• <li id="0yokw"></li>
    <fieldset id="0yokw"><source id="0yokw"></source></fieldset>
    <tfoot id="0yokw"></tfoot>
  • 高級安全分析約翰娜·蒂爾·約翰遜是NemertesReserch公司的首席執行官,她推薦了高級安全分析工具,該工具會對那些可能意味著數據泄露、遭到入侵、漏洞的情景作出實時分析,更重要的是,還會作出預先反應。蘭迪推薦火眼公司的惡意安全軟件檢測工具,NetflowData(提供關于內部設備是否受到入侵的高價值信息),以及類似ARGUSSoftware、SiLK(互聯網級別知識系統,CERT網絡情景感知團隊開發的流量分析工具集合),以及Bro網絡安全分析器。“補丁管理、數據備份,以及全盤加密這樣的工具會提供基礎的網絡衛生(Cyber-hygiene)環境,讓公司得以繼續安全成長,對安全事件進行響應。
       
     您當前的位置 : 國內新聞>

    做好網絡安全工作的13大必備工具

    海口網 http://m.yinhu3.com 時間:2015-06-05 10:00

      什么是安全人員心中最佳的必備的安全工具?本文列出的工具均為產業分析師、安全從業者,以及行業協會成員的意見和推薦。這些安全專家指出,安全沒有靈丹妙藥,最好的策略就是部署一個盡可能全面地深度解決方案。

      Windows上帝模式與SysInternals

      羅恩·沃那是大學的網絡安全研究主任,他認為對IT技術人員和安全從業人員而言,最重要的是對網絡安全知識的了解,以及知道從哪里獲得關于某一題材方面的技術、工具。了解所有事情是不可能的,因此應當集中精力獲取高質量的信息。

      沃那推薦了兩個網站供讀者參考,以及兩個工具箱:SysInternals和Windows GodMode。前者是一系列Window工具的集合,而后者則是一個系統控制面板自帶的管理員應用。

      微軟EMET

      微軟的增強緩解應急工具包(EMET),是一個工具箱,可以幫助阻止軟件中的漏洞被利用的實用程序。

      佛羅里達中部大學的計算機科學與工程方向副教授伊爾·金認為,EMET通過使用安全緩解技術來實現此目的。這些技術用作特殊防護和阻擋,導致利用者必須攻克障礙才能利用軟件漏洞。這些安全緩解技術不保證這些漏洞不被利用。而是盡量使漏洞的利用變得盡可能困難。

      Secure@Source, Q-Radar, ArcSight, Splunk

      杰夫·諾茨洛浦是國際隱私專業人員協會(IAPP)的首席技術官,他使用數據安全情報這樣的名詞來描述那些幫助IT人員理解數據基本情況的工具。

      “目前,我們擁有商業化情報工具、數據整合工具、數據發現工具、數據加密工具、合規工具,以及SIEM工具。然而在使用這些工具之前,安全人員需要理解收集到的到底是什么數據,它的位置在哪、它的結構是什么樣、如何被分類、如何被使用。大多數供應商都只在這其中的一兩個領域中展開行動,理解那些自己正在保護的數據本身是很重要的,但目前只有一小部分公司認識到了這一點,并擴展自身的產品,適應這種需求。”

      諾茨洛浦列出的工具包括Informatica公司的Secure@Source解決方案,以及IBM的Q-Radar,惠普的ArcSight、Splunk。

      內部威脅保護

      麥克·帕培是Northrop Grumman公司的副總裁和CISO,他表示,“如果想要清除破壞性惡意軟件、解決內部人員造成的數據泄露事件,公司應當在那些提供從內到外全方位保護的安全工具上投資。類似于破窗理論,那些可以作為基準,進行探測并對侵入網絡或客戶端上的陌生行為發出報警的安全工具可以幫助公司在威脅周期中提前消除那些存在問題的活動。”

      特權身份管理

      “我推薦特權身份管理(PIM)工具,它們可以控制管理員級的密碼,在某些情況下甚至可以管控共享的密碼和身份信息。”Forrester公司的副總裁、首席安全/風險分析師安德拉斯·西撒表示。

