安全团队必须改进过时的工具

  发布时间:2025-12-07 19:50:39   作者:玩站小弟   我要评论
​用来保护企业网络的传统工具在网络可见性和保护它们的能力方面造成了差距。正如之前所讨论的,企业网络已经变得原子化,意味着它们是分散的、短暂的、加密的和多样化的 (DEED)。这些 DEED 环境和我们 。

​用来保护企业网络的安全传统工具在网络可见性和保护它们的能力方面造成了差距 。

正如之前所讨论的团队,企业网络已经变得原子化 ,必须意味着它们是改进过分散的 、短暂的安全 、加密的团队和多样化的 (DEED) 。这些 DEED 环境和我们用来保护它们的必须传统工具在网络可见性和我们保护它们的能力方面造成了差距。源码库由于三个主要原因 ,改进过盲点猖獗 。安全

深度包检测 (DPI) 正在失去效力  。团队在隐私和安全问题的必须推动下 ,网络流量加密变得无处不在 ,改进过使我们传统上使用的安全许多网络可见性和安全工具失明 ,例如下一代防火墙 (NGFW)、团队入侵防御系统 (IPS) 以及网络检测和响应(NDR)系统 。必须沿着解密路径走下去的公司  ,尤其是在受到严格监管的行业中的公司,建站模板很快就会发现 ,在进行持续检测所需的级别上进行解密是有问题的 ,因为暴露的流量可能会被看到或捕获。更不用说额外的开销和性能权衡。

DPI 也很难扩展。在 DEED 环境中,很难找到部署跨端口的入口点 。即使你能弄清楚放置它们的位置 ,大规模这样做也会产生费用和复杂性。高防服务器很少有公司对部署硬件感兴趣了。在需要可见性的任何地方部署它很麻烦 ,需要太多时间 ,而且成本高昂 ,如果不是不可能的话。然而,即使是基于软件的方法仍然需要构建、扩展和管理虚拟机 (VM) 。它们消除了物理设备的成本和复杂性 ,但是免费模板在数百个位置添加跨接端口和流量镜像的提升是一项艰巨的任务。不可避免地会存在盲点,因为网络的某些部分总是超出范围或无法被 DPI 看到。

云流日志是不同的 。各个云服务提供商 (CSP) 可以为其特定的云环境提供良好的可见性机制 。但根据Flexera 2022 年云状态报告( PDF), 89% 的组织报告拥有多云战略  ,亿华云不同的 CSP 提供不同的能力并且都存在差距 。此外,几乎没有标准存在,因此每个 CSP 提供的数据类型 、数据捕获方式和可见性级别各不相同 。了解这些差异 、哪些差异很重要以及它们是否实质性需要特定的专业知识。可见性也被分隔开来 ,因此看到流量进出云层 、云层之间甚至云层内部都是一项挑战 。模板下载找到一种方法将不同的云流日志汇集在一起并规范化数据,以便您可以用一组眼睛查看它 ,而不必在 CSP 之间进行上下文切换,这是一项繁重的工作。

端点无处不在 ,并非所有端点都可以支持代理。端点检测和响应 (EDR) 成为新的热门工具是有原因的;它解决了很多问题 。然而,客户和潜在客户告诉我们,他们在端点上的 EDR 覆盖率在 60-70% 之间,不包括路由器和交换机等网络设备  。还有许多连接到他们公司网络的其他设备也不支持代理或不受他们控制。想想销售点 (POS) 系统、HVAC 系统、物联网设备和智能电视。此外,由于自带设备 (BYOD) 环境和随处工作模型引入了通过家庭和 wifi 网络连接的其他流氓设备 ,因此还有无数他们甚至不知道的设备。如果您不能考虑端点的全部组合  ,就会存在差距 。

改进网络可见性和安全性方法

为了缩小 DEED 环境和传统工具之间的差距 ,我们需要一种不同的方法 ,使我们能够在更高层次上可视化网络流量 ,跨越当今使用的环境和设备的数量和类型,而无需捕获和解密数据包 。事实证明 ,元数据和上下文是关键。

流数据形式的元数据提供了一种被动和无代理的方法来跨多云 、本地和混合环境(包括每个 IP 地址和每个设备)实现网络流量可见性。而且由于元数据提供有关网络流量的信息而不包括敏感或私有数据,因此您可以收集和存储它而无需担心合规性或监管问题。

将所有流式元数据整合到一个平台中 ,对其进行规范化 ,并使用开源数据和组织特定的上下文数据实时丰富它,为不同的团队提供了一个去处和一种通用语言来获取完整的信息发生了什么  。他们可以专注于与他们相关的内容  ,而无需专业知识来理解不同的流数据,或存储和查询平台以进行可能需要数小时才能提供答案的额外查找。

改进安全方法以到达需要到达的地方 ,从使用已有的数据开始 ,并为团队提供一个地方去获取所有数据的统一视图和一种通用语言 ,以便他们可以专注于他们想要解决的问题解决  。这是一种少即是多的方法 ,可以弥补实时检测 、实时调查和实时补救方面的差距 ,并使安全团队能够不断发展以保护其原子化网络。

  • Tag:

相关文章

  • 云计算监控减少网络安全事件的五种方法

    当企业没有对其IT基础设施采取足够的保护措施时,就会发生网络安全事件。网络罪犯利用其漏洞注入恶意软件或提取敏感信息。许多这样的漏洞存在于使用云计算平台进行操作的企业中。云计算使企业在市场上更具生产力、
    2025-12-07
  • 探索平板A9的性能与功能(解析A9的配置和应用场景)

    在现代社会中,平板电脑已经成为人们生活中不可或缺的一部分。而平板A9作为一款备受瞩目的产品,其出色的性能和丰富的功能给用户带来了全新的体验。一:外观设计——具有时尚感和高质感的外观设计,采用了金属材质
    2025-12-07
  • iOS系统安装教程(一步步教你如何安装iOS系统,让你的设备焕然一新)

    随着科技的不断发展,手机操作系统也在不断升级。iOS系统是苹果公司研发的一款优秀操作系统,其稳定性和用户体验备受推崇。本文将为大家详细介绍iOS系统的安装教程,让您轻松掌握操作步骤,让您的设备焕然一新
    2025-12-07
  • 托管数据中心在推动物联网方面的关键作用

    5G 网络、云计算和自动化技术的迅速崛起改变了我们开展业务的方式。随着物联网 (IoT) 时代的到来,这些进步使企业能够通过连接不同本地和全球网络的设备来培养创新。因此,目前如此多的企业跳上物联网列车
    2025-12-07
  • 日产汽车北美数据泄露,系第三方供应商暴露

    1月16日消息,日产汽车北美公司向客户发送数据泄露通知,告知第三方服务提供商发生泄露客户信息事件,约17998名客户受到了影响。泄露的客户数据包括全名、出生日期和NMAC账号日产金融账户)。日产汽车称
    2025-12-07
  • 八年了,戴尔科技峰会与您一起见证数字化历程

    戴尔科技集团将在08月25日08:45 直播预约#2022戴尔科技峰会重磅播出#8月25日早9点将与各行业中”数智远见者“共同探讨如何打造高韧性企业模式,即刻预约聆听!2015年,戴尔科技峰会在中国迈
    2025-12-07

最新评论