眾所周知,戎騰網(wǎng)絡(luò)分流器是網(wǎng)絡(luò)安全領(lǐng)域網(wǎng)絡(luò)監(jiān)控前端重要的基礎(chǔ)裝備!對(duì)整個(gè)網(wǎng)絡(luò)安全起到了至關(guān)重要的不可替代的作用!然而像網(wǎng)絡(luò)分流器TAP這類(lèi)的設(shè)備到底是屬于網(wǎng)絡(luò)安全什么類(lèi)別的產(chǎn)品呢? 業(yè)界存在著一定的認(rèn)知差異,今天我們淺談一下網(wǎng)絡(luò)安全產(chǎn)品的類(lèi)分!
盒式48個(gè)10GATCA14槽480個(gè)10G和76個(gè)100G移動(dòng)信令采集設(shè)備160個(gè)10G和48個(gè)100G
第一部分 概述
我們先來(lái)看看IDC沿用多年的分類(lèi)。
將安全分為了產(chǎn)品和服務(wù),產(chǎn)品又分為了軟件和硬件。IDC的市場(chǎng)研究也是基于這個(gè)框架來(lái)做的。這些年,網(wǎng)絡(luò)安全產(chǎn)業(yè)高速發(fā)展。當(dāng)前網(wǎng)絡(luò)安全細(xì)分領(lǐng)域非常多,產(chǎn)品特性也存在交集,且產(chǎn)品形態(tài)也會(huì)隨著技術(shù)發(fā)展和應(yīng)用場(chǎng)景動(dòng)態(tài)演變,因此對(duì)網(wǎng)絡(luò)安全產(chǎn)品分類(lèi)還是挺有挑戰(zhàn)的工作。本文關(guān)注網(wǎng)絡(luò)安全產(chǎn)品分類(lèi),暫不考慮服務(wù)。將網(wǎng)絡(luò)安全產(chǎn)品分為“端點(diǎn)安全”、“網(wǎng)絡(luò)安全”、“應(yīng)用安全”、“數(shù)據(jù)安全”、“身份與訪(fǎng)問(wèn)管理”和“安全管理”六個(gè)一級(jí)分類(lèi)。每個(gè)一級(jí)分類(lèi)下面還定義若干個(gè)二級(jí)分類(lèi),二級(jí)分類(lèi)從屬于一級(jí)分類(lèi)。近些年“云大物移”對(duì)網(wǎng)絡(luò)安全產(chǎn)品形態(tài)、特性和應(yīng)用場(chǎng)景產(chǎn)生一定影響,戎騰網(wǎng)絡(luò)認(rèn)為未來(lái)多年這種影響會(huì)更加持續(xù)和深入。據(jù)此定義了“云”、“大數(shù)據(jù)”、“物聯(lián)網(wǎng)”和“移動(dòng)”四個(gè)一級(jí)場(chǎng)景。每個(gè)場(chǎng)景下均有若干個(gè)二級(jí)場(chǎng)景,二級(jí)場(chǎng)景從屬于一級(jí)場(chǎng)景。
第二部分 分類(lèi)介紹
我們先來(lái)看看一級(jí)分類(lèi)。
“端點(diǎn)安全”包括三個(gè)二級(jí)分類(lèi),分別為“惡意軟件防護(hù)”、“終端安全管理”和“其他”。每個(gè)二級(jí)分類(lèi)下面包含若干個(gè)三級(jí)分類(lèi),三級(jí)分類(lèi)從屬于二級(jí)分類(lèi),下同。這部分三級(jí)分類(lèi)需要說(shuō)明的就是終端檢測(cè)與響應(yīng)(Endpoint detection and response),這個(gè)在國(guó)外市場(chǎng)比較火,大有代替防病毒產(chǎn)品的趨勢(shì)。目前在國(guó)內(nèi)看到此類(lèi)方案較少,當(dāng)然也可能是我的認(rèn)知有限。
端點(diǎn)安全包括三個(gè)二級(jí)分類(lèi),分別為“惡意軟件防護(hù)”、“終端安全管理”和“其他”。每個(gè)二級(jí)分類(lèi)下面包含若干個(gè)三級(jí)分類(lèi),三級(jí)分類(lèi)從屬于二級(jí)分類(lèi),下同?!熬W(wǎng)絡(luò)安全”包括四個(gè)二級(jí)分類(lèi),分別為“安全網(wǎng)關(guān)”、“檢測(cè)與防御”、“網(wǎng)絡(luò)監(jiān)控與審計(jì)”和“其他”。這是個(gè)大類(lèi)別,這部分所占市場(chǎng)份額也是大的。這部分的三級(jí)分類(lèi)需要說(shuō)明的有三點(diǎn):1.×××?xí)罕粴w類(lèi)到安全網(wǎng)關(guān)中是因?yàn)轭?lèi)防火墻產(chǎn)品幾乎都具備×××功能。雖然獨(dú)立×××產(chǎn)品也發(fā)展出一些專(zhuān)有特性,如認(rèn)證與權(quán)限管理,應(yīng)用虛擬化等。2.高級(jí)威脅檢測(cè)(APT)產(chǎn)品主要針對(duì)“0 day”漏洞利用問(wèn)題,雖然結(jié)合了行為分析、威脅情報(bào)和沙箱等特性,本質(zhì)上還是檢測(cè)行為,因此被歸類(lèi)到***檢測(cè)與防御類(lèi)別中。3.在國(guó)內(nèi)上網(wǎng)行為管理也是一個(gè)大類(lèi)別,被歸類(lèi)到行為管理與審計(jì)中是因?yàn)樯暾?qǐng)銷(xiāo)售許可證一般是按照網(wǎng)絡(luò)通訊審計(jì)標(biāo)準(zhǔn)進(jìn)行檢測(cè)。
