您当前位置:首页 > 资讯中心 > 信息安全

保护企网安全IT系统需要“看见”应用流量

2020年,亚太地区对于物联网(IoT)速度和效率的认可将会推动该地区互联设备的部署数量达到50万台,价值约为4470亿美元。随着越来越多的行业逐渐认识到数字化所带来的优势,新的业务模式日渐要求随时随地的应用可用性以满足个人和企业的需求。

企业领导可能希望在网络安全问题上稍松一口气,然而当前环境却显示网络安全是一项紧迫、复杂和持续的任务。过去两年,亚太地区发生了多起数据泄露事件,例如菲律宾选举委员会5500万名选民的数据遭到泄露,印度国家支付公司600名客户的数据受到攻击,以及孟加拉国央行被盗8100万美元。就连新加坡国防部也未能幸免,850名服役人员的个人数据被盗,而且其攻击意图更加邪恶,攻击目标是官方军事机密。

IT部门在努力适应充满风险的按需环境的同时,亟须认识其所面临的新威胁的本质,重新评估安全策略并找到合适的资源和流程,以确保全面的内在保护。亚太地区的企业越来越需要实用、准确且及时的威胁情报,以满足对速度、灵活性和业务转型的需求,同时保持竞争优势。保护这些市场中的客户和数据现在需要通过三个简单流程获得对应用流量和用户行为的深入洞察、精细的威胁情报与应对策略。

企业无法保护自己不了解的事情。如要“了解”,首先必须能够“看见”所有应用流量。 物联网设备的出现带来了无限可能性,革新了运营流程。然而,缺点是其安全风险也是前所未有的,大量不同的设备极大地增加了遭受攻击的可能性。这些设备和在这些设备上运行的应用通常未经过漏洞测试,也并非专门为支持安全的远程管理而设计。在应用流量方面,这是首先需要解决的盲点。

如果对所有应用和影响企业保护能力的外部因素没有一个清醒的认识,“看见”则毫无意义。设备数量正在激增,用户与设备的交互方式也越来越多样化。这一点体现在两方面,一是步入工作岗位“千禧一代”的人数占到很高比重,二是移动互联的普及带动了应用使用量的增长。新一代的员工队伍几乎每项任务、每个命令都使用一个应用,因此首选 BYOD(自带设备)办公模式。这带来了一系列不安全的应用,它们对进入安全周界的新威胁没有防护能力,例如 Mirai、Hajime 物联网蠕虫 、Geinimi 等复杂攻击和几乎不可能立即检测出来的威胁。这些攻击可以传播勒索软件、恶意软件,提取敏感数据,通过遭受攻击的设备破坏整个企业,对此采取补救措施所耗费的成本远比预防攻击的成本要高。

如果无法应用合适的安全控制,企业拥有怎样的可视性或环境认知也都没用。大多数可视性是由提供事后可视性的安全控制机制所提供的,企业借此在遭受攻击之后了解攻击的类型和时间。然而,这时牛奶已经打翻,代价已然发生。这表明当试着保护应用和周界时,仅具有可视性远远不够,尤其是在攻击变得越来越复杂的情况下,例如,F5的报告显示,亚太地区超过50%的受访者认为攻击复杂性是其较关切的挑战。

数字经济正悄然来临,亚太地区的企业必须作出调整以应对复杂的攻击和攻击者。关键是要认识到实现对现有架构的环境认知、可见性和控制力可带来巨大的好处。这并不是说企业应当为了可视性而牺牲安全性,而是要认识到需要以一种合适的方式施加安全控制,在不牺牲应用安全性或性能的同时获得可视性。

作者:金飞   来源:人民邮电报
作者:grabsun - 发布时间:2017-03-29 - 点击量:2117
上一篇:金雅拓:2016年有约14亿条数据记录被泄漏 下一篇:360将联合多国漏洞平台共建世界白帽协同机制
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们