面对企业IT转型 如何实现网络安全防护(2)

  什么是企业最佳安全防护围阻策略?

大型企业与服务供应商如何应付不断增长的安全威胁?虽然越来越依赖网络连线服务正常运行时间,但许多公司发现传统安全防护解决方案如防火墙和入侵防御系统(intrusion prevention systems;IPS)等,在规模上并不具备足够的能力缓解现今在数量和复杂度上不断增长的混合式多向性DDoS攻击。

近来发生的DDoS攻击可压垮较小型的执行网络装置,并使网络基础设施和应用程式容易遭受停机时间及进一步威胁。为保持弹性,企业与服务供应商需要稳健的安全防护和处理硬体功能性,使其即使在遭受巨大流量攻击时也能继续提供完整系统功能,且不影响系统效能。

此外,要防御DDoS攻击,还需要一个容易能与现有IT基础架构整合的稳健安全防护解决方案;此包括流量管理的功能组合,以确保用户服务的高可用性和选择性交付。总之,这些实体和虚拟系统必须能确保网络运营商也能扩展其网络容量、缓解威胁并施加更大的内容控制。

随着网络复杂度与规模的增长,扩展安全防护装置和加密通讯为至关重要的需求。服务供应商可藉由充分运用针对更细微的攻击,提供敏捷防御机制的产品来防止看似合法的流量利用应用程式漏洞,以构建稳健的第7层(L7)保护。

随着加入连网的新设备越来越多,需要将其整合至运营商的安全防护系统内以满足策略和合规性需求。

据安全专家透露,现今的新设备能在硬体上执行基于政策的网络连结动作,例如实现安全防护功能(如流量管理或云端安全防护政策)的能力,以保护应用程式的性能和可用性,并确保众多客户所面对的网络不受破坏。

以ADC和CGN为例,其位处于连往大多数网络的关键入口位置,此地利使其可找出先进的安全功能防护能力,因此可在威胁得以进入网络前将其停止或缓解。

企业与网络运营商可采取其他措施以强化其网络防御,包括在网络上各点采取多重互补方法实施安全防护,因此得以去除安全防护失效的各单点;将群众与程序纳入网络安全防护规划;采用安全防护政策、安全防护意识训练和政策实施;以及藉由确保每个网络装置的操作系统皆停用未使用的服务以防止攻击,进而维护网络、服务器和用户端完整性。

随着企业与服务供应商网络逐步发展,因此确保安全防护将会成为必须的IT需求,而并不是仅仅拥有设备。安全防护漏洞跨越各产业延伸到存取、基础架构和应用程式;在固定与移动网络上都可能发生,并破坏企业的实体、知识产权及金融资本。网络上漏洞所导致的任何停机时间都会对客户的体验、企业的品牌声誉带来破坏性影响,并最终影响业务的收益与可持续性。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部