網(wǎng)絡(luò)分流器-關(guān)于網(wǎng)安產(chǎn)品類分感想

眾所周知,戎騰網(wǎng)絡(luò)分流器是網(wǎng)絡(luò)安全領(lǐng)域網(wǎng)絡(luò)監(jiān)控前端重要的基礎(chǔ)裝備!對(duì)整個(gè)網(wǎng)絡(luò)安全起到了至關(guān)重要的不可替代的作用!然而像網(wǎng)絡(luò)分流器TAP這類的設(shè)備到底是屬于網(wǎng)絡(luò)安全什么類別的產(chǎn)品呢? 業(yè)界存在著一定的認(rèn)知差異,今天我們淺談一下網(wǎng)絡(luò)安全產(chǎn)品的類分!
網(wǎng)絡(luò)分流器-關(guān)于網(wǎng)安產(chǎn)品類分感想
網(wǎng)絡(luò)分流器-關(guān)于網(wǎng)安產(chǎn)品類分感想
盒式48個(gè)10GATCA14槽480個(gè)10G和76個(gè)100G移動(dòng)信令采集設(shè)備160個(gè)10G和48個(gè)100G

成都創(chuàng)新互聯(lián)是一家專業(yè)提供民豐企業(yè)網(wǎng)站建設(shè),專注與成都做網(wǎng)站、網(wǎng)站制作、HTML5、小程序制作等業(yè)務(wù)。10年已為民豐眾多企業(yè)、政府機(jī)構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)網(wǎng)站設(shè)計(jì)公司優(yōu)惠進(jìn)行中。

第一部分 概述

我們先來看看IDC沿用多年的分類。

將安全分為了產(chǎn)品和服務(wù),產(chǎn)品又分為了軟件和硬件。IDC的市場(chǎng)研究也是基于這個(gè)框架來做的。這些年,網(wǎng)絡(luò)安全產(chǎn)業(yè)高速發(fā)展。當(dāng)前網(wǎng)絡(luò)安全細(xì)分領(lǐng)域非常多,產(chǎn)品特性也存在交集,且產(chǎn)品形態(tài)也會(huì)隨著技術(shù)發(fā)展和應(yīng)用場(chǎng)景動(dòng)態(tài)演變,因此對(duì)網(wǎng)絡(luò)安全產(chǎn)品分類還是挺有挑戰(zhàn)的工作。本文關(guān)注網(wǎng)絡(luò)安全產(chǎn)品分類,暫不考慮服務(wù)。將網(wǎng)絡(luò)安全產(chǎn)品分為“端點(diǎn)安全”、“網(wǎng)絡(luò)安全”、“應(yīng)用安全”、“數(shù)據(jù)安全”、“身份與訪問管理”和“安全管理”六個(gè)一級(jí)分類。每個(gè)一級(jí)分類下面還定義若干個(gè)二級(jí)分類,二級(jí)分類從屬于一級(jí)分類。近些年“云大物移”對(duì)網(wǎng)絡(luò)安全產(chǎn)品形態(tài)、特性和應(yīng)用場(chǎng)景產(chǎn)生一定影響,戎騰網(wǎng)絡(luò)認(rèn)為未來多年這種影響會(huì)更加持續(xù)和深入。據(jù)此定義了“云”、“大數(shù)據(jù)”、“物聯(lián)網(wǎng)”和“移動(dòng)”四個(gè)一級(jí)場(chǎng)景。每個(gè)場(chǎng)景下均有若干個(gè)二級(jí)場(chǎng)景,二級(jí)場(chǎng)景從屬于一級(jí)場(chǎng)景。

第二部分 分類介紹

我們先來看看一級(jí)分類。

“端點(diǎn)安全”包括三個(gè)二級(jí)分類,分別為“惡意軟件防護(hù)”、“終端安全管理”和“其他”。每個(gè)二級(jí)分類下面包含若干個(gè)三級(jí)分類,三級(jí)分類從屬于二級(jí)分類,下同。這部分三級(jí)分類需要說明的就是終端檢測(cè)與響應(yīng)(Endpoint detection and response),這個(gè)在國外市場(chǎng)比較火,大有代替防病毒產(chǎn)品的趨勢(shì)。目前在國內(nèi)看到此類方案較少,當(dāng)然也可能是我的認(rèn)知有限。

