范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

组织是如何滥用防火墙的

  防火墙既简单又复杂。它们很简单,因为它们只有一个功能:允许或拒绝组织内外的流量。它们很复杂,因为配置过程并不像看起来那么简单,而且公司可能在不知情的情况下通过不恰当的防火墙使用为自己设置了漏洞。
  我与云计算安全组织Illumio的产品管理副总裁马特•格伦(Matt Glenn)进行了交谈,以获得一些行业见解。
  参见:开启网络安全职业生涯:内部人士指南(免费PDF) (TechRepublic)
  Scott Matteson:组织是如何滥用他们的防火墙的?
  马特·格伦:就像很难用锤子固定一个费城头螺丝一样,事实证明防火墙并不总是所有工作的最佳工具。防火墙是用来保护周边地区的。换句话说,它们将可信的内部网络或云与不可信的外部网络分开。然而,它们并不是为高效的内部数据中心或云分割而设计的,尽管经常需要这样做。
  根据Illumio最近的调查结果,86%的受访者使用防火墙进行内部网络分割,而不是外围防御。这意味着超过四分之三的组织要求防火墙做一些他们原本不打算做的事情。从这个意义上说,它们被滥用了。
  斯科特·马特森:我们能做些什么来补救?
  马特·格伦:组织需要做的第一件事是认识到防火墙确实可以帮助解决许多安全挑战,但它们不应该用来解决所有问题。他们的目的是保护周边和防止威胁,但在许多情况下也被分割的任务。认识到您的防火墙可以并且应该用于什么,并实现替代解决方案来填补这些空白,这是您找到补救方法的第一步。
  参见:安全响应策略(TechRepublic Premium)
  Scott Matteson:与防火墙管理不当相关的一些安全风险和威胁是什么?
  马特·格伦:有两个共同的问题:
  组织认为他们的防火墙在保护他们,但是他们写了过于宽松的规则。这给了攻击者一个优势,他们有更多的表面积来对付。我曾看到组织在两个区域之间设置了防火墙,但是几乎允许任何事情——这满足了审计人员的要求,即一个区域被防火墙隔开了,但是它不能保护任何东西。更重要的是,随着防火墙规则的增长,它们有可能出现错误配置,从而暴露出来。
  "供应和祈祷"问题是当一个组织供应防火墙规则,然后他们得到一个电话,该规则打破了一些东西。这直接反映了管理复杂规则的复杂性,特别是在一个日益敏捷的世界中。
  Scott Matteson:当前防火墙管理的痛点在哪里?
  Matt Glenn:根据Illumio最近的调查,当涉及到防火墙管理时,防火墙的大小和复杂性是组织面临的两个最大的问题。当您考虑每个设备的防火墙规则的数量,并将其与组织部署的许多防火墙相乘时,您会发现这是一个复杂且难于管理的web。
  Illumio的报告还发现,受访者部署和调整防火墙进行细分的平均时间是一到三个月。更重要的是,超过三分之二的受访者承认,防火墙使得在部署之前很难测试规则,这使得意外错误配置规则和破坏应用程序变得更容易。
  参见:风险管理政策(TechRepublic Premium)
  Scott Matteson:你能就如何缓解这些问题提出一些建议或解决方案吗?
  Matt Glenn:组织认为他们可以解决这个问题,但是失败了的典型方法是购买防火墙管理工具。由于管理这些解决方案(除了防火墙之外)的痛苦而从一个到另一个再到第三个的组织知道这些产品有助于遵从性,但并没有真正使生活变得更容易。
  一个更好的解决方案是为东西方的交通打通"防火墙"。这就是SDN(软件定义的网络)和基于主机的细分所倡导的路线,以及组织是如何不断前进的。然后,防火墙用于防火墙的目的:外围防御。
  Scott Matteson:理想的配置和实现是什么?马特·格伦:人们有一种误解,认为实现细分解决方案很难,但其实并不难。这种误解是因为人们在考虑细分时考虑的是重新架构网络。不一定非得如此。如果网络分段(用于广播域)与安全分段(用于隔离)解耦,那么配置实际上很简单。它从可见性开始,在不破坏网络的情况下创建安全策略。理想情况下,最好的细分解决方案是基于主机的,而不是基于遗留系统的。这使得一种更加经济有效和可靠的方法成为可能。
  Scott Matteson:你能提供更多关于细分解决方案的细节吗,比如主观的例子,真实世界的用法等等?
