Gartner:你需要了解的17个网络安全概念和缩略语

来源: 云巴巴 2021-12-02 16:10:08

公有云、私有云、本地……如今,大量企业机构网络选择的出现对网络安全提出了新的要求。过去的“保护网络周边”模式已不再适用,网络安全领导人正在采用新的方法。

Gartner高级研究总监ThomasLintemuth表示:“网络安全可能十分复杂,但它是所有其他信息安全系统的基础。好消息是网络安全已经是一个成熟的市场,这个市场有强大、成熟的供应商,同时还有创新的初创企业,他们不断为我们带来更好的新技术来维护网络的安全并保护资产。”

本文将简单介绍需要了解的关键现代化网络安全架构概念。从网络安全领导人的角色和责任开始到逻辑架构,我们将通过描绘安全要求范围为构建网络安全提供了一个坚实的基础。

7个关键网络安全概念

网络安全架构(Network security architect)指与云安全架构、网络安全架构和数据安全架构有关的一整套职责。企业机构可以根据自身的规模,为每一个网络安全架构领域单独指定一名负责的人员,也可以指定一名人员监督所有这些领域。无论采用哪种方法,企业机构都需要确定负责的人员并赋予他们做出关键任务决策的权力。

网络风险评估(Network risk assessment )指全面清查内部和外部怀有恶意或粗心的行动者可能利用网络来攻击联网资源的方式。企业机构能够通过全面的评估来定义风险,并通过安全控制措施来减轻风险。这些风险可能包括:

  • 对系统或流程理解不透彻

  • 难以衡量系统的风险水平

  • 同时受到业务和技术风险影响的“混合”系统

IT和业务利益相关者之间必须通过开展协作来了解风险范围,这样才能设计出实用的评估。这一合作流程以及创建一个了解风险全局的流程与确定一套最终风险要求同样重要。

零信任架构(Zero-Trust Architecture,ZTA)是一种假设网络上的部分行动者具有敌意并且由于接入点数量过多而无法提供充分保护的网络安全范式。因此,保护网络上的资产而不是网络本身是一种有效的安全态势。代理会根据从应用、位置、用户、设备、时间、数据敏感性等综合环境因素计算出的风险状况,决定是否批准各个与用户有关的访问请求。正如其名,零信任架构是一个架构,而不是一个产品。虽然无法购买它,但可以使用这个列表中的一些技术元素来开发它。

网络防火墙(Network firewall)是一种成熟、广为人知的安全产品,它通过一系列功能防止任何人直接访问企业机构应用和数据所在的网络服务器。网络防火墙具有的灵活性使其既可用于本地网络,也可用于云。而在云端,有专门用于云的产品,也有IaaS提供商部署的具有相同功能的策略。

安全网络网关(Secure web gateway)的用途已经从过去的优化互联网带宽发展为保护用户免受互联网恶意内容的影响。诸如URL过滤、反恶意软件、解密和检查通过HTTPS访问的网站、数据丢失预防(DLP)、规定形式的云访问安全代理(CASB)等功能现已成为标准功能。

远程访问(Remote access)对虚拟专用网络(VPN)的依赖性日益减少,而对零信任网络访问(ZTNA)的依赖性日益增加。零信任网络访问使资产对用户不可见并使用上下文配置文件方便对个别应用的访问。

入侵防御系统(IntrusionPrevention System,IPS)为未修补的服务器部署检测和阻止攻击的IPS设备,从而保护无法修补的漏洞(例如在服务提供商不再支持的打包应用上)。IPS功能通常包含在其他安全产品中,但也有独立的产品。由于云原生控制措施在加入IPS方面进展缓慢,IPS正在“东山再起”。

网络访问控制(Network access control )提供了对网络上一切内容的可见性以及基于策略的网络基础设施访问控制。策略可以根据用户的角色、认证或其他因素来定义访问权限。

