UTM新功能:让真正的统一安全成为现实

《经济学人》信息部的最新报告指出,很多企业对其入侵检测和响应程序缺乏信心,他们担忧的问题包括快速检测新事件,尤其是涉及高级威胁的事件,以及处理涉及员工的意外事故。

现在越来越多的统一威胁管理(UTM)产品开始支持新的高级防御和检测功能,这些功能可以用来帮助解决这些问题。这篇文章介绍了这些新兴的UTM功能,并阐述了企业应该如何使用它们来防止入侵以及加速对可能发生事件的检测。

数据丢失防护

数据丢失防护(DLP)技术主要用于检测和阻止攻击者试图将敏感数据从企业内部渗出到外部位置的行为。DLP可以保护的敏感数据包括社会安全号码、信用卡号码、医疗记录和知识产品。虽然很多人认为DLP是基于文本的技术,专注于电子邮件和文字处理文档,但事实上,它也能够分析音频、视频和其他非文本形式的文件。

因此,UTM很适合于部署DLP技术来分析出站流量的内容,并确保防止基于网络的渗出,无论是有意还是无意的。

要做到这一点,首先将DLP配置为测试模式,让它记录但不阻止可疑行为。这样一来,安全团队就有机会来完善DLP规则集,而不会在不经意间阻止良性流量。在DLP经过调整后,它可以被切换为正常模式,以阻止可疑流量。

“云中沙盒”

某些供应商的UTM产品可以配合基于云的沙盒服务。如果企业的UTM设备看到一个试图通过它的可执行文件,并且觉得该文件非常可疑,那么UTM可以暂停该可执行文件的传输,并转发副本到基于云的沙盒以进行进一步评估。这个沙盒提供了安全的隔离环境来运行这个可执行文件以及分析其行为,这样UTM就可以确定是否允许或拒绝这个文件。

基于云的沙盒服务可以非常好地发现高级和新兴恶意软件,特别是当UTM定位为“监控试图进入企业网络的流量”时。然而,有些企业的政策禁止通过电子邮件和其他机制来传输可执行文件,在这种未经授权可执行文件已经被阻止的环境中,使用基于云的沙盒技术将会浪费资源,而不会提供更高的安全性。

带宽管理

一些UTM产品还提供的另一个功能是服务质量(QoS)执行。这允许通过UTM的部分或全部的网络服务管理自己的带宽,这样就没有服务会使用太多UTM的带宽。QoS执行可以有效地限制一些分布式拒绝服务攻击(DDoS)的影响,例如,当DDoS攻击瞄准受UTM保护的web服务器时,这不太可能影响UTM保护的其他服务器和系统的带宽。

企业应该认真考虑在激活QoS执行前监控网络使用情况。这可以帮助确保设置的QoS阈值是基于实际需求的。否则,由于带宽限制,企业关键的流量可能会在无意中被减慢或者完全停止。

结论

UTM产品可以越来越好地检测和阻止针对企业系统的高级攻击。对其处理高级威胁的能力缺乏信心的企业应该认真考虑购买新的UTM产品,或者在其现有的UTM产品中激活新的功能,以提高其入侵检测功能,从而有效地防止事故的发生。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部