概念,其目標是實現一個統一的安全服務模式,并且該模式能夠以可擴展、靈活和低延遲的方式提供跨越整個網絡的功能。

  網絡檢測和響應(Networkdetection and response )持續分析入站和出站流量以及數據流記錄,從而記錄正常的網絡行為,因此它可以識別異常情況并向企業機構發出提醒。這些工具能夠結合使用機器學習(ML)、試探法、分析工具和基于規則的檢測。

  DNS安全擴展(DNSsecurity extensions)是DNS協議的一項能夠驗證DNS響應的附加功能。DNSSEC的安全優勢在于要求對經過驗證的DNS數據進行數字簽名,而該流程極度消耗處理器資源。

  防火墻即服務(Firewall asa Service ,FWaaS)是一項與云端SWG密切相關的新技術。它的不同之處在于架構:FWaaS通過端點和網絡邊緣設備之間的VPN連接以及云端的安全棧運行。它還可以通過VPN隧道連接終端用戶與本地服務。FWaaS的普及度遠不如SWG。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
99re8这里有精品热视频免费 | 欧美精品免费播放| 久久精品国产综合| 亚洲午夜免费福利视频| 亚洲美女黄网| 亚洲国产美女久久久久| 欧美一区二区三区四区视频| 亚洲欧美日韩在线综合| 国产精品99久久久久久久久| 日韩视频在线观看一区二区| 亚洲区在线播放| 亚洲国产精品第一区二区三区 | 久久国产天堂福利天堂| 亚洲欧美在线一区| 亚洲欧美另类在线| 亚洲午夜极品| 亚洲午夜一级| 亚洲欧美激情视频在线观看一区二区三区| 一区二区日韩欧美| 日韩午夜av在线| 亚洲精品国产品国语在线app| 亚洲国产高潮在线观看| 亚洲国产精品毛片| 亚洲三级视频在线观看| 亚洲人永久免费| 亚洲美女一区| 99综合精品| 国产精品99久久不卡二区| 亚洲视频成人| 亚洲欧美日韩精品久久| 性色一区二区| 亚洲欧美视频| 久久精品国产69国产精品亚洲 | 国产精品乱人伦一区二区| 欧美午夜视频在线| 国产精品日产欧美久久久久| 国产精品网站一区| 国产人妖伪娘一区91| 国产亚洲a∨片在线观看| 黄色精品免费| 亚洲国产精品专区久久| 亚洲伦伦在线| 亚洲一级一区| 欧美一区二区三区日韩| 亚洲欧美激情一区| 久久国产精品99国产| 91久久久久久| 亚洲午夜av| 一区二区三区成人| 性色av一区二区三区在线观看| 久久精品国产一区二区三| 欧美bbbxxxxx| 欧美亚洲第一区| 国产一区视频网站| 91久久在线视频| 亚洲自拍偷拍色片视频| 久久av二区| 日韩一级精品| 欧美亚洲日本国产| 美日韩精品视频免费看| 欧美日韩国产探花| 国产欧美一区二区精品忘忧草| 激情六月婷婷久久| 日韩视频免费在线观看| 新67194成人永久网站| 亚洲精品国产系列| 亚洲欧美制服中文字幕| 久久这里只精品最新地址| 欧美日韩精品免费看| 国产一区二区毛片| 亚洲精品欧洲精品| 性欧美videos另类喷潮| 日韩午夜精品视频| 欧美在线一区二区| 欧美日本簧片| 国内免费精品永久在线视频| 亚洲理论在线| 久久精品国产亚洲一区二区三区 | 久久国产主播| 欧美日韩亚洲一区二区三区四区| 国产亚洲美州欧州综合国| 亚洲乱码精品一二三四区日韩在线 | 久久精品综合网| 欧美性大战久久久久久久蜜臀| 永久免费视频成人| 篠田优中文在线播放第一区| 亚洲午夜激情免费视频| 浪潮色综合久久天堂| 国产欧美一区二区三区久久| 亚洲精品麻豆| 亚洲国产精品va在线看黑人| 欧美一区二区视频网站| 欧美国产先锋| 国模 一区 二区 三区| 中文国产成人精品久久一| av成人国产| 美女网站久久| 国产一区二区三区免费不卡| 亚洲少妇中出一区| 日韩亚洲在线| 欧美 日韩 国产一区二区在线视频| 国产精品女主播在线观看| 在线精品一区| 亚洲精品女av网站| 亚洲人成人一区二区三区| 欧美一区二区三区视频在线| 欧美日韩国产色视频| 伊人久久久大香线蕉综合直播| 亚洲天堂成人在线观看| 亚洲激情成人网| 欧美一区二区三区久久精品茉莉花| 欧美巨乳波霸| 亚洲电影下载| 久久不射中文字幕| 亚洲制服丝袜在线| 国产精品www色诱视频| 亚洲国产一成人久久精品| 欧美一区影院| 性欧美精品高清| 欧美日韩一区二区三区| 亚洲高清影视| 一区二区三区视频在线| 亚洲视频免费观看| 欧美国产一区二区| 伊人成人在线视频| 性欧美精品高清| 午夜精品福利一区二区蜜股av| 免费亚洲电影在线| 亚洲国产美女精品久久久久∴| 久久国产精品99精品国产| 久久av二区| 国产精品日韩二区| 夜夜嗨av一区二区三区网页 | 一二三四社区欧美黄| 欧美国产综合一区二区| 伊人久久久大香线蕉综合直播| 亚洲香蕉成视频在线观看| 午夜精品理论片| 国产精品美女久久久浪潮软件| 亚洲精品你懂的| 日韩午夜三级在线| 欧美精品在线一区二区三区| 最新国产の精品合集bt伙计| 91久久精品www人人做人人爽| 久久免费精品日本久久中文字幕| 国产日韩精品在线观看| 亚洲欧美综合网| 校园激情久久| 国产精品一区一区三区| 99热精品在线| 欧美怡红院视频| 国产日韩一区欧美| 欧美一区二区成人6969| 久久国产主播| 激情欧美一区二区| 香蕉精品999视频一区二区| 久久综合九色欧美综合狠狠| 狠狠色丁香婷婷综合久久片| 亚洲第一网站| 欧美.www| 亚洲欧洲在线免费| 亚洲精品国产精品乱码不99| 欧美日韩午夜| 国产精品99久久久久久久vr | 亚洲私人影吧| 国产精品国产三级国产普通话蜜臀 | 在线免费不卡视频| 亚洲精品永久免费| 欧美欧美在线| 中文av一区二区| 性久久久久久久久久久久| 国产一区二区| 欧美在线观看一区| 欧美日韩国产综合视频在线观看中文 | 亚洲精品在线视频观看| 欧美人与禽猛交乱配| aaa亚洲精品一二三区| 亚洲欧美日韩中文在线制服| 国产视频亚洲| 亚洲日韩视频| 欧美丝袜一区二区三区| 午夜精品一区二区三区在线播放| 免费在线成人av| 日韩一级不卡| 久久精品72免费观看| 在线日韩av片| 亚洲主播在线播放| 狠狠色2019综合网| 午夜精品国产精品大乳美女| 国内精品久久久久久久果冻传媒 | 欧美中文字幕不卡| 欧美精品九九| 久久大香伊蕉在人线观看热2| 欧美成人精品在线观看| 国产精品99久久久久久久久| 久久久久久久久久久久久9999| 亚洲黄网站黄| 久久国产精品亚洲va麻豆| 一本色道久久综合| 久久在线视频在线|