端點(diǎn)安全包括三個(gè)二級(jí)分類,分別為“惡意軟件防護(hù)”、“終端安全管理”和“其他”。每個(gè)二級(jí)分類下面包含若干個(gè)三級(jí)分類,三級(jí)分類從屬于二級(jí)分類,下同?!熬W(wǎng)絡(luò)安全”包括四個(gè)二級(jí)分類,分別為“安全網(wǎng)關(guān)”、“檢測(cè)與防御”、“網(wǎng)絡(luò)監(jiān)控與審計(jì)”和“其他”。這是個(gè)大類別,這部分所占市場(chǎng)份額也是最大的。這部分的三級(jí)分類需要說明的有三點(diǎn):1.×××?xí)罕粴w類到安全網(wǎng)關(guān)中是因?yàn)轭惙阑饓Ξa(chǎn)品幾乎都具備×××功能。雖然獨(dú)立×××產(chǎn)品也發(fā)展出一些專有特性,如認(rèn)證與權(quán)限管理,應(yīng)用虛擬化等。2.高級(jí)威脅檢測(cè)(APT)產(chǎn)品主要針對(duì)“0 day”漏洞利用問題,雖然結(jié)合了行為分析、威脅情報(bào)和沙箱等特性,本質(zhì)上還是檢測(cè)行為,因此被歸類到***檢測(cè)與防御類別中。3.在國內(nèi)上網(wǎng)行為管理也是一個(gè)大類別,被歸類到行為管理與審計(jì)中是因?yàn)樯暾?qǐng)銷售許可證一般是按照網(wǎng)絡(luò)通訊審計(jì)標(biāo)準(zhǔn)進(jìn)行檢測(cè)。

“應(yīng)用安全”包括三個(gè)二級(jí)分類,分別為“WEB安全”、“數(shù)據(jù)庫安全”和“郵件安全”。這部分比較清晰,三級(jí)分類大家看圖即可,就不一一贅述了。

“數(shù)據(jù)安全”包括三個(gè)二級(jí)分類,分別為“數(shù)據(jù)治理”、“文件管理與加密”和“數(shù)據(jù)備份與恢復(fù)”。大數(shù)據(jù)時(shí)代,對(duì)于國家、企業(yè)和個(gè)人來說數(shù)據(jù)都是核心資產(chǎn),數(shù)據(jù)安全尤為重要。數(shù)據(jù)治理主要包括:數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)分級(jí)和數(shù)據(jù)控制,DLP類產(chǎn)品能夠解決數(shù)據(jù)控制部分的問題。仙兒認(rèn)為數(shù)據(jù)安全的難點(diǎn)在于數(shù)據(jù)價(jià)值評(píng)估,安全防護(hù)級(jí)別應(yīng)與數(shù)據(jù)價(jià)值匹配。哪位對(duì)數(shù)據(jù)價(jià)值評(píng)估有研究,我要拜師學(xué)藝。

“身份與訪問管理”包括兩個(gè)二級(jí)分類,分別為“認(rèn)證與權(quán)限管理”和“高級(jí)認(rèn)證”。這部分是安全的重要組成部分,基本上圍繞三個(gè)問題展開?!澳闶钦l?”是認(rèn)證問題,“你能干什么?”是權(quán)限問題,“你干了什么?”是審計(jì)問題。

“安全管理”包括三個(gè)二級(jí)分類,分別為“安全運(yùn)營(yíng)和事件響應(yīng)”、“脆弱性評(píng)估與管理”和“治理、風(fēng)險(xiǎn)與合規(guī)”。先來說說日志審計(jì)LA、安全信息和事件管理SIEM和安全運(yùn)營(yíng)中心SOC的區(qū)別。LA的數(shù)據(jù)源是log,主要過程是收集與處理、分析和展示。SIEM的數(shù)據(jù)源除了log,應(yīng)該還有flow、dpi、full packet、registry、process等,數(shù)據(jù)量更大,在收集與處理和分析能力要求更強(qiáng),展示內(nèi)容也比LA更豐富完整。SOC就是在SIEM基礎(chǔ)上增加工作流,當(dāng)然最新特性還有安全自動(dòng)化與協(xié)同(Security automation and orchestration)。國內(nèi)的此類產(chǎn)品數(shù)據(jù)收集維度較為單一(主要是log),數(shù)據(jù)處理和分析能力、安全自動(dòng)化及協(xié)同還有進(jìn)一步提升空間。再來說說漏洞掃描和補(bǔ)丁管理。前段時(shí)間的wannacry就是一個(gè)N day漏洞利用,只要及時(shí)打了補(bǔ)丁就不會(huì)出事。對(duì)于一般用戶來說,及時(shí)進(jìn)行安全更新,安全風(fēng)險(xiǎn)就會(huì)大大降低。如果值得用一個(gè)0 day漏洞來***你,你就要考慮更高等級(jí)得安全防護(hù)措施了。
網(wǎng)絡(luò)分流器-關(guān)于網(wǎng)安產(chǎn)品類分感想
帶DPI和五元組過濾功能,內(nèi)外層剝離