  Matt Glenn:实际上有三种方法可以帮助企业(以及供应商)解决这个问题。
  经典:这是使用经典的vlan /专区和防火墙。最大的问题是,要插入新的防火墙(创建隔离),组织通常必须重新ip或重新vlan它们的应用程序。这对生产网络具有极大的破坏性。
  SDN: SDN需要一个组织来升级基础设施,尽管许多组织已经有了合适的部分。问题是派生工作负载的正确分组,这意味着哪些主机属于什么vlan。已经购买了Cisco的ACI(以应用程序为中心的基础设施)的组织提供了SDN,但是它们的基础设施处于以网络为中心的模式(这是这些部署中的绝大部分),这是SDN面临的难题的一个例子。另一个例子是,有些组织使用NSX来实现自动化,但难以实施。SDN的另一个挑战是您的物理网络不能扩展到公共云。
  基于主机的:这种方法使用主机中已经存在的有状态防火墙来加强安全分割。有趣的是,SDN和防火墙供应商现在正在引入基于主机的产品。
  Scott Matteson:还有什么其他的网络管理策略和解决方案可以提供帮助吗?
  马特·格伦:网络管理策略的作用很简单,就是把网络清除出去。
  考虑这一点。多年来,我们一直在为可靠的包交付和自修复构建网络。IEEE和IETF中的整个工作组都是为了构建弹性网络而创建的。生成树的创建是为了确保网络中没有循环。如果网络的第二层拓扑发生变化,则生成树将重新计算,包将可靠地流动。谢谢你,Radia Perlman!
  对于第3层网络,我们使用OSPF和BGP等协议来确保如果第3层网络中断,或创建了新网络,包可以可靠地流动。
  从本质上讲,细分就是可靠地分离事物。当我们把分段(隔离)和可靠的包传递(网络)结合起来时,我们就可靠地破坏了东西。任何准备了ACL然后接到电话说它坏了什么的人都知道这种疼痛。
  通过将网络从强制分割中解脱出来,网络可以变得可靠和灵活(并且不会因为分割而中断)。
  IT专业人士承认对防火墙感到失望(TechRepublic)
  Scott Matteson: IT人员应该如何培训,以了解缺少了什么?
  马特格伦:分割作为一种实践是基础的安全框架,如零信任,这是一个信念,保卫周边不再是一个有效的战略。Zero Trust通过微分割等技术实现了本地化和隔离威胁的方法,并提供了深度可见性,从而为组织和IT团队提供了更有组织的方法,限制了任何破坏的影响。IT团队越能接受这种思维方式,他们就越能理解新的细分方法的好处。
  参见:为什么许多安全专家对实现零信任缺乏信心(TechRepublic)
  Scott Matteson:防火墙的使用和管理将如何发展?
  马特·格伦:我们希望用户能够意识到防火墙对于他们的目的是非常重要的:保护周边的安全。但是,当跨数据中心和云进行划分时,它们往往会失去效力。细分解决方案和防火墙被设计成互补的资源,而不是竞争对手。当组织更好地理解防火墙时,他们也可以更好地理解他们所拥有的资源来填补空白,即分割,以保持他们的数据中心和云的安全。

聊天记录删除一年还能恢复吗(一年之内的聊天记录能恢复吗)聊天记录删除一年还能恢复吗(一年之内的聊天记录能恢复吗)你每天有多少时间停留在微信?你使用微信的频率有多高?不知不觉微信已经逐渐与我们的生活工作融为一体,成为必不可少的一部分。平时苹果微信聊天记录删除怎么找回来(删了微信聊天框怎样找回记录)苹果微信聊天记录删除怎么找回来(删了微信聊天框怎样找回记录)怎么恢复苹果手机已删除的微信聊天记录?对于怎么恢复苹果手机数据这类的问题,许多苹果手机用户第一反应就是iTunes。大家微信查删好友的聊天记录(微信怎样把删除的聊天记录找回来)微信查删好友的聊天记录(微信怎样把删除的聊天记录找回来)微信现已成为咱们最常用的谈天东西,由于微信的运用率非常高,咱们也常常会拾掇一下微信谈天记载和其他软件的缓存文件来腾出手机空间查删微信聊天记录么?(微信怎样把删除的聊天记录找回来)查删微信聊天记录么?(微信怎样把删除的聊天记录找回来)微信现已成为咱们最常用的谈天东西,由于微信的运用率非常高,咱们也常常会拾掇一下微信谈天记载和其他软件的缓存文件来腾出手机空间。等额本金和等额本息哪个好(我贷了10万中介收5千费用)等额本金更划算,只是前期还款压力更大。其实无论是等额本息或者是等额本金还款方式,其利息的计算都是用你借用银行的本金余额,乘以对应的月利率约定的年化利率12个月,计算出自己当月应该偿怎么申请微粒贷(征信不好哪里可以借钱急用)微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,无抵押无担保,随借随还,深受年轻人喜欢。