新四季網

應用「灰色地帶」如何談安全看NGFW可視化

2025-01-01 02:03:08

  筆者在上篇文章《灰色區域不能成為安全的「法外之地」》一文中已經詳細闡述關於應用層灰色內容危害性,並從宏觀角度提供三點建議作為解決之道。本文,筆者將從可視化這個功能角度詳細講解其如何應對灰色地帶安全問題。

  應用「灰色地帶」隨著各種網際網路的快速發展也呈幾何級增長,然而單純黑白名單控制策略已經力不從心。為解決這一難題, NGFW引入了風險的視角,以關聯分析等技術,通過可視化工具將灰色地帶中不確定風險告知用戶,讓用戶參與決策,減少潛在隱藏風險給用戶帶來的危害。

  那麼何為可視化,可視化本質是指通過人參與管理與和決策,處理風險減緩(預防發生)和風險應急(已經發生)的事情。這裡風險減緩是指通過行動和付出成本主動減緩某個風險的出現,而風險應急是指通過行動和付出成本用於某個已出現的風險上。NGFW可視化是如何解決應用「灰色地帶」安全問題呢?

  通過「精細化的應用識別和內容管控」縮小應用入口是可視化的前提保障

  當下很多應用都是建立在HTTP等基礎協議之上,通過跳變埠,SLL加密等方式隱藏網絡流量中的內容。基於埠的協議識別時代已經過去。當管理者看到一堆基於地址、協議、埠的流量日誌時,根本無法看清網絡中流量,更無法洞悉數據的內容,而安全事件往往就在這不經意間發生了。

  筆者在《灰色區域不能成為安全的法外之地》一文中曾建議:禁止企業中不必要應用——從源頭縮減「灰色區域」。那麼在這個應用爆炸式發展的大背景下,IP位址不等於用戶、協議埠也早已不是應用的代名詞,如何縮減應用入口呢?

  NGFW引入了風險視角思維,對於無法做出確切判斷的「灰色內容」,對其做一個概率性質和威脅性質的判斷,並嘗試為其進行應用風險打分。這就需要NGFW能夠自動識別出應用和IP所對應用戶信息,而不僅僅是一堆IP位址和協議埠。這就是筆者所強調通過精細化應用識別能力,以可視化方式最大程度縮減入口,減少需要用戶參與決策數量以及決策難度。精細化應用識別是可視化前提保障,讓用戶能夠看得清應用中人、內容、應用、位置等基本要素,而不是輸出一堆單調、重複、難懂的日誌報表,幫助用戶縮減應用入口。

  關聯分析是可視化應對高危風險的關鍵能力

  對於一些高危風險應用,採取重點檢測措施,進行細粒度分析處理。例如,應用層混合式攻擊成為當今攻擊的一個大趨勢,僅一次攻擊事件就可能會觸發AV、IPS等多個安全模塊的告警。攻擊可能會透過不同的媒介及管道,進行「陸海空」聯合多點大進擊,例如它可能一方面通過垃圾郵件傳播,一方面在網上掃描並寄生在有弱點的主機上,另一方面卻在網絡上偽裝成可供人們下載的軟體等,誘使大家中招。面對這樣混合式攻擊,僅僅通過某一個安全模塊日誌、報警,往往很難確認是否要Deny這個應用。這就要求NGFW除了能夠看清人、內容、應用,還要能夠將分散在不同安全模塊上看似割裂的安全事件進行多維度的關聯分析,幫助管理者從單一的安全事件了解攻擊的完整過程。為此NGFW需要具備強大的模塊間安全協同能力和威脅情報聚合能力,讓用戶無需進行人工挖掘和分析即可全面掌握威脅全貌。目前主流NGFW廠商都是採取一體化引擎架構,數據包經過一次解碼,一次性匹配用戶ID、應用ID、內容ID,最終將匹配結果同步至安全策略引擎,決定放行或阻斷,這是深度集成各安全功能的體現,而關聯分析正是深度集成一體化威脅防護體系的基石。

  外部智能是可視化終極大招

  可視化設計初衷是為了應對應用中包含大量不確定灰色內容,旨在通過可視化形式,提供直觀明了的信息,讓用戶參與進來決策,為優化策略提供技術支撐。但是這與傳統網絡安全設備完全不同,傳統設備大多簡單以日誌、報表,IP、連接、帶寬為維度,那樣縱使統計全面、數據充分,但仍然很難幫助網絡管理者了解網絡的變化趨勢。在網絡攻擊日趨頻繁的今天,這就要求NGFW可視化界面不但要直觀的呈現全面的統計信息,還要具備一定的智能分析能力,幫助網絡管理者清楚的了解網絡的變化,從而定位可疑行為以預知風險。NGFW通過與外部威脅情報庫聯動的能力,利用大數據分析技術,看清威脅特徵庫中並未收錄的未知威脅。因此,NGFW的可視化能力應具備一定的智能分析能力,能夠幫助管理者定位可疑行為以預測風險。外部智能讓可視化效果最大化,某種程度上可以實現「預測未來」,做出判斷,不斷優化當前安全策略。

  寫在最後:

