掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術咨詢/運營咨詢/技術建議/互聯(lián)網(wǎng)交流
盡管網(wǎng)絡和安全對于彼此以及對于業(yè)務運營都至關重要,但網(wǎng)絡運營和安全運營團隊(分別是NetOps和SecOps)通常是孤立的。

如果不完全了解SecOps團隊的工作,NetOps團隊可能無法有效幫助抵御重大網(wǎng)絡安全威脅,例如漏洞和惡意軟件。網(wǎng)絡性能監(jiān)控供應商Viavi Solutions公司的高級解決方案工程師Matt Allen表示,NetOps團隊必須了解網(wǎng)絡安全基礎知識,以及SecOps團隊每天工作中如何增強企業(yè)的網(wǎng)絡安全和網(wǎng)絡安全戰(zhàn)略。
在一次網(wǎng)絡研討會中,Allen試圖彌合NetOps和SecOps專業(yè)人員之間的差距。他探討了針對網(wǎng)絡工程師的關鍵網(wǎng)絡安全基礎知識,包括不同類型的網(wǎng)絡攻擊-和攻擊者-以及安全服務提供的不同防御層。
企業(yè)的SecOps團隊每天處理無數(shù)的網(wǎng)絡安全事件,他們不斷地爭分奪秒地及時修復問題。以下是NetOps團隊應該了解的三個基本網(wǎng)絡安全基礎知識。
根據(jù)Allen的說法,網(wǎng)絡攻擊者通常屬于以下三類:
NetOps團隊應該了解網(wǎng)絡攻擊者的基本指標,因為網(wǎng)絡數(shù)據(jù)(例如數(shù)據(jù)包或流量數(shù)據(jù))可以幫助跟蹤不良行為者的行為。這些知識可以使團隊在攻擊發(fā)生時阻止攻擊,防止攻擊或幫助團隊在無法阻止攻擊時從錯誤中吸取教訓。
Allen稱:“如果企業(yè)擔心真正嫻熟的攻擊者會花時間發(fā)起攻擊,你需要詳細的數(shù)據(jù)來追捕他們,因為他們會盡量保持安靜。網(wǎng)絡數(shù)據(jù)有助于大多數(shù)檢測和攻擊事件后補救?!?/p>
與各種類型的網(wǎng)絡攻擊者一樣,企業(yè)面對著多種類型的網(wǎng)絡攻擊。根據(jù)Allen的說法,最常見的攻擊包括以下:
對于APT攻擊,NetOps團隊可以提供網(wǎng)絡數(shù)據(jù),他們可以追蹤攻擊者的數(shù)據(jù)以查看他們訪問、更改或定位的內容。此外,可以說,NetOps團隊最熟悉網(wǎng)絡的運行方式,因此他們可以利用這種專家級的洞察力在問題出現(xiàn)時或在他們造成無法彌補的損失之前發(fā)現(xiàn)問題。
Allen稱:“你必須非常了解自己的流量。如果我知道打印機應該與這臺機器對話,那么當發(fā)生異常情況時,我就能知道。這對每個人來說都是不同的,所以設備指紋和基線檢查非常重要。”
網(wǎng)絡安全基礎的關鍵因素是企業(yè)投資的安全服務或服務。Allen說,大多數(shù)安全服務都屬于三層防御之一,盡管很多服務結合了多層,或者企業(yè)可能會選擇多供應商、多層方法。這些防御層如下:
Allen稱:“一切都在發(fā)展,我們真正需要知道的是:這會阻止流量嗎?它會允許它并只是提醒它嗎?或者這是幫助你在有人進入時追捕的工具?”
隨著NetOps團隊在安全問題上花費更多時間,這些網(wǎng)絡安全基礎知識對于確保組織保持安全以及幫助NetOps和SecOps團隊彌合孤立的差距,并共同努力維護安全至關重要。

我們在微信上24小時期待你的聲音
解答本文疑問/技術咨詢/運營咨詢/技術建議/互聯(lián)網(wǎng)交流