      “通過完全取代訪問內部網絡和云負載的實時管理員權限,這些工具對于防止數據泄露而言是極端重要的。它們可以讓攻擊者竊聽得到的管理員密碼和根密碼一文不值。同時,一般而言,PIM會進行密切檢測,并記錄所有接入設備的可編程權限或管理員權限。”

      補丁管理

      “有三種工具是每家公司都應該擁有的,”City of San Diego公司的首席信息安全官、副主管蓋瑞·海斯利普說。

      “補丁管理、數據備份,以及全盤加密這樣的工具會提供基礎的網絡衛生(Cyber-hygiene)環境,讓公司得以繼續安全成長,對安全事件進行響應。然后,當預算更加充足時,這些公司可以為公司提供更多的安全控制。如果必須在這些里面選一個的話,我會選擇補丁管理。部署補丁管理策略能夠保證公司的IT資產版本最新,降低風險暴露,使得壞人更難入侵。不過這方面基本沒有什么一站式解決方案。”

      Cyphort

      大衛·詹布魯諾是tribune Media的高級副總裁和首席情報官,他建議公司應當向著一種名為“軟件定義數據中心”的概念前進。

      “我們正在使用VMware的解決方案棧中的微觀細分功能。從歷史上來講,這對硬件非常有挑戰性,但在軟件世界里,所有東西都可以用安全姿態封裝起來。不論是在內部還是在外部網絡里,安全都可以跟隨著文件流動。審計能力、操作自動化、變化能見度的防御能力正在改變傳統防御方式。”

      詹布魯諾部署了Cyphort,利用云端監測來自美國東西部的數據。

      藍盒子

      約翰·約翰遜博士是John Deere的安全策略師安全架構師,他認為:“其中一個有趣的新領域是使用技術在用戶和SaaS解決方案中提供一個新的層面,因此公司可以管理驗證和加密方案,并保管相關的密鑰,同時使用SaaS軟件提供的解決方案保持接近于滿的工作效率。也有一些針對云端文件存儲以及同步功能(比如Box)的新型解決方案,它們會增加加密、數據丟失防護,細粒度報告功能。”

      對自帶軟件辦公(BYOD)環境,他推薦那些可以將公司數據封裝起來,并防止數據移動的產品,比如Bluebox。該軟件會在特定的數據和應用周圍建立可變的所謂“數據花園”,并實現公司規則。

      端點檢測與響應

      尼爾·麥克唐納德是加特納咨詢的副總裁、著名分析師,他建議客戶首先抹去微軟設備上的管理員權限,然后購買端點檢測與響應(Endpint detection and response,EDR)解決方案,該方案會持續監控并分析端點的狀態,以確定系統是否受到入侵。麥克唐納德強調,EDR解決方案提供持續可見性,如果和持續性分析工具結合,可以幫助公司縮短檢測到攻擊的時間。

      “對服務器負載而言,我會將反惡意軟件掃描替換成某種應用控制解決方案,以防止任何未授權代碼的運行。它會保證大多數惡意軟件遠離系統,還會加強可操作性,并改變管理衛生環境。”

      火眼Netflow Data

      維吉尼亞科技(Virginia Tech)的IT安全實驗室主管、安全官員蘭迪·馬乾尼認為,對靜態外圍防御而言,最大的漏洞在于多數組織都更關注流入流量,而不是流出流量。持續性監控也被稱為網絡安全監控或擠壓檢測(Extrusion Detection),它主要關注流量和日志文件分析。蘭迪推薦火眼公司的惡意安全軟件檢測工具,Netflow Data(提供關于內部設備是否受到入侵的高價值信息),以及類似ARGUS Software、SiLK(互聯網級別知識系統,CERT網絡情景感知團隊開發的流量分析工具集合),以及Bro網絡安全分析器。

      高級安全分析

      約翰娜·蒂爾·約翰遜是Nemertes Reserch公司的首席執行官,她推薦了高級安全分析工具,該工具會對那些可能意味著數據泄露、遭到入侵、漏洞的情景作出實時分析,更重要的是,還會作出預先反應。ASA融合了安全事件管理及監控(SEIM)與通常基于大數據技術的分析性功能。

