深信服社区»版块 安全类 安全技术 【安全课堂】第一期:论新形势下的互联网基础-安全可视 ...

【安全课堂】第一期:论新形势下的互联网基础-安全可视

查看数: 8682 | 评论数: 26 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-6-21 12:52

正文摘要:

安全就是:让好人干好事,坏人干不了坏事 IT业务变得复杂,网络变得更开放,安全变得不可信任 安全风险已经难以识别 基于IP、特征来识别安全威胁的方式,已经难以全面帮助我们看见网络中的风险 如果无法“看见” ...

回复

若尘 发表于 2016-7-4 16:53
现今,网络安全,信息安全已经成为用户迫在眉睫的重要事件,我们的网络安全存在重大威胁,通过可视化安全维护可以有效保证我们的业务数据安全最大化
adds 发表于 2016-7-1 12:41
安全,是某公司任何一家企业都不能回避的问题。在一个网络全面互联,IT高速发展的时代,随着技术带来收益的同时,安全风险也在逐步加大。IT网络越庞大,数据中心越冗余,人们对安全的认识也越来越深刻,越来越重视。
因为安全的重要,才产生了一大批的硬件安全和软件安全厂商,层出不穷的安全泄密事件也让人们意识到:网络攻击无处不在。
对于一个企业来说,如何保护自己的企业网络安全?
首先,要依靠硬件安全产品的支撑。再高超的技术,如果没有底层硬件的支撑,也只是纸上谈兵。
在对抗外网攻击的同时,要知道自己内网有哪些危害。来自内部的攻击才是最可怕的。所以,我们需要一个可视的网络,用户可视、行为可视、业务可视。只有了解深入了解自己的网络,才能在发现攻击时及时做出反应。
第二,要有专业的安全人员和应对机制。如果没有安全人员,安全设备也仅仅是一个铁盒子,无任何用处。而机制就是保障在设备发出告警信息,安全人员如何做出快速响应,降低安全风险对网络和数据的危害。
期待下一期的安全课堂。!
tracy 发表于 2016-7-1 10:57
任何的安全都是相对来说的,所有的安全都是攻防的对抗,没有最好的矛,没有最好的盾。依靠现有网络安全技术和设备基本上可以防御住95%的攻击,其他5%出现的几率也比较少,都是真正意义上的黑客进行有针对的攻击,甚至使用社工攻击,设备可能不会出现错误,但是人是可能出现问题的。现有的攻击中最厉害的应该是APT和0day了,ddos现在可以通过高防进行分流了,apt是一个长时间的有预谋的攻击时手段,可能潜伏很长时间,对于网络管理者来说是比较头疼的了,如果要从无数日志中分析出来那些是APT攻击确实很有难度,这样可视化就大大减轻了管理者的负担,可以通过多重项目的搜索,和实时的报警,根据报警级别和企业内部要求的安全级别进行甄别。0day事件相对来说就比较少了,毕竟找出一个主流的漏洞需要的技术水平是很高的。可视化只是简化了报表的呈现,让设备代替进行一些程度的分析,但是多重的安全要求的不是一个方面,比如一个大楼,要在出入口有门禁和保安,级别再高可能需要警犬等,进入大楼每间房间都有自己的门锁,再安全就是不只是一把钥匙可以开门,多重认证。大楼里面各个位置都要设置监控,可以发现一些行为不正常的人,每个办公室可能还有报警装置,有了问题马上点击报警,再有保安人员定期进行巡逻,基本上比较安全了。
Mr·陈 发表于 2016-6-30 10:03
我们AF的特点就是可视化和双向检测,
zycsilence 发表于 2016-6-30 09:04
安全可视,有助于第一时间找到问题所在,并让普通的运维人员都能看的懂得安全,才是真安全
adds 发表于 2016-6-29 22:14
视频播放不了。时间:6月29日晚上10点10分10-13分。麻烦排查下。看是不是都不打开。
少攀 发表于 2016-6-29 15:34
现在的IT安全已经越来越受重视,加强网络信息安全,数据安全,对企业个人都是至关重要的!
袁小鹏 发表于 2016-6-29 15:04
很有必要,方便管理员实时了解网络状况,处理故障。
发表于 2016-6-29 14:48
看到风险威胁才能去处理去防护,看都看不见何谈防护