尽管网络和安全对于彼此以及对于业务运营都至关重要,但网络运营和安全运营团队(分别是NetOps和SecOps)通常是孤立的。
如果不完全了解SecOps团队的工作,NetOps团队可能无法有效帮助抵御重大网络安全威胁,例如漏洞和恶意软件。网络性能监控供应商Viavi Solutions公司的高级解决方案工程师Matt Allen表示,NetOps团队必须了解网络安全基础知识,以及SecOps团队每天工作中如何增强企业的网络安全和网络安全战略。
在一次网络研讨会中,Allen试图弥合NetOps和SecOps专业人员之间的差距。他探讨了针对网络工程师的关键网络安全基础知识,包括不同类型的网络攻击-和攻击者-以及安全服务提供的不同防御层。
企业的SecOps团队每天处理无数的网络安全事件,他们不断地争分夺秒地及时修复问题。以下是NetOps团队应该了解的三个基本网络安全基础知识。
根据Allen的说法,网络攻击者通常属于以下三类:
NetOps团队应该了解网络攻击者的基本指标,因为网络数据(例如数据包或流量数据)可以帮助跟踪不良行为者的行为。这些知识可以使团队在攻击发生时阻止攻击,防止攻击或帮助团队在无法阻止攻击时从错误中吸取教训。
Allen称:“如果企业担心真正娴熟的攻击者会花时间发起攻击,你需要详细的数据来追捕他们,因为他们会尽量保持安静。网络数据有助于大多数检测和攻击事件后补救。”
与各种类型的网络攻击者一样,企业面对着多种类型的网络攻击。根据Allen的说法,最常见的攻击包括以下:
对于APT攻击,NetOps团队可以提供网络数据,他们可以追踪攻击者的数据以查看他们访问、更改或定位的内容。此外,可以说,NetOps团队最熟悉网络的运行方式,因此他们可以利用这种专家级的洞察力在问题出现时或在他们造成无法弥补的损失之前发现问题。
Allen称:“你必须非常了解自己的流量。如果我知道打印机应该与这台机器对话,那么当发生异常情况时,我就能知道。这对每个人来说都是不同的,所以设备指纹和基线检查非常重要。”
网络安全基础的关键因素是企业投资的安全服务或服务。Allen说,大多数安全服务都属于三层防御之一,尽管很多服务结合了多层,或者企业可能会选择多供应商、多层方法。这些防御层如下:
Allen称:“一切都在发展,我们真正需要知道的是:这会阻止流量吗?它会允许它并只是提醒它吗?或者这是帮助你在有人进入时追捕的工具?”
随着NetOps团队在安全问题上花费更多时间,这些网络安全基础知识对于确保组织保持安全以及帮助NetOps和SecOps团队弥合孤立的差距,并共同努力维护安全至关重要。
分享名称:SecOps和针对NetOps团队的网络安全基础知识
当前路径:http://www.shufengxianlan.com/qtweb/news0/358800.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联