第三部分 其他場(chǎng)景 | 網(wǎng)絡(luò)分流器

先來看一下“云”。

“云”場(chǎng)景包括兩個(gè)二級(jí)場(chǎng)景,分別為“云安全”和“安全云”。不是玩文字游戲,這兩個(gè)確實(shí)有區(qū)別。先來說說云安全。無論是私有云還是公有云,云安全指的都是IaaS的問題。一般來說數(shù)據(jù)中心上云后,原來盒子形態(tài)的網(wǎng)絡(luò)安全產(chǎn)品無法部署,云安全產(chǎn)品應(yīng)運(yùn)而生??梢岳斫鉃樵瓉響?yīng)用到數(shù)據(jù)中心的安全產(chǎn)品軟件化,在適配云平臺(tái)基礎(chǔ)上解決了一些云上的安全問題,如:主機(jī)安全、租戶隔離、東西流量、應(yīng)用防護(hù)等。再來說說安全云,這個(gè)可以理解為SaaS服務(wù)。原來你購買一臺(tái)抗DDoS設(shè)備部署在本地(On-premise),保護(hù)服務(wù)器免受拒絕服務(wù)***。SaaS服務(wù)提供商那里購買一個(gè)賬號(hào),將流量牽引到服務(wù)提供商那里,由他們負(fù)責(zé)檢測(cè)并清洗流量,讓合法流量能夠訪問你的服務(wù)器。目前常見的安全云服務(wù)有云抗D、云WAF、云身份認(rèn)證IDaaS、網(wǎng)站云監(jiān)控和掃描等。

“大數(shù)據(jù)”場(chǎng)景包括兩個(gè)二級(jí)場(chǎng)景,分別為“大數(shù)據(jù)安全”和“大數(shù)據(jù)技術(shù)在安全領(lǐng)域的應(yīng)用”。大數(shù)據(jù)是未來最重要的資源,面臨的問題也比較明確,一是資源擁有者如何保障資源的安全性;二是合法收集和合理利用大數(shù)據(jù)資源。大數(shù)據(jù)技術(shù)在安全領(lǐng)域的應(yīng)用,目前能夠看到的有態(tài)勢(shì)感知、威脅情報(bào)、反欺詐、風(fēng)控和反洗錢等。

“物聯(lián)網(wǎng)”場(chǎng)景包括兩個(gè)二級(jí)場(chǎng)景,分別為“工控安全”和“智能設(shè)備”。應(yīng)用到工業(yè)控制領(lǐng)域的安全產(chǎn)品對(duì)硬件有一定要求,寬溫、寬濕和寬壓等。軟件能夠?qū)た叵到y(tǒng)(Scada、DCS、PLC)進(jìn)行安全防護(hù)。智能設(shè)備普及,我們面臨的安全問題也會(huì)逐漸增多,這是未來安全的大市場(chǎng)。

最后一個(gè)場(chǎng)景“移動(dòng)”。我們現(xiàn)在幾乎離不開手機(jī),移動(dòng)安全也是一個(gè)大問題。對(duì)于移動(dòng)設(shè)備來說,個(gè)人隱私保護(hù)由為重要。很多app請(qǐng)求訪問位置、通訊錄、信息、通話記錄、照片等隱私數(shù)據(jù),一旦允許后app訪問了哪些數(shù)據(jù)?有無收集個(gè)人隱私行為?用戶并不知情。對(duì)于移動(dòng)應(yīng)用來說,客戶端App的安全問題主要是篡改問題,如果安裝了經(jīng)篡改的App等同于在手機(jī)上裝了***。服務(wù)端的安全問題與應(yīng)用安全類似,更確切點(diǎn)說是Web安全,因?yàn)榭蛻舳伺c服務(wù)端通信大量使用HTTP/HTTPS協(xié)議。
網(wǎng)絡(luò)分流器-關(guān)于網(wǎng)安產(chǎn)品類分感想
信令采集設(shè)備支持IPV4和IPV6,用戶關(guān)聯(lián)成功率達(dá)99%支持10G和100G接口!
通過以上大家可以對(duì)網(wǎng)絡(luò)安全產(chǎn)品分類有個(gè)清淅的認(rèn)識(shí)!

網(wǎng)站題目:網(wǎng)絡(luò)分流器-關(guān)于網(wǎng)安產(chǎn)品類分感想
鏈接URL:http://muchs.cn/article22/ishdjc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站策劃App設(shè)計(jì)、定制開發(fā)靜態(tài)網(wǎng)站、全網(wǎng)營(yíng)銷推廣微信公眾號(hào)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設(shè)公司