  由於應用環境並非一成不變,所以我們要求下一代防火牆要有極強可視化能力,要有風險視角,要有分析能力。目的就是為了在人工判斷的基礎上動態的調優策略。NGFW引入風險的視角,以關聯分析等技術,通過可視化這樣工具將灰色空間中的不確認的威脅告知用戶,讓用戶參與決策。總結起來一句話:可視化本質是指通過人參與管理與和決策,處理風險減緩(預防發生)和風險應急(已經發生)的事情。

同类文章

搜狗團購導航 情人節電影攻略

    作為熱門電影檔期,今年情人節檔期依舊延續春節檔火熱氣勢。搜狗團購導航精心為用戶整理2014年情人節上映電影,為大家提供特別準備的情人節電影攻略。   由同名熱播電視劇升級而成的《北京愛情故事》;陳坤、劉嘉玲組成影帝影后陣容的《過界男女》;情人節唯一3D愛情片《江南愛情故事》;「型男組合」杜淳

思科發布2014財年第二季度業績報告

    ·第二季度銷售額:112億美元(與上財年同期相比降低8%)   ·第二季度每股收益:根據GAAP計算為0.27美元;非GAAP每股收益為0.47美元  CTI論壇(ctiforum)2月13日消息(記者 李文杰):全球領先的致力於改進人們聯絡、溝通和協作方式的網絡解決方案提供商思科公司今天發

情人節臨近 1號店巧克力等商品銷量激增

    2月14日情人節馬上就要到了,鮮花、巧克力等應景商品走俏市場,商家們也看準時機,各種促銷精彩紛呈。1號店相關負責人透露,目前1號店最熱銷的情人節產品是巧克力,從10號以來,巧克力的銷量就不斷攀升,「兩種商品的單日銷售額可以達到日常的4倍左右,並且還有上升的趨勢」。     據悉,1號店從2月

當"湯圓"邂逅"玫瑰"樂語通訊邀您盡享雙重約"惠"

    馬年春節在一片「馬上發紅包,馬上有禮錢」的呼聲中熱熱鬧鬧地走到了尾聲。元宵節作為最後的重頭戲,歡樂不減更增妙趣——因為今年元宵節甜蜜偶遇情人節,上演了「湯圓」邂逅「玫瑰」的浪漫一幕。雙節當天,國內領先的電信零售服務企業樂語通訊特意奉上雙重約惠,為消費者傾情打造一份專屬的浪漫。  2月14日,

全品類讓利助陣 1號店火爆開年送好運

    新年新氣象,開年迎好運。2月11日,1號店推出「今年你要火」開年大促,活動期間,除了豐富多彩的促銷活動,1號店還為消費者準備了面值從15—50元不等的抵用券,所有登陸1號店的消費都可以參與抽獎,賺好運。   據悉,1號店「今年你要火」將從2月11日持續到16日。1號店特意為活動挑選了數百款熱

做男神還是做孝子? 1號店214消費支招

    泡泡網資訊頻道2月10日 再過一周,就是2月14日情人節了,正好今年元宵也在這一天。許多人開始好奇,當元宵節擁抱情人節,當溫馨親情遇上浪漫愛情,情侶們會做出哪種選擇:是回家陪伴老人吃元宵,做個孝子呢?還是與愛人相約,度過一個浪漫夜晚?還在犯愁的消費者不如上1號店看看。「雙節」將至,1號店推出

1號店"以舊換新"再升級筆記本平板電腦納入回收範圍

    近日,一項關於「我們淘汰的手機去哪了」的公益調查顯示,70%的網友都把自己淘汰的手機、舊電腦給了父母。春節期間,更是有不少網友在回家過年期間將舊手機送給父母視為貼心之舉。這一話題在網絡上迅速引發熱議,不少人認為舊手機存在安全、健康隱患,雖說棄之可惜,但用「以舊換新」的方式換購一臺新的智能機給

春晚打造"舌頭"新搭檔 地板劇側躺劇掀新潮

    隨著農曆新年假期的結束,馬年春節漸行漸遠,但人們對於春晚的討論依舊不絕於耳。在今年馬年春晚的舞臺上,一對新搭檔吸引了大眾的關注,就是堪稱「毒舌王后」的蔡明與「中國好舌頭」華少,二人的「唇槍舌戰」讓小品《擾民了您》受到觀眾們的一致好評,成為新一年極具潛力的一對歡喜搭檔。   不過,兩大「舌頭」

帝度隨雪龍號共度世界最南端春節

   隨著春節長假結束,各行業工作者經過與親朋好友相聚的短暫休憩,紛紛返回工作崗位,以積極心態應對新一年的工作。而在地球最南端的南極,帝度冰箱與搭乘「雪龍」號的中國第30次南極科學考察隊,分別在中山站、長城站、泰山站,以及「雪龍」號破冰船上度過了整個春節。雖然春節期間無法與親人相聚,但科考隊員們仍然
「不限量」流量只是幌子 流量卡到底哪家最划算?

「不限量」流量只是幌子 流量卡到底哪家最划算?

      為了能使用到更為實惠的移動流量,相信不少人都會有購買流量卡的打算,而如果是流量需求比較大的用戶,則還有不限量流量套餐和日租卡可以選擇。筆者最近正好也有辦流量卡的需求,於是便研究了下目前主要的幾家流量卡、日租卡和不限量流量套餐,一起來看看那家的流量服務最適合你吧!1、米粉卡      小米