一些还没有开通微粒贷的朋友问小编如何开通微粒贷,小编在此就给大家整理了一篇微粒贷信用卡最低还款怎么算(信用卡四千逾期四个月了)全民负债时代来临,又加之疫情的影响,经济大环境不好,很多人都遇到了信用卡逾期的情况。那信用卡逾期之后,违约金和罚息到底是如何收取的呢?收的高不高呢?今天给您讲讲清楚。信用卡逾期之后捷信逾期多久上征信(捷信晚还了3天上征信么)对于逾期,相信很多人都不陌生,或是因为个人疏忽所致,或是因为临时资金周转出现问题,亦或是确实无力归还,那么逾期多久个人征信系统会有体现呢?对于临时周转的问题,逾期与征信体现之间有多教大家如何使用激活工具激活office2010近日有关于教大家如何使用激活工具激活office2010的问题受到了很多网友们的关注,大多数网友都想要知道教大家如何使用激活工具激活office2010的具体情况,那么关于到教大家教大家如何激活office2010近日有关于教大家如何激活office2010的问题受到了很多网友们的关注,大多数网友都想要知道教大家如何激活office2010的具体情况,那么关于到教大家如何激活office20教大家怎么激活office2010近日有关于教大家怎么激活office2010的问题受到了很多网友们的关注,大多数网友都想要知道教大家怎么激活office2010的具体情况,那么关于到教大家怎么激活office20
洗眉毛后多久能恢复(激光洗眉2次干净的图片)现在市场上的眉毛已经进入二次眉三次眉甚至多次眉的阶段,有些顾客的眉毛,的确是无法遮盖底色的,只能选择激光洗眉。用激光通过超脉冲时间,瞬间可以透过皮肤表皮到达皮肤的深层,将皮肤内部的激光洗眉多久能恢复(激光洗眉不结痂正常吗)半永久纹眉后可以自行消退或者激光洗眉,激光洗眉比较快,自然消退一般需要23年,如果着色比较差一年半就可以消退了,如果着色较好消退时间则长一些。半永久纹眉后要注意护理,护理不当出现发纹眉后多久可以洗眉(洗眉后为何不长眉毛了)2020年12月1日,第三次洗眉,把之前纹眉的痕迹彻底洗掉,略微有些经验,分享出来。不是说不能纹眉,而是关于纹眉的好宣传满天飞,真正有审美力有技术用好色料的商家不好找,以至于花钱找洗眉多久能恢复(纹眉的颜色多久可以完全掉完)半永久纹眉后可以自行消退或者激光洗眉,激光洗眉比较快,自然消退一般需要23年,如果着色比较差一年半就可以消退了,如果着色较好消退时间则长一些。半永久纹眉后要注意护理,护理不当出现发邮政经济快递收费标准多少钱一斤(顺丰快递收费标准多少钱)中国快递领域的争夺战早已愈演愈烈,不断有新入局者,同时老玩家的新玩法更是精彩。近日,顺丰新产品极速包裹低调上线。在其公开的宣传海报上,醒目的标语首重10kg,最低收费仅需100元,顺丰到付运费怎么算(顺丰到付贵多少)顺丰速运官方客服昨天寄了个东西,一条裤子加两小盒茶叶,重量是两斤左右,晚上收到帐单显示是五斤(加了纸箱包装)。顺丰的纸箱有三斤重?占我快递的一半还多??本次快递算四十多块,包装费已顺丰保价费怎么算(顺丰保价2元是保多少)今年4月,国家邮政局发布了关于2021年第一季度快递服务满意度的调查。调查显示,顺丰京东得分最高。作为国内领先的综合物流服务商,顺丰快递在包裹安全时效工作人员服务态度,乃至保价和理快递怎么保价(一千块钱的快递丢了没保价)邮寄物品丢失赔偿问题随着快递的发展以及普及,快递邮寄物品一方面简化了很多繁琐的程序,另一方面也产生出了快递丢失的纠纷。在快递丢失时,很多人都会束手无策,下面我们对快递丢失进行展开讨顺丰寄手机多少钱(寄8000块手机需要保价多少钱)目前,针对消费者寄递的贵重物品,国内各快递公司的通常做法就是建议保价并收取相应保价费。但因为没有保价费的统一标准,很多消费者也不知道到底哪家快递公司的保价费便宜。那么,我们今天就扒微信免密码登录器(微信神器偷密码)标签密码破解,盗取密码,密码破解大师rom之家资讯随着科技的发展,现在人们都已经步入到了4G网络时代,这这个网络高度发达的年代,很多人都开始学会了上网,就算是不会上网也学会了玩手机盗微信密码黑客软件苹果版(专业盗微信号软件下载)盗微信密码黑客软件苹果版(专业盗微信号软件下载)大家有没发现这段时间微信更新特别的频繁呐,前不久安卓微信上线了8。0。11内测版本,安卓用户直呼这次会比iOS用户早体验新功能,可没