前言在越來越重視攻防對(duì)抗實(shí)戰(zhàn)防護(hù)能力的今天,在零信任網(wǎng)絡(luò)越來越熱的今天,我們重新審視根據(jù)這些新概念構(gòu)建的縱深防御體系,發(fā)現(xiàn)仍然存在很多問題:在堆積了大量的安全產(chǎn)品之后,我們?nèi)匀话l(fā)現(xiàn)資產(chǎn)管理、漏洞安全操作、內(nèi)部隔離等基礎(chǔ)安全工作跟不上安全形勢(shì)的變化。以隔離為例,當(dāng)攻擊者有機(jī)會(huì)在內(nèi)聯(lián)網(wǎng)上得到一臺(tái)跳板機(jī)時(shí),原來內(nèi)聯(lián)網(wǎng)網(wǎng)絡(luò)基本上是暢通的;在過去兩年的硬件攻防對(duì)抗演習(xí)中,這個(gè)問題的暴露尤為明顯。最初的內(nèi)部網(wǎng)基本安全策略在攻防對(duì)抗中被“擊敗”;與此同時(shí),隨著內(nèi)部網(wǎng)絡(luò)架構(gòu)從傳統(tǒng)的信息技術(shù)架構(gòu)轉(zhuǎn)變?yōu)樘摂M化、混合云和集裝箱化,人們發(fā)現(xiàn)內(nèi)部隔離不再是一項(xiàng)簡(jiǎn)單的任務(wù)。為了滿足攻防對(duì)抗和新的信息技術(shù)架構(gòu)的要求,我們必須重新分析和檢查隔離的重要性。什么是微隔離網(wǎng)絡(luò)隔離不是一個(gè)新概念。微隔離技術(shù)是VMware為響應(yīng)虛擬化隔離技術(shù)而提出的。然而,微隔離真正令人擔(dān)憂的是,自2016年以來,微隔離技術(shù)已連續(xù)三年進(jìn)入高德納年度安全技術(shù)列表。在2016年高德納安全與風(fēng)險(xiǎn)管理峰會(huì)上,高德納副總裁兼知名分析師尼爾·麥克唐納(Neil MacDonald)提出了微隔離技術(shù)的概念?!鞍踩鉀Q方案應(yīng)為企業(yè)提供流量的可見性和監(jiān)控。可視化工具可以讓安全運(yùn)營(yíng)和管理人員了解內(nèi)部網(wǎng)絡(luò)的信息流,以便微觀隔離可以更好地制定政策和協(xié)助整改?!备叩录{安全技術(shù)列表中的云安全2016年2017年2018年2019年軟件定義的邊界SDP軟件定義的邊界SDP云訪問安全代理CASB云訪問安全代理CASB云訪問安全代理CASB微隔離微隔離云工作負(fù)載保護(hù)平臺(tái)CWPP容器安全容器安全云安全配置管理CSPM云安全自微隔離概念和技術(shù)誕生以來, 全配置管理CSPM的核心能力要求是關(guān)注東西向流量的隔離(當(dāng)然,它也可以起到南北向隔離的作用):首先,它不同于防火墻的隔離功能; 第二是云計(jì)算環(huán)境中的真實(shí)需求。微隔離系統(tǒng)的工作范圍:微隔離顧名思義是一種粒度較小的網(wǎng)絡(luò)隔離技術(shù),可以應(yīng)對(duì)傳統(tǒng)環(huán)境、虛擬化環(huán)境、混合云環(huán)境和容器環(huán)境
行業(yè)資訊
對(duì)話安全狗陳芬:對(duì)于進(jìn)攻和防守對(duì)抗,詳細(xì)談?wù)勎⒏綦x
瀏覽:500 時(shí)間:2021-7-19