安全隔离与防火墙时代的最佳实践

来源: 云巴巴 2020-03-23 16:09:08

安全隔离:通过数据和园区网络或云划分比较小的隔离段来限制攻击在组织内部的能力,被认为是网络安全的最佳时间之一。

安全隔离的现状:防火墙是道坎

根据 Forrester Research 的《Forrester Wave™:零信任扩展发展生态环境管理平台服务提供商》(2019年第四季度)报告。通过研究基于企业边界的风险防御技术体系和传统防火墙可以防止出现漏洞的日子我们已经一去不复返,在跨数据中心和移动环境动态负载的复杂性增加。大量漏洞和黑客攻击技术风险管理以及勒索软件和恶意软件爆发等针对性威胁,暴露了传统文化安全模型的不足。

Forrester报告强调,策略的重点是防止攻击者的横向移动通过微隔离。在结构上,零信任环境需要跨分的威胁和限制损失的影响。

虽然 Akamai、CISCO、Palo Alto Networks 等厂商可以围绕零信任关系框架和概念发展提供了丰富的产品和平台设计方案。但是这些阻碍零信任(以及微隔离)方案实施的主要障碍问题并非专业技术和框架结构成熟度。

大多数公司仍然顽固地选择防火墙来保护边界安全

调查显示,虽然约25%企业安全部门正在积极筹划隔离的项目,但超过一半的人并没有采取隔离措施或计划在未来6个月内提供类似的保护。

报告指出,尽管社会组织意识到发生信息安全风险事件的可能性很高,但他们并未充分利用隔离技术。因为实施发展起来太困难且成本很高,尤其是在企业已经部署防火墙的情况下,阻止了隔离技术的广泛研究采用。

防火墙的缺点

大多数公司仍然顽固地选择防火墙来保护边界安全,但大多数公司提到了使用防火墙实施和管理隔离项目的高昂成本,68%的受访保证了初始资本支出预算防火墙和挣扎,而66%的受访认为,要保证持续严峻的经营支出预算。

防火墙的大小和复杂性也会给企业组织发展带来一些问题。受访者平均部署时间和调整的一至三个月的隔离防火墙。

此外,超过三分之二的受访者承认,防火墙部署前难以进行测试工作规则,从而更容易意外地错误资源配置管理规则并破坏企业应用研究程序, 无论这些事故有多少。57%的人仍然认为改变的潜在风险是不停止使用防火墙的主要原因。

还有更多的成本效益和可靠的基于主机的安全隔离

基于主机的安全隔离是成本管理效益和可靠性更好的隔离方法,并且在保护相关数据信息中心和云生态系统免受横向攻击数据泄露的影响研究方面发展更加科学有效,由于基于主机的安全隔离是基于软件的,并且与网络无关。

其实,防火墙与安全隔离是不冲突的,传统防火墙的配置成本可以通过自动化技术消化。不使用防火墙,仅仅在主机上实施微隔离,无法覆盖主机系统本身漏洞造成的风险敞口。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

下一代防火墙,为网络安全保驾护航

下一代防火墙,为网络安全保驾护航

近日,境外黑客对我国发起了网络攻击,以我国多家视频监控系统作为攻击目标,对此,国家互联网紧急发文,提醒各单位及时落实网络视频修复,加固和实时防护。

2020-03-24 16:46:41

数据库安全技术和数据库防火墙技术

数据库安全技术和数据库防火墙技术

数据库防火墙是继承传统防火墙,下一代防火墙的安全。专门针对数据存储的核心——数据库的一款安全防护产品,目前,数据库防火墙技术原理如下。

2020-03-24 16:54:34

在等保2.0时代下的下一代防火墙该如何选?

在等保2.0时代下的下一代防火墙该如何选?

近年来,各种网络攻击层出不穷,网络空间中的恶意威胁越来越多,恶意攻击呈现出工业化和智能化的趋势。网络安全等级保护制度2.0(简称等保2.0)相比,更符合当前的网络安全形势,继续检测到“网络安全法案”标准的国家标准中提到,威胁情报,并快速响应的要求提出了具体

2022-11-22 16:42:58

防火墙都有什么用处?企业该如何搭建?

防火墙都有什么用处?企业该如何搭建?

目前,由于企业潜在变现机会,Web应用研究已成为攻击者的首要发展目标。网络应用安全事故可能会造成数百万美元的巨大损失。域名管理系统(DNS)相关信息服务中断和分布式拒绝服务(DDoS)也会对企业业务发展产生一些负面影响。在众多安全对策中,Web应用程序防火

2022-11-23 11:39:33

【安全知识】 MSSP(安全托管服务提供商)用途与价值

【安全知识】 MSSP(安全托管服务提供商)用途与价值

MSSP 提供网络安全风险监控和管理服务,基础内容包括安全设备的集成与管理,如维护升级、变更调优等;增值内容主要为关联整合信息安全能力

2021-12-29 17:50:00

移动应用安全网关和传统防火墙的区别

移动应用安全网关和传统防火墙的区别

人生的幸福并非仅仅在于拥有金钱,他也在于获得知识的喜悦。了解了有关移动应用安全网关的相关知识是十分重要的,话不多说,让我们快点开始吧。 移动应用安全网关(MAG)是基于对移动安全的整体认识,在“Zero-Trust(零信任)”原则指导下,面向移动办公场景

2020-05-19 16:35:55

严选云产品

智思云核心人力云 核心人力云 提供完整的核心人力资源管理,以员工为中心,管理员工全生命周期。组织人事、时间管理和薪酬管理模块相互关联,数据深度集成,减少HR事务性操作,提升管理效率。以数据为基础,实现数据驱动的科学人才决策,以战略为导向,构建企业未来敏捷组织。
金蝶云星辰米面粮油行业ERP解决方案 金蝶云星辰米面粮油行业ERP解决方案,原材料&成品采购、生产、销售、仓内管理一体化,让库存管理精细化,降低损耗。商品多品类、规格管理、批次保质期管理、溯源管理、价格管理等精细化管理。业务数据完整,财务数据清晰,帮助企业及时回款,帮助老板进行正确的决策。
蓝墙互联云端地产smart ERP运营管理解决方案 蓝墙互联Julius任务督办通过标准化的督办流程和实时动态的过程监控,实现对重点事项从立项、分解、执行、汇报、办结、催办、反馈以及统计分析的管理,全过程信息化、透明化,确保督办事项得到坚决有效的贯彻落实。内置效率工具,快速写日报/周报/月报。多种汇报模板可以自由选择,方便高效协作。
鲁班大全 鲁班大全是将鲁班旗下所有客户端软件产品集中在一起统一管理的工具软件,帮助您更好的管理和使用鲁班软件。可快捷启动运行已安装的鲁班软件,免去从桌面大量图标中寻找的困扰,软件升级时可及时消息提醒,助您体验最新最强的鲁班软件。
腾讯云优测测试服务 腾讯云优测测试服务,全链路压力测试,包括丰富的系统函数可支持复杂业务场景构造。提供全球各地不同压力源,模拟百万级真实用户流量。实时监控测试过程,提供多维度可视化数据统计,快速定位性能瓶颈。详细的采样日志,帮助追踪性能问题。
致远互联智慧党建综合管理平台 致远互联智慧党建综合管理平台覆盖“党员管理、党群活动、教育学习、党理考核、数据分析”等党建工作全维度应用,支持混合云模式部署,实现多终端覆盖,支持党建大数据建设要求。

甄选10000+数字化产品 为您免费使用

申请试用