安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

网络安全防护终端 (企业网络安全防护较省事5大方案)

立即下载试用

本文简介:本文主要为大家整理了 “网络安全防护终端” 相关的内容,主要有 企业网络安全防护较省事5大方案, 企业网络安全防护的方法, 等内容,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。

网络安全防护终端

1、企业网络安全防护较省事5大方案

  人们有时候会忘记安全的根本,只是去追求某些耀人眼目的新技术,结果却发现较终一无所得。而在目前的经济环境下,有限的安全预算也容不得你置企业风险较高的区域于不顾而去追求什么新技术。当然,这些高风险区域并非对所有人都相同,而且会时常发生变化。不良分子总是会充分利用这些高风险区域实施攻击,而我们今天所看到的一些很流行的攻击也早已不是我们几年前所看到的攻击类型了。写作本文的目的,就是要看一看有哪些安全解决方案可以覆盖到目前较广的区域,可以防御各种新型威胁的。从很多方面来看,这些解决方案都是些不假思索就能想到的办法,但是你却会惊讶地发现,有如此多的企业(无论是大企业还是小企业)却并没有将它们安放在应该放置的地方。很多时候它们只是一种摆设而已。

  下面给出的5大基本安全方案,如果结合得当,将能够有效地制止针对企业的数据、网络和用户的攻击,会比当今市场上任何5种安全技术的结合都要好。尽管市场上还有其他很多非常有用的安全解决方案,但如果要选出5个较有效和现成可用的方案,那么我的选择还是这5项:

  防火墙――这块十多年来网络防御的基石,如今对于稳固的基础安全来说,仍然十分需要。如果没有防火墙屏蔽有害的流量,那么企业保护自己网络资产的工作就会成倍增加。防火墙必须部署在企业的外部边界上,但是它也可以安置在企业网络的内部,保护各网络段的数据安全。在企业内部部署防火墙还是一种相对新鲜但却很好的实践。之所以会出现这种实践,主要是因为可以区分可信任流量和有害流量的任何有形的、可靠的网络边界正在消失的缘故。旧有的所谓清晰的互联网边界的概念在现代网络中已不复存在。较新的变化是,防火墙正变得越来越智能,颗粒度也更细,能够在数据流中进行定义。如今,防火墙基于应用类型甚至应用的某个功能来控制数据流已很平常。举例来说,防火墙可以根据来电号码屏蔽一个SIP语音呼叫。

  安全路由器(FW、IPS、QoS、VPN)――路由器在大多数网络中几乎到处都有。按照惯例,它们只是被用来作为监控流量的交通警察而已。但是现代的路由器能够做的事情比这多多了。路由器具备了完备的安全功能,有时候甚至要比防火墙的功能还全。今天的大多数路由器都具备了健壮的防火墙功能,还有一些有用的IDS/IPS功能,健壮的QoS和流量管理工具,当然还有很强大的VPN数据加密功能。这样的功能列表还可以列出很多。现代的路由器完全有能力为你的网络增加安全性。而利用现代的VPN技术,它可以相当简单地为企业WAN上的所有数据流进行加密,却不必为此增加人手。有些人还可充分利用到它的一些非典型用途,比如防火墙功能和IPS功能。打开路由器,你就能看到安全状况改善了很多。

  无线WPA2――是这5大方案中较省事的一种。如果你还没有采用WPA2无线安全,那就请把你现在的安全方案停掉,做个计划准备上WPA2吧。其他众多的无线安全方法都不够安全,数分钟之内就能被破解。所以请从今天开始就改用带AES加密的WPA2吧。

  邮件安全――我们都知道邮件是较易受攻击的对象。病毒、恶意软件和蠕虫都喜欢利用邮件作为其传播渠道。邮件还是我们较容易泄露敏感数据的渠道。除了安全威胁和数据丢失之外,我们在邮件中还会遭遇到没完没了的垃圾邮件!今天,大约90%的邮件都是垃圾邮件。而好的邮件安全解决方案就能够挡住垃圾邮件,过滤恶意软件。假如你的现有邮件系统接收了大量的垃圾邮件,那么通过这些邮件你可能被恶意软件感染的机会就越大。所以,邮件安全解决方案的思路就是,邮件安全网关中的反垃圾邮件功能应该是一个重点,也是一个邮件系统产品的核心竞争力。如果它不能有效地屏蔽掉垃圾邮件,那么它也肯定不能捕捉到恶意软件和数据泄密事件。

