常见业务安全防御体系有哪些
常见业务安全防御体系有以下这些:
边界防御体系:最常见的防御体系是边界防护,从UTM到下一代防火墙、WAF都是这一体系的产物,这类体系强调御敌于国门之外,在网络边界解决安全问题。优势是部署简单,只要在网络边界部署安全设备就行了,似乎包治百病;但弱点也很明显,一旦边界被黑客突破,即可长驱直入。有人打过一个比方,称这种防御体系是城堡体系,防御都在城墙,防护住了还好,没防住就只能让敌人进城屠城了。
纵深防御体系:纵深防御体系是对边界防御体系的改进,强调的是任何防御措施都不是万能的,存在黑客可以突破防御措施的概率,所以纵深防御的本质就是多层防御,就好比在城堡外围建设了好几层防御,城堡又分外城和内城,内部重要设施还配备专职守卫,黑客必须突解好几层才能接触到核心数据资产,能大大提高攻击成本。纵深防御的理念在很长一段时间内都是成功的,因为毕竟黑客攻击也有成本的,不少黑客久攻不下,就开始想其他方法了,最典型的案例就是社工,这个是后话了。
河防体系:让黑客即使入侵进来也是在可控的范围内活动。具体措施就是要在隔离的基础上,严格控制办公网对生产网的访问,同时在对生产网内部进行隔离的基础上进行边界防护以及检测。河防体系特别适合数据中心用户,而且从业务规划就融入安全管控的公司,对于具有一定开发能力的公司,如果打算自助建设安全体系可以参考该体系。
塔防体系:该体系本质上也是纵深防御,不过优于纵深防御的是强调了终端要纳入安全防御网络中,具有自我防御能力,并且有了云的管控能力和威胁情报数据。
下一代纵深防御体系:下一代Web纵深防御系统突破了传统基于边界防护安全的设计理念,从网络、主机、数据库层面,依托人工智能技术以及沙箱技术,结合威胁情报提供全方位的Web纵深防护,保护企业核心Web业务不被黑产网络攻击中断,保障企业核心业务数据不被黑产窃取。帮助企业建立完整的Web防护体系,从传统的边界防护过渡到新一代的基于预测、检测、协同、防御、响应、溯源理念的Web纵深防御。威胁情报好比是积累的知识,大数据和人工智能好比是聪明的大脑,WAF、SIEM、服务器安全等好比是有效的武器,大家互相配合,实现了下一代的纵深防御,在对已知威胁有较好的防御能力外,对于未知威胁也具有一定防御能力。