高級安全分析約翰娜·蒂爾·約翰遜是NemertesReserch公司的首席執(zhí)行官,她推薦了高級安全分析工具,該工具會對那些可能意味著數(shù)據(jù)泄露、遭到入侵、漏洞的情景作出實時分析,更重要的是,還會作出預(yù)先反應(yīng)。蘭迪推薦火眼公司的惡意安全軟件檢測工具,NetflowData(提供關(guān)于內(nèi)部設(shè)備是否受到入侵的高價值信息),以及類似ARGUSSoftware、SiLK(互聯(lián)網(wǎng)級別知識系統(tǒng),CERT網(wǎng)絡(luò)情景感知團隊開發(fā)的流量分析工具集合),以及Bro網(wǎng)絡(luò)安全分析器。“補丁管理、數(shù)據(jù)備份,以及全盤加密這樣的工具會提供基礎(chǔ)的網(wǎng)絡(luò)衛(wèi)生(Cyber-hygiene)環(huán)境,讓公司得以繼續(xù)安全成長,對安全事件進行響應(yīng)。
   
 您當(dāng)前的位置 : 國內(nèi)新聞>

做好網(wǎng)絡(luò)安全工作的13大必備工具

海口網(wǎng) http://6chong.cn 時間:2015-06-05 10:00

  補丁管理

  “有三種工具是每家公司都應(yīng)該擁有的,”City of San Diego公司的首席信息安全官、副主管蓋瑞·海斯利普說。

  “補丁管理、數(shù)據(jù)備份,以及全盤加密這樣的工具會提供基礎(chǔ)的網(wǎng)絡(luò)衛(wèi)生(Cyber-hygiene)環(huán)境,讓公司得以繼續(xù)安全成長,對安全事件進行響應(yīng)。然后,當(dāng)預(yù)算更加充足時,這些公司可以為公司提供更多的安全控制。如果必須在這些里面選一個的話,我會選擇補丁管理。部署補丁管理策略能夠保證公司的IT資產(chǎn)版本最新,降低風(fēng)險暴露,使得壞人更難入侵。不過這方面基本沒有什么一站式解決方案?!?/p>

  Cyphort

  大衛(wèi)·詹布魯諾是tribune Media的高級副總裁和首席情報官,他建議公司應(yīng)當(dāng)向著一種名為“軟件定義數(shù)據(jù)中心”的概念前進。

  “我們正在使用VMware的解決方案棧中的微觀細(xì)分功能。從歷史上來講,這對硬件非常有挑戰(zhàn)性,但在軟件世界里,所有東西都可以用安全姿態(tài)封裝起來。不論是在內(nèi)部還是在外部網(wǎng)絡(luò)里,安全都可以跟隨著文件流動。審計能力、操作自動化、變化能見度的防御能力正在改變傳統(tǒng)防御方式?!?/p>

  詹布魯諾部署了Cyphort,利用云端監(jiān)測來自美國東西部的數(shù)據(jù)。

  藍盒子

  約翰·約翰遜博士是John Deere的安全策略師安全架構(gòu)師,他認(rèn)為:“其中一個有趣的新領(lǐng)域是使用技術(shù)在用戶和SaaS解決方案中提供一個新的層面,因此公司可以管理驗證和加密方案,并保管相關(guān)的密鑰,同時使用SaaS軟件提供的解決方案保持接近于滿的工作效率。也有一些針對云端文件存儲以及同步功能(比如Box)的新型解決方案,它們會增加加密、數(shù)據(jù)丟失防護,細(xì)粒度報告功能?!?/p>

  對自帶軟件辦公(BYOD)環(huán)境,他推薦那些可以將公司數(shù)據(jù)封裝起來,并防止數(shù)據(jù)移動的產(chǎn)品,比如Bluebox。該軟件會在特定的數(shù)據(jù)和應(yīng)用周圍建立可變的所謂“數(shù)據(jù)花園”,并實現(xiàn)公司規(guī)則。

  端點檢測與響應(yīng)

  尼爾·麥克唐納德是加特納咨詢的副總裁、著名分析師,他建議客戶首先抹去微軟設(shè)備上的管理員權(quán)限,然后購買端點檢測與響應(yīng)(Endpint detection and response,EDR)解決方案,該方案會持續(xù)監(jiān)控并分析端點的狀態(tài),以確定系統(tǒng)是否受到入侵。麥克唐納德強調(diào),EDR解決方案提供持續(xù)可見性,如果和持續(xù)性分析工具結(jié)合,可以幫助公司縮短檢測到攻擊的時間。

  “對服務(wù)器負(fù)載而言,我會將反惡意軟件掃描替換成某種應(yīng)用控制解決方案,以防止任何未授權(quán)代碼的運行。它會保證大多數(shù)惡意軟件遠(yuǎn)離系統(tǒng),還會加強可操作性,并改變管理衛(wèi)生環(huán)境?!?/p>

  火眼Netflow Data

  維吉尼亞科技(Virginia Tech)的IT安全實驗室主管、安全官員蘭迪·馬乾尼認(rèn)為,對靜態(tài)外圍防御而言,最大的漏洞在于多數(shù)組織都更關(guān)注流入流量,而不是流出流量。持續(xù)性監(jiān)控也被稱為網(wǎng)絡(luò)安全監(jiān)控或擠壓檢測(Extrusion Detection),它主要關(guān)注流量和日志文件分析。蘭迪推薦火眼公司的惡意安全軟件檢測工具,Netflow Data(提供關(guān)于內(nèi)部設(shè)備是否受到入侵的高價值信息),以及類似ARGUS Software、SiLK(互聯(lián)網(wǎng)級別知識系統(tǒng),CERT網(wǎng)絡(luò)情景感知團隊開發(fā)的流量分析工具集合),以及Bro網(wǎng)絡(luò)安全分析器。

[來源:中國新聞網(wǎng)] [作者:] [編輯:覃業(yè)偉]
版權(quán)聲明:

·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。

·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。

?
圖解??谝恢軣崧劊汉?谌請蠛?诰W(wǎng)入駐“新京號”
圖解??谝恢軣崧剕多彩節(jié)目,點亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解海口一周熱聞:??讷@評國家食品安全示范城市
災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
圓滿中秋
勇立潮頭踏浪行
“發(fā)現(xiàn)海口之美”攝影大賽
     
     
     
排行
 
旅客注意!??诿捞m機場T2值機柜臺17日起調(diào)整
尋舊日時光 海口部分年輕人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力???樂享多彩假日
??冢撼鞘猩v煙火氣 夜間消費活力足
??冢洪L假不停歇 工地建設(shè)忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶??谧钪星?/a>
 
|
|
 
     6chong.cn All Rights Reserved      
??诰W(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

瓊公網(wǎng)安備 46010602000160號

  瓊ICP備2023008284號-1
中國互聯(lián)網(wǎng)舉報中心
?