网络数据包代理(Network packet broker)设备通过处理网络流量,使其他监控设备能够更加有效地运行,例如专门用于网络性能监控和安全相关监控的设备。其功能包括用于确定风险水平的分封数据过滤、分配数据包负载和基于硬件的时间戳插入等。

净化域名系统(SanitizedDomain Name System ,DNS)是厂商提供的作为企业机构域名系统运行的服务,可防止终端用户(包括远程工作者)访问有不良声誉的网站。

DDoS攻击缓解(DDoSmitigation)限制了分布式拒绝服务(DDoS)攻击对网络运行的破坏性影响。这些产品采取多层策略来保护防火墙内的网络资源、位于本地但在网络防火墙之前的资源以及位于企业机构外部的资源,例如来自互联网服务提供商或内容交付网络的资源。

网络安全策略管理(NetworkSecurity Policy Management ,NSPM)通过分析和审核来优化指导网络安全的规则并更改管理工作流程、规则测试以及合规性评估和可视化。NSPM工具可以使用可视化网络地图显示叠加在多个网络路径上的所有设备和防火墙访问规则。

微分段(Microsegmentation)可以抑制已经在网络上的攻击者在网络中为了访问关键资产而进行的横向移动。用于网络安全的微分段工具有三类:

  • 基于网络的工具部署在网络层面,通常与软件定义网络结合在一起并用于保护与网络连接的资产。

  • 基于管理程序的工具是最初形态的微分段,此类工具专门用于提高在不同管理程序之间移动的不透明网络流量的可见性。

  • 基于主机代理的工具会在将与网络其他部分隔离的主机上安装一个代理;主机代理解决方案在云工作负载、管理程序工作负载和物理服务器上同样有效。

安全访问服务边缘(SecureAccess Service Edge ,SASE)是一个新型框架,它将包括SWG、SD-WAN和ZTNA在内的全方位网络安全功能与综合全面的广域网功能相结合,帮助满足企业机构的安全访问需求。SASE与其说是一个框架,不如说是一个概念,其目标是实现一个统一的安全服务模式,并且该模式能够以可扩展、灵活和低延迟的方式提供跨越整个网络的功能。

网络检测和响应(Networkdetection and response )持续分析入站和出站流量以及数据流记录,从而记录正常的网络行为,因此它可以识别异常情况并向企业机构发出提醒。这些工具能够结合使用机器学习(ML)、试探法、分析工具和基于规则的检测。

DNS安全扩展(DNSsecurity extensions)是DNS协议的一项能够验证DNS响应的附加功能。DNSSEC的安全优势在于要求对经过验证的DNS数据进行数字签名,而该流程极度消耗处理器资源。

防火墙即服务(Firewall asa Service ,FWaaS)是一项与云端SWG密切相关的新技术。它的不同之处在于架构:FWaaS通过端点和网络边缘设备之间的VPN连接以及云端的安全栈运行。它还可以通过VPN隧道连接终端用户与本地服务。FWaaS的普及度远不如SWG。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

还不知道这三个主流的网络安全设备就out了

还不知道这三个主流的网络安全设备就out了

你可能没有听过网络安全设备,但网络安全作为是最重要的现代互联网应用所需要关注的问题之一,在人们的工作和生活中处于不可取代的地位,尤其是在商务和政务应用中。企业、政府机构中的办公文档、业务数据和机密文件,都通过网络的传递和交流,

2020-05-14 17:34:52

想要使用更加安全的云服务器?选择它就对了

想要使用更加安全的云服务器?选择它就对了

在云服务器还没有出现之前,服务器作为一个平台想要不断运行的基础,只有服务器得到安全的保障才不会让我们数据库中的数据丢失。然而想要建设一个自己使用的服务器不仅需要前期大量的投入,具体的每一个步骤包括我们在使用软件时需要用到的程序都需要企业自己去部署。虽然作

