加入收藏 | 设为首页 | 会员中心 | 我要投稿 东莞站长网 (https://www.0769zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

寻常网络安全防御体系

发布时间:2022-05-26 08:31:04 所属栏目:安全 来源:互联网
导读:大多数互联网公司的业务开展都依赖互联网,所以我们这里讨论的是基于数据中心/云环境下的业务网络安全问题。甲方安全的主要职责是保护公司互联网业务的安全,比如业务持续性,业务数据的私密性,所以要优先解决以下问题: 抗DDOS攻击,保障业务的持续性; 防
          大多数互联网公司的业务开展都依赖互联网,所以我们这里讨论的是基于数据中心/云环境下的业务网络安全问题。甲方安全的主要职责是保护公司互联网业务的安全,比如业务持续性,业务数据的私密性,所以要优先解决以下问题:
 
抗DDOS攻击,保障业务的持续性;
防拖库,保护业务数据的私密性,放置用户数据,交易数据等核心数据被窃取;
放后门,防止黑客非法获取服务器权限。
边界防御体系
 
          常见的防御体系是边界防护,从UTM到下一代防火墙,WAF都是这一体系的产物,这类体系强调御敌于国门之外,在网络边界解决安全问题。优势是部署简单,只要在网络边界部署安全设备就行了,似乎包治百病;但弱点也很明显,一旦边界被黑客突破,即可以长驱直入。有人打过一个比方,称这种防御体系是城堡体系,防御都在城墙,防护住了还好,没防住就只能让敌人进城屠城了。
 
          在Web领域至少会包含下面几层,数据库端,服务器端,网络层,网络边界。优点是每个产品功能定位清晰,允许不同品牌产品混用,攻击成本较高,安全性较好,不足之处是各个产品之间缺乏协同机制,如盲人摸象,各自为政,检测手段多是基于规则和黑白名单,对于抱有经济政治目的的专业黑客,攻克这种防御体系也只是时间问题。需要说明的是,完整的纵深对抗方式其实还会包括服务器内核级别检测和对抗。对应的安全产品:
 
数据库端:数据库审计,数据库防火墙
服务器端:主机IDS,服务器杀毒,内核加固类产品,主机waf
网络层:IDS,Web威胁感知,Web审计
网络边界:防火墙,UTM,WAF,IPS,本地流量清洗设备
河防体系
 
          腾讯lake2提出的河防体系,防御方要赢就要靠一个字,“控”,即把对手控制在一个可控范围,在用丰富的资源打败他。回到企业入侵防御上来,“控”的思路就是步步为营,层层设防,让黑客即使入侵进来也是在可控的范围内活动。具体措施就是要在隔离的基础上,严格控制办公网对生产网的访问,同时在对生产网内部进行隔离的基础上进行边界防护以及检测。河防体系特别适合数据中心用户,而且从业务规划就融入安全管控的公司,对于具有一定开发能力的公司,如果打算自助建设安全体系可以参考该体系。

(编辑:东莞站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!