“應(yīng)用安全”包括三個(gè)二級(jí)分類(lèi),分別為“WEB安全”、“數(shù)據(jù)庫(kù)安全”和“郵件安全”。這部分比較清晰,三級(jí)分類(lèi)大家看圖即可,就不一一贅述了。
“數(shù)據(jù)安全”包括三個(gè)二級(jí)分類(lèi),分別為“數(shù)據(jù)治理”、“文件管理與加密”和“數(shù)據(jù)備份與恢復(fù)”。大數(shù)據(jù)時(shí)代,對(duì)于國(guó)家、企業(yè)和個(gè)人來(lái)說(shuō)數(shù)據(jù)都是核心資產(chǎn),數(shù)據(jù)安全尤為重要。數(shù)據(jù)治理主要包括:數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)分級(jí)和數(shù)據(jù)控制,DLP類(lèi)產(chǎn)品能夠解決數(shù)據(jù)控制部分的問(wèn)題。仙兒認(rèn)為數(shù)據(jù)安全的難點(diǎn)在于數(shù)據(jù)價(jià)值評(píng)估,安全防護(hù)級(jí)別應(yīng)與數(shù)據(jù)價(jià)值匹配。哪位對(duì)數(shù)據(jù)價(jià)值評(píng)估有研究,我要拜師學(xué)藝。
“身份與訪(fǎng)問(wèn)管理”包括兩個(gè)二級(jí)分類(lèi),分別為“認(rèn)證與權(quán)限管理”和“高級(jí)認(rèn)證”。這部分是安全的重要組成部分,基本上圍繞三個(gè)問(wèn)題展開(kāi)。“你是誰(shuí)?”是認(rèn)證問(wèn)題,“你能干什么?”是權(quán)限問(wèn)題,“你干了什么?”是審計(jì)問(wèn)題。
“安全管理”包括三個(gè)二級(jí)分類(lèi),分別為“安全運(yùn)營(yíng)和事件響應(yīng)”、“脆弱性評(píng)估與管理”和“治理、風(fēng)險(xiǎn)與合規(guī)”。先來(lái)說(shuō)說(shuō)日志審計(jì)LA、安全信息和事件管理SIEM和安全運(yùn)營(yíng)中心SOC的區(qū)別。LA的數(shù)據(jù)源是log,主要過(guò)程是收集與處理、分析和展示。SIEM的數(shù)據(jù)源除了log,應(yīng)該還有flow、dpi、full packet、registry、process等,數(shù)據(jù)量更大,在收集與處理和分析能力要求更強(qiáng),展示內(nèi)容也比LA更豐富完整。SOC就是在SIEM基礎(chǔ)上增加工作流,當(dāng)然最新特性還有安全自動(dòng)化與協(xié)同(Security automation and orchestration)。國(guó)內(nèi)的此類(lèi)產(chǎn)品數(shù)據(jù)收集維度較為單一(主要是log),數(shù)據(jù)處理和分析能力、安全自動(dòng)化及協(xié)同還有進(jìn)一步提升空間。再來(lái)說(shuō)說(shuō)漏洞掃描和補(bǔ)丁管理。前段時(shí)間的wannacry就是一個(gè)N day漏洞利用,只要及時(shí)打了補(bǔ)丁就不會(huì)出事。對(duì)于一般用戶(hù)來(lái)說(shuō),及時(shí)進(jìn)行安全更新,安全風(fēng)險(xiǎn)就會(huì)大大降低。如果值得用一個(gè)0 day漏洞來(lái)***你,你就要考慮更高等級(jí)得安全防護(hù)措施了。
帶DPI和五元組過(guò)濾功能,內(nèi)外層剝離
第三部分 其他場(chǎng)景 | 網(wǎng)絡(luò)分流器
先來(lái)看一下“云”。
“云”場(chǎng)景包括兩個(gè)二級(jí)場(chǎng)景,分別為“云安全”和“安全云”。不是玩文字游戲,這兩個(gè)確實(shí)有區(qū)別。先來(lái)說(shuō)說(shuō)云安全。無(wú)論是私有云還是公有云,云安全指的都是IaaS的問(wèn)題。一般來(lái)說(shuō)數(shù)據(jù)中心上云后,原來(lái)盒子形態(tài)的網(wǎng)絡(luò)安全產(chǎn)品無(wú)法部署,云安全產(chǎn)品應(yīng)運(yùn)而生。可以理解為原來(lái)應(yīng)用到數(shù)據(jù)中心的安全產(chǎn)品軟件化,在適配云平臺(tái)基礎(chǔ)上解決了一些云上的安全問(wèn)題,如:主機(jī)安全、租戶(hù)隔離、東西流量、應(yīng)用防護(hù)等。再來(lái)說(shuō)說(shuō)安全云,這個(gè)可以理解為SaaS服務(wù)。原來(lái)你購(gòu)買(mǎi)一臺(tái)抗DDoS設(shè)備部署在本地(On-premise),保護(hù)服務(wù)器免受拒絕服務(wù)***。SaaS服務(wù)提供商那里購(gòu)買(mǎi)一個(gè)賬號(hào),將流量牽引到服務(wù)提供商那里,由他們負(fù)責(zé)檢測(cè)并清洗流量,讓合法流量能夠訪(fǎng)問(wèn)你的服務(wù)器。目前常見(jiàn)的安全云服務(wù)有云抗D、云WAF、云身份認(rèn)證IDaaS、網(wǎng)站云監(jiān)控和掃描等。
