反思周界安全性.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
反思周界安全性

反思周界安全性: 新威胁呼唤实时保护 DefensePro 技术文章,作者 Avi Chesla – 副总裁,安全及管理产品 反思周界安全性:新威胁呼唤实时保护 目录 前言 3 市场历史 3 IPS 产品以及新的攻击趋势3 市场的技术需求4 基于网络的威胁和风险4 基于服务器的威胁和风险5 基于客户端的威胁和风险8 利用 DefensePro 实现 APSolute 攻击预防9 DefensePro 简介9 在你的网络中部署 DefensePro 10 随需应变的 IPS 可伸缩性:以最低的初始投资实现最佳的投资保护 10 DefensePro 大脑:技术概述 11 自动的实时特征码技术 11 确定性的安全性技术模块 14 APSolute 攻击预防:解决新出现的威胁 15 防护层次 15 第一防护层 - 基于网络的保护 16 第二防护层 - 基于服务器的保护 17 第三防护层 - 基于客户端的保护 23 第四防护层 - 基于状态化特征码的保护25 安全性管理、监控和报告27 APSolute Vision 简介27 实时威胁识别、优先级处理和响应28 分用户仪表板和报告定制28 先进的安全性鉴别引擎29 与企业合规性要求及规定的完美协调29 小结30 智能网络。智能业务。 2 反思周界安全性:新威胁呼唤实时保护 前言 市场历史 在过去若干年中,联网的资源已经越来越广泛地提供给客户、合作 伙伴、供应商以及社会公众。结果,越来越多的人开始依赖于即时 当今及未来的大量威胁在特征上 获取信息和服务来开展业务。网络可用性的重要性已经变得至高无 是动态的,无法通过静态的、基于 上,而且也正因此,网络显然成为攻击的目标。网络基础架构过去 特征码的 IPS 设备来解决。 在设计上是为了提供连接性,而不是为了限制连接性。 公司网络安全性的早期发展包括防火墙,其目的是把网络流量仅仅限制为那些用户认为其业务正常运转所必需的 部分。但是,恶意的黑客寻找到规避防火墙并攻击网络的方法,导致有害的、昂贵的中断。后来的重要发展是入 侵检测系统 (IDS),它是为了就那些以网络中已知漏洞为目标的攻击向网络管理员发出警报。管理上的困难、高 成本的维护以及手工干预的需要,都使得 IDS 在很大程度上无法有效地解决这些网络攻击。为了克服这最后的 局限,有些 IDS 供应商开始尝试不仅发现网络攻击,而且封锁网络攻击,由此产生了串联式入侵预防系统 (IPS) 。 IPS 产品以及新的攻击趋势 第一代 IPS 设备把已知的攻击漏洞模式 (或“特征码”)与外来的网络流量相比较,然后封锁那些认为不受欢 迎的流量。但是,网络基础架构中当今及未来的大量威胁在特征上是动态的,无法通过静态的、基于特征码的 IPS 设备来解决。 这些威胁通常并不与异常大的流量相关联,它们也不含有任何非法的应用请求或者利用软件漏洞 (它们通常被定 义为“非基于漏洞的攻击”,我们将在本文的后面进行讨论)。 这种漏洞能够让黑客与合法形式的通信相结合并遵守所有的应用规则,这样一来,对于流量阈值或已知的攻击 特征码而言,这些黑客就不会被现有的网络安全性保护机制所发现。 在防范和处理这些新型威胁过程中,管理员曾经尝试通过数据日志 (反应性地)进行筛选,然后再手工设置流 量过滤器和阈值来减缓攻击。如果设置的保护门槛太高,合法的用户就会被拒之门外;如果设置的保护门槛太 低,组织机构又将为攻击大

文档评论(0)

sunshaoying + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档