企业盲点与过时工具:安全团队必须不断发展

发布时间 - 2023-04-11 14:44:52    点击率:1661次

企业网络已经变得原子化——分散、短暂、加密、多样(DEED)。此类DEED环境和我们赖以保护这些环境的常规工具,让我们的网络可见性和防护能力出现了缺口。盲点泛滥,主要原因有三。

深度包检测(DPI)逐渐失效。隐私和安全问题的推动下,网络流量加密变得十分普遍,遮住了许多传统网络可见性工具和安全工具的眼睛,比如下一代防火墙(NGFW)、入侵防御系统(IPS)和网络检测与响应(NDR)系统。走解密路线的公司很快就发现(尤其是所处行业监管严格的公司),进行持续检测所需的解密级别是有问题的,因为暴露的流量可能被看到或捕获。更不用说额外的开销和性能权衡了。

而且,DPI也难以扩展。在DEED环境中,找到部署SPAN端口的入口点没那么简单。即使搞清楚了该在哪里设置,大规模部署也存在成本和复杂性问题。几乎没几家公司还有兴趣部署硬件了。这事儿太麻烦了,很耗时间,而且在需要可见性的每个地方都部署真的很贵。然而,即使是基于软件的方法,也需要构建、扩展和管理虚拟机(VM)。软件方法消除了实体设备的成本和复杂性,但在数百个位置添加SPAN端口和流量镜像同样是一项艰巨的任务。盲点必然存在,因为网络总有些部分是DPI无法看到的。

云流量日志各不相同。各个云服务提供商(CSP)可以为自己特定的云环境提供良好的可见性机制。但Flexera《2022年云状态报告》揭示,89%的企业采用多云策略,不同CSP提供不同功能,但都有所欠缺。此外,这一领域没有什么标准可用,所以各CSP提供的数据类型、数据捕获方式和可见性级别各不相同。需要特定的专业知识才能了解这些差异,知道哪些差异比较重要,以及是否实质性差异。可见性也是各自独立的,所以看到流量从哪儿来到哪儿去,在云内和云间如何流动,确实是个挑战。将不同云流量日志集中到一起并规范化这些数据,以便统一分析而无需在各个CSP之间来回切换上下文,同样是一项繁重的任务。

端点遍布各处,且不是所有端点都支持代理。端点检测与响应(EDR)成为新近热门工具是有原因的:它能解决很多问题。但是,客户和潜在客户表示,他们的端点EDR覆盖率在60%~70%之间,不包括路由器和交换机等网络设备。还有大量其他设备连接到他们的公司网络,同样也不支持代理,或者在他们控制范围之外。比如销售点(POS)系统、暖通空调系统、物联网设备和智能电视。此外,还有很多他们甚至没感知到的设备,因为自带设备办公(BOYD)环境和随时随地工作模式引入了其他流氓设备,这些设备通过家庭网络和WiFi网络接入。只要无法获悉所有端点,漏洞必然存在。

改善网络可见性和安全

为了补上DEED环境和传统工具造成的漏洞,我们需要一种不一样的方法,让我们能够在更高层级可视化网络流量,囊括当前在用各类环境和无数设备,而无需捕获并解密数据包。做到这一点的关键就在于元数据和上下文。

流数据形式的元数据提供了一种无代理的被动方法,可供探知跨多云、本地和混合环境的网络流量,包括每个IP地址和每个设备。而且,由于元数据可以提供关于网络流量的信息,同时又不暴露敏感或隐私数据,收集和存储元数据的时候就不用过多考虑合规和监管问题。

将所有流元数据整合进一个平台,规范化这些数据,并以开源数据和特定于企业的上下文数据实时加以丰富,可以为不同团队全面了解网络流量情况提供通用语言并指明方向。他们可以专注于与自己相关的内容,不需要专业知识来理解不同流数据,也不用存储和查询各个平台,花几个小时来寻找答案。

将安全方法提升到我们所需的水平要从使用我们已经拥有的数据开始,还要给团队提供统一的视图和通用语言查看所有数据,这样他们才能专注于自己想要解决的问题。这种方法重在少而精,可以补上实时检测、实时调查和实时修复的短板,让安全团队能够有所发展,保护好自己治下的原子化网络。

来源:数世咨询

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线