  Web安全――今天,来自80端口和443端口的威胁比任何其他威胁都要迅猛。有鉴于基于Web的攻击越来越复杂化,所以企业就必须部署一个健壮的Web安全解决方案。多年来,我们一直在使用简单的URL过滤,这种办法的确是Web安全的一项核心内容。但是Web 安全还远不止URL过滤这么简单,它还需要有注入AV扫描、恶意软件扫描、IP信誉识别、动态URL分类技巧和数据泄密防范等功能。攻击者们正在以惊人的速度侵袭着很多高知名度的网站,假如我们只依靠URL黑白名单来过滤的话,那我们可能就只剩下白名单的URL可供访问了。任何Web安全解决方案都必须能够动态地扫描Web流量,以便决定该流量是否合法。在此处所列举的5大安全解决方案中,Web安全是处在安全技术发展较前沿的,也是需要花钱较多的。而其他解决方案则大多数已经相当成熟。Web安全应尽快去掉虚饰,回归真实,方能抵挡住黑客们发起的攻击。

  如果你的公司今天还没有正确地部署这5大方案的话,那就赶紧去砸相关人员的门,让他们意识到安全的风险。千万别等到攻击发生了再去做,那时将一切晚矣!

 


2、企业网络安全防护的方法

最近发生的一个信用机构的违规事件更为严重,至少有1.43亿人的个人资料落入了黑客之手。批评人士指出,这家公司在数据泄露五个多星期之后才发现违规行为,事件发生后建立一个违规通知网站,要求用户提供敏感信息,而其配置如此糟糕,以至于OpenDNS将其当作一个钓鱼网站而屏蔽。

这样的错误会影响企业的声誉,并会影响财务状况。企业的高级管理人员必须为以下三件事进行准备,并避免出现这样的问题:

  • 通过高级管理层的支持确认其重要性。

  • 与员工沟通。

  • 创建安全策略

企业必须创建一个全面的安全策略,其中包括事件响应计划,以便企业随时准备在最坏情况发生时迅速做出反应。

安全策略是企业针对网络攻击者的第一道防线,将概述保护系统和数据的过程。它将人员和技术结合在一起,确保员工和承包商懂得如何负责任地、安全地使用计算机系统。

这个策略通常包括可接受的加密、可接受的应用程序使用、密码保护和数据传输等类别。它也包含其他的不太明显的细节,如保持桌面清洁以及处理纸质文件的过程(垃圾箱中没有敏感文件)。

有效的书面沟通和安全策略可以显著降低违规事件的可能性,但对于网络攻击者来说,只需要成功一次就可以实现目标。如果网络攻击者发现有效的方法,并且企业遭遇了数据泄露,那么第二道防线就会启动:事件响应计划。

事件响应计划是任何安全策略的重要组成部分。正如企业确切地知道在紧急情况下应该怎么做,以及如何在紧急情况下,事件响应计划使企业关键的工作人员通过必要的步骤遏制和消除网络安全威胁,从中断中恢复并对损害进行补救。企业通过几个权威指南来创建事件响应计划。

在英国,网络安全非盈利机构CREST公司发布了一份制定网络安全事件响应计划的详细指南。在美国,美国国家标准与技术研究院出版了一个很好的指导性文件,涵盖了这个过程中的几个阶段。

制定这些计划的行业资源可能在那里,但企业往往在准备过程中的做法不尽人意。“NTT全球安全风险:价值报告”的报告中指出,只有48%的受访者表示制定了事件响应计划,其余的受访者表示正处在实施或设计的不同阶段。10%的受访者表示对事件响应计划的存在一无所知,或者表示他们对此没有准备好。

确认策略的重要性

这些计划非常重要,因为它们可以使组织在数据泄露事件中拥有所有权以及承担责任。将为企业带来快速有效的恢复和缓慢痛苦恢复之间的区别。可以帮助企业进行精心策划的、能够胜任的回应,并避免混乱的下意识反应让客户感到困惑和愤怒。

安全策略需要经验技巧和专业知识结合在一起,但是除非高级管理人员对此关注,否则它是无用的。而企业的董事如果重视这一策略,就会传达给企业其他部门实施。

事件响应是需要来自组织最高层多方面提供帮助多学科工作。当企业遭遇违规事件时,其反应速度和决策权力是必不可少的。企业关键的团队成员必须有适当的权力来完成任务。

这在理论上听起来很好,但在实践中并不会经常发生。在NTT安全2022年风险价值报告中所调查的1350名国际非IT决策者中,有73%的受访者认为防止安全漏洞应该是企业董事会议程上的一个常规项目。事实上,只有56%的企业董事会成员经常谈论这个问题,而44%的公司还没有实施完整的安全策略。

向员工传达安全政策

企业的首席信息安全官(CISO)如何确保事件响应计划成功?从沟通开始。在实施这一计划的企业中,只有47%的受访者了解其中的内容。

事件响应团队理解计划并准备执行。

企业拥有一个强大的安全策略和事件响应计划应对网络攻击的良好基础,但它不仅仅是对自身的保护。首席信息安全官必须使这些计划和政策很好地结合起来,形成一个渗透其公司文化的文件。而这将是其在2022年的一个很好的项目。