2022-11-23 16:37:29

你的网络信息安全,与你的生命安全同样重要

你的网络信息安全,与你的生命安全同样重要

现如今,已经是网络信息化时代,我们的日常生活办公已经离不开网络了,网络安全性,就成了首要前提,网络安全管理平台的出现,是我们的工作生活更多了一层保障。 还记得20年前吗,电脑病毒主要通过软盘传播。现如今随着电脑的广泛应用,和网络的不断普及,来自网络内部和

2020-05-14 17:35:34

合规检查,安全服务,5G移动应用安全防线

合规检查,安全服务,5G移动应用安全防线

随着5的到来以及发展趋势,全球60%企业启动5G技术,在互联网,生产力提升的同时,安全风险也逐步叠加。特别是移动互联网已经涉及到家家户户,与工业设置,交通安全,休闲娱乐,企业发展紧密结合,移动应用就变得重要了。APP的研发爆发式增长,安全问题层出不穷,反向

2020-03-25 15:55:10

总算有人能讲清楚网络安全加固都该做点什么了

总算有人能讲清楚网络安全加固都该做点什么了

从骇人听闻的熊猫烧香到19年的勒索病毒,黑客攻击花样不断,无时无刻不在为我们敲响警钟。前不久位于墨西哥华雷斯城的富士康CTBG MX生产设置又遭到了勒索软件的攻击,已经加密过的1200台服务器,全部遭到攻击,窃取了100G的未加密文件并删除掉了20多T的备

2022-11-23 10:24:07

内部威胁:防止自己人的危害

内部威胁:防止自己人的危害

我们总是为网络的高级外部威胁做好准备,但有时会忽略潜伏在内部的更大的威胁,这种威胁可以通过进入一个公司办公大楼,还有登录公司网络的口令。它在我们身边 ,设置我们的服务器配置软件,甚至设置应该保护我们的规则,安全界好像并未赋予内部威胁足够的看重,咱们的网络常

2020-03-24 20:34:53

严选云产品

实名认证产品 实名认证产品,通过API接口形式向B端应用平台客户提供可支持企业和个人的多元化的身份认证服务,客户的业务系统通过集成接口提交用户的资料,实时返回认证结果,无需人工干预。 为了保障认证结果的准确性,实名认证产品集成了丰富的认证方式,
原圈科技内容营销管理系统CMS 原圈科技内容营销管理系统CMS,AI 撩客、Call 客发现客户线索、确认客户意向,实时推送至一线顾问手机。内容形式全覆盖、创新内容形式层出不穷,全面支持 12+内容形态和 40+内容标签,轻松导入项目自产卖点。
腾讯零信任IOA安全高校行业⽅案 零信任既不是技术也不是产品,而是一种安全理念。在假定网络环境已经被攻陷的前提下,当执行信息系统和服务中的每次访问请求时,都需要进行人/ 设备/ 系统等尽肯能多的安全因素进行全面、动态、智能的访问控制验证,以降低其决策准确度的不确定性,并通过端到端的加密,保证资源访问的安全性。
信必优交付能力 信必优与全球领先的移动运营商、平台和手机厂商都有过密切合作。包括:中国移动,Google,微软,三星,爱立信, PayPal等。具有丰富的设计、开发、测试经验及能力以应对日益增长的电子产品市场及其多终端的应用。
来画IP数字人创作系统 用户在来画数字人编辑器中生成或上传专属3D数字人形象后,即可自行在来画动画编辑器中的海量动画视频模板中一键调用3D数字人形象,生成融入数字人形象的动画视频;或导出数字人模型文件,委托来画创意制作团队进行数字人动画视频制作(高端定制),数字人动画可广泛用于品牌营销、城市宣传、产品代言、文旅宣传等各类场景。
Cisco MDS 9250i多业务交换矩阵交换机 Cisco® MDS 9250i多业务交换矩阵交换机具有高度的灵活性并久经验证;这款经过优化的平台可针对开放式系统和大型机环境部署高性能SAN扩展解决方案、分布式智能交换矩阵服务和具有成本效益的多协议连接

甄选10000+数字化产品 为您免费使用

申请试用