“大數(shù)據(jù)”場(chǎng)景包括兩個(gè)二級(jí)場(chǎng)景,分別為“大數(shù)據(jù)安全”和“大數(shù)據(jù)技術(shù)在安全領(lǐng)域的應(yīng)用”。大數(shù)據(jù)是未來(lái)最重要的資源,面臨的問(wèn)題也比較明確,一是資源擁有者如何保障資源的安全性;二是合法收集和合理利用大數(shù)據(jù)資源。大數(shù)據(jù)技術(shù)在安全領(lǐng)域的應(yīng)用,目前能夠看到的有態(tài)勢(shì)感知、威脅情報(bào)、反欺詐、風(fēng)控和反洗錢(qián)等。
“物聯(lián)網(wǎng)”場(chǎng)景包括兩個(gè)二級(jí)場(chǎng)景,分別為“工控安全”和“智能設(shè)備”。應(yīng)用到工業(yè)控制領(lǐng)域的安全產(chǎn)品對(duì)硬件有一定要求,寬溫、寬濕和寬壓等。軟件能夠?qū)た叵到y(tǒng)(Scada、DCS、PLC)進(jìn)行安全防護(hù)。智能設(shè)備普及,我們面臨的安全問(wèn)題也會(huì)逐漸增多,這是未來(lái)安全的大市場(chǎng)。
最后一個(gè)場(chǎng)景“移動(dòng)”。我們現(xiàn)在幾乎離不開(kāi)手機(jī),移動(dòng)安全也是一個(gè)大問(wèn)題。對(duì)于移動(dòng)設(shè)備來(lái)說(shuō),個(gè)人隱私保護(hù)由為重要。很多app請(qǐng)求訪(fǎng)問(wèn)位置、通訊錄、信息、通話(huà)記錄、照片等隱私數(shù)據(jù),一旦允許后app訪(fǎng)問(wèn)了哪些數(shù)據(jù)?有無(wú)收集個(gè)人隱私行為?用戶(hù)并不知情。對(duì)于移動(dòng)應(yīng)用來(lái)說(shuō),客戶(hù)端App的安全問(wèn)題主要是篡改問(wèn)題,如果安裝了經(jīng)篡改的App等同于在手機(jī)上裝了***。服務(wù)端的安全問(wèn)題與應(yīng)用安全類(lèi)似,更確切點(diǎn)說(shuō)是Web安全,因?yàn)榭蛻?hù)端與服務(wù)端通信大量使用HTTP/HTTPS協(xié)議。
信令采集設(shè)備支持IPV4和IPV6,用戶(hù)關(guān)聯(lián)成功率達(dá)99%支持10G和100G接口!
通過(guò)以上大家可以對(duì)網(wǎng)絡(luò)安全產(chǎn)品分類(lèi)有個(gè)清淅的認(rèn)識(shí)!
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無(wú)理由+7*72小時(shí)售后在線(xiàn),公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性?xún)r(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專(zhuān)為企業(yè)上云打造定制,能夠滿(mǎn)足用戶(hù)豐富、多元化的應(yīng)用場(chǎng)景需求。
本文名稱(chēng):網(wǎng)絡(luò)分流器-關(guān)于網(wǎng)安產(chǎn)品類(lèi)分感想-創(chuàng)新互聯(lián)
網(wǎng)頁(yè)網(wǎng)址:http://aaarwkj.com/article22/pjccc.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供企業(yè)建站、自適應(yīng)網(wǎng)站、小程序開(kāi)發(fā)、響應(yīng)式網(wǎng)站、面包屑導(dǎo)航、App開(kāi)發(fā)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶(hù)投稿、用戶(hù)轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話(huà):028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容