減少發(fā)現(xiàn)漏洞的時間
時間:2022-03-11 20:42:02 | 來源:網(wǎng)絡(luò)推廣
時間:2022-03-11 20:42:02 來源:網(wǎng)絡(luò)推廣
從理論上講,實施零信任網(wǎng)絡(luò)意義重大。網(wǎng)絡(luò)安全威脅可以來自網(wǎng)絡(luò)外部或內(nèi)部的任何地方,甚至可以從一個地方開始轉(zhuǎn)移到另一個地方。采用永不信任,始終驗證的原則可以幫助組織減少與應(yīng)用程序和服務(wù)相關(guān)的漏洞。減少發(fā)現(xiàn)漏洞的時間具體有三個方面:
1)用戶/請求
侵入傳統(tǒng)企業(yè)安全框架的黑客通??梢栽谖幢话l(fā)現(xiàn)的情況下繼續(xù)尋找有價值的資料,并且將在目標網(wǎng)絡(luò)中橫向移動感染其他主機。
使用現(xiàn)有基于邊界的安全系統(tǒng),很難跟蹤和監(jiān)視到外部域的DNS請求。由于企業(yè)每天要分析的數(shù)據(jù)量太大,所以大多數(shù)公司都不進行流量審核。零信任提供可見性實時了解用戶行為,以便IT團隊能夠快速發(fā)現(xiàn)問題、立即觸發(fā)干預(yù)。
2)設(shè)備
一臺設(shè)備每天可以進行幾千次查詢,每個用戶可能網(wǎng)絡(luò)上都有多個設(shè)備。大量的請求阻礙了企業(yè)從將這些數(shù)據(jù)輸入到安全信息和事件管理能夠提供網(wǎng)絡(luò)級別可見性的系統(tǒng)。
基于云的零信任服務(wù)可以將網(wǎng)絡(luò)上的流量與來自其他網(wǎng)絡(luò)的流量關(guān)聯(lián)起來,從而使之更容易了解并識別非正常請求的趨勢。
3)數(shù)據(jù)
由于DNS流量在傳統(tǒng)網(wǎng)絡(luò)中是未過濾和開放的,所以惡意的DNS將不受檢查,而繞過所有網(wǎng)絡(luò)級安全檢測?;诖饲闆r,網(wǎng)絡(luò)罪犯通常使用DNS隧道來過濾敏感數(shù)據(jù)。這些數(shù)據(jù)包是加密的,通過壓縮、切割并傳送到外部犯罪服務(wù)器。零信任解決方案可以檢查網(wǎng)絡(luò)中的所有流量并基于DNS的數(shù)據(jù)進行過濾檢測。