      該工具還包括了診斷與入侵探測系統/入侵防御系統。Johnson推薦的工具包括Agiliance、Blue Coat、Damballa、火眼、Guidance、惠普ArcSight、IBM、Lastline、LogRhythm、McAfee/Intel、Splunk。

      團隊工具

      Forrester Research的主力安全風險分析師Rick Holland表示,“我推薦的最佳安全方案是團隊工具。是的,我們確實有很多靈丹妙藥;但我們真正需要的是那些為受到黑客入侵困擾的員工更多提供通訊、合作功能的工具。我們需要在那些可以讓員工更快速反應的工具上投入資金。”

      威脅情報

      Frank Kim是SANS Institute的首席安全官,面對那些會繞過傳統安全防御工具的高級威脅時,他相信那些能夠探測攻擊者以及陌生活動的安全能力更加重要。因此,威脅情報以及強大的信息共享是現代安全防御的重要一環。但這也需要高級分析以及挖掘內部及外部數據的能力。建設數據科學能力以智能分析大量數據可以讓組織獲取更多有價值信息,安全小組可以快速用到這些信息并作出反應。

    [來源:中國新聞網] [作者:] [編輯:覃業偉]
    版權聲明:

    ·凡注明來源為“海口網”的所有文字、圖片、音視頻、美術設計等作品,版權均屬海口網所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。

    ·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

    ?
    圖解海口一周熱聞:海口日報海口網入駐“新京號”
    圖解海口一周熱聞|多彩節目,點亮繽紛假期!
    圖解海口一周熱聞:海口新年音樂會將于2024年1月1日舉辦
    圖解海口一周熱聞:海口招才引智專場誠意攬才受熱捧
    圖解海口一周熱聞:海口獲評國家食品安全示范城市
    災后重建看變化·復工復產
    圓滿中秋
    勇立潮頭踏浪行
    “發現海口之美”攝影大賽
         
         
         
    排行
     
    旅客注意!海口美蘭機場T2值機柜臺17日起調整
    尋舊日時光 海口部分年輕人熱衷“淘”老物件
    海口:云洞襯晚霞 美景入眼中
    嗨游活力海口 樂享多彩假日
    海口:城市升騰煙火氣 夜間消費活力足
    海口:長假不停歇 工地建設忙
    市民游客在海口度過美好假期
    2023“海口杯”帆船賽(精英賽)活力開賽
    海口天空之山驛站:晚照醉人
    千年福地尋玉兔 共慶海口最中秋
     
    |
    |
     
         m.yinhu3.com All Rights Reserved      
    海口網版權所有 未經書面許可不得復制或轉載
    互聯網新聞信息服務許可證:46120210010
    違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

    網絡內容從業人員違法違規行為舉報郵箱:jb66822333@126.com

    瓊公網安備 46010602000160號

      瓊ICP備2023008284號-1
    中國互聯網舉報中心
    ? 主站蜘蛛池模板: 久久精品国产亚洲7777| 少妇丰满爆乳被呻吟进入| 午夜a一级毛片一.成| 香蕉eeww99国产在线观看| 在车上狠狠的吸她的奶| 久久久精品一区二区三区| 欧美BBBWBBWBBWBBW| 全球全球gogo专业摄影| 要灬要灬再深点受不了看| 国产综合在线观看| 中文字幕乱码中文字幕| 日本高清二三四本2021第九页 | 最近中文字幕2018高清在线| 免费看一级黄色毛片| 老师白妇少洁王局长| 国产精品一区二区在线观看| 久久精品国产乱子伦| 欧美成人片在线观看| 全黄a一级毛片| 美女被免费网站在线视| 在线观看视频中文字幕| 丰满人妻一区二区三区视频53| 日韩欧美在线不卡| 亚洲欧美日韩在线观看| 狠狠色综合网站久久久久久久| 国产精品久久亚洲一区二区| 一个人看的www日本高清视频| 成年视频在线播放| 乱中年女人伦av三区| 欧美呜巴又大粗又长| 免费a级毛片网站| 精品一区二区三区视频| 国产初次破初视频情侣| 18亚洲男同志videos网站| 国内精品久久久久久久影视麻豆 | www日本高清| 日韩人妻无码一区二区三区99| 亚洲热在线视频| 海角社区视频在线| 午夜免费小视频| 精品少妇ay一区二区三区|