国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何使用開源安全工具保護其運營環境
2021-06-15   企業網D1Net


  開源安全工具的功能如今已經取得了長足的進步,并且可以與專有工具一樣有效。但是,開源工具還存在一些缺點,因此混合采用安全工具的模式可能是最佳選擇。

  雖然開源工具繼續成為許多企業不可或缺的一部分,但開源安全工具(從入侵檢測和保護到防火墻的所有開源版本)的使用需要更長的時間才得到廣泛推廣。

  那么,企業能否只使用開源工具來保護其運營環境?其答案是肯定的,但這很復雜。這取決于企業的IT員工的經驗、愿意花費支付的費用,以及對風險的承受能力。

  非營利性開放網絡應用程序安全項目(OWASP)基金會全球董事會主席兼德勤公司滲透測試高級經理OwenPendlebury表示,在大多數情況下,開源安全工具與專有工具一樣有效或幾乎一樣有效。這是因為,與專有工具不同,開源工具是由活躍且參與的技術社區來維護的,其中許多社區成員是技術專家。

  事實上,開源安全在很短的時間內取得了長足的進步。在過去十年中,軟件供應商聯合起來促進開源安全,并通常與技術聯盟開展合作。開放網絡安全聯盟(OCA)就是其中一個聯盟。為了提高網絡安全生態系統的互操作性,開放網絡安全聯盟(OCA)在今年2月推出了一個用于安全工具的開源消息傳遞框架,以幫助網絡安全軟件之間的數據和命令共享。還有其他活躍的組織,例如非營利性和全球CERT社區,它們為開源安全工具的開發提供資金。

  所有這些因素加在一起改變了開源安全工具的市場格局,并且市場上還有更多更好的工具,而且它們會變得越來越完善。

  IBM公司安全威脅管理首席架構師JasonKeirstead說:“與12或18個月前相比,我們已經看到開源安全工具的數量和質量都發生了相當快的變化。在24到36個月前,我會給出一個截然不同的答案。”

  使用開源安全工具有很多好處。因為它們要接受不斷的同行評審,所以它們會不斷保持更新,并提供完整的文檔。此外,它們往往更加靈活,允許IT人員在專有環境的范圍之外工作。

  但這并不總是安全無憂。例如,如果無法控制修補和發布時間表,這意味著存在被網絡攻擊者侵入或攻擊的風險。

  盡管這些代碼通常由許多人審查,但它仍然可能包含漏洞。事實上,開源工具與專有工具存在相同類型的漏洞。例如,包含數百萬行代碼的龐大代碼庫可能使它們難以檢測。Pendlebury指出,漏洞也可以作為構建在遺留代碼庫上的糟糕編碼實踐的一部分被引入,這些代碼庫可能是在沒有考慮安全的情況下開發的,或者使用具有已知漏洞或錯誤配置的第三方代碼庫。

  而且并不總是成本低廉。盡管開源工具是免費的,但這并不意味著沒有成本。重要的是要考慮到將這些工具集成到企業的運營環境中并持續維護它們所需的時間。

  Keirstead說,“當使用純粹的開源工具時,很多支持、集成和維護工作都落在實施者身上。我們的調查表明,很多企業必須構建自己的網絡安全團隊來整合他們擁有和采用的工具。如果使用現有支持的商業工具是這種情況,那么想象一下,當存在這種情況時,工作量會增加多少,并且這些工具不會得到商業支持,而且都是基于技術社區的,因此有問題必須自己解決。”

  雖然有許多安全功能是開源工具的理想選擇,但挑選這些功能可能是值得的。一個難以選擇的領域是桌面或端點安全。

  PivotPoint公司安全評估實踐負責人MikeGargiullo解釋說,“在網絡上的大多數地方,開源和付費產品的工作大致相同。防火墻就是防火墻,它或者讓某人進入,或者不允許進入。如果沒有防火墻,還有其他安全層可以進行保護。但當今的大多數網絡攻擊都發生在桌面級別和端點,通常是發生在用戶單擊或下載某些內容之后。這是一個風險級別的問題。”

  選擇哪些工具?

  然而,在很多領域使用開源安全工具是有意義的。防火墻就是一個很好的例子。例如,許多中小型公司使用pfSense等開源工具。安全信息和事件管理(SIEM)系統(例如OSSIM)和日志聚合工具(例如Graylog)也是如此。

  這些工具確實可以完成任務,但它們并沒有具備付費工具的所有功能。例如,開源防火墻功能完善,但獲得儀表板和更多自動化通常需要付費的專業版。

  Gargiullo說,“如果使用開源安全工具,必須做更多的工作,所以企業基本上是在用預算換取實際操作時間和配置工作。”

  例如,Gargiullo提到了廣受好評的入侵檢測和防御工具OSSEC。雖然該工具非常出色并且具有很多功能,但它需要人為地將更改的信息添加到配置文件中。例如,Windows更新將要求某人使用文件的新正確值更新配置文件。

  開源安全工具的數量比人們想象的要多,因此可能很難找到合適的工具。但是,有一些很好的經驗法則可以遵循。

  Keirstead建議說,“這需要大量研究。在尋找解決方案之前,首先確保清楚了解自己的用例以及試圖解決的問題。因為需要負責所有的集成、修補、安全和正常運行時間,所以選擇滿足當前用例需求的最簡單的工具是有意義的。最后還要查看文檔。它應該是完整的和最近更新的。”

  他表示,判斷是否找到理想工具的一種方法是它是否得到開發者的支持。最成功的開源項目都有龐大的支持社區。

  兩全其美的措施

  大多數企業在混合和匹配開源安全工具和供應商工具方面都會取得更大的成功。尤其是在開源工具上構建的供應商工具。在某種程度上,這是兩全其美的措施。

  Keirstead說,“這樣可以有更大的操作自由度和獨立性,以及建立在開源基礎上并將其集成到其生態系統中,可以獲得主要供應商的穩定支持。”

  在大多數情況下,這取決于企業IT團隊對什么感到滿意、必須花費多少支出以及能夠承受多少風險。

  Gargiullo說,“如果企業擁有一支技術水平合理的IT團隊,可以使用開源工具完成90%或更多的安全配置。在理論上,可以完成100%,”

  Pendlebury說,無論選擇開源、混合模型還是專有軟件,最重要的是找到適合這項工作的工具。以下是企業要問的關鍵問題:

  •解決方案是否滿足要求?它是解決方案的主要功能還是次要功能?

  •是否有替代方案?如果有,它們的排名如何?一些開源工具的排名高于專有工具,反之亦然。

  •是否存在與當前版本相關的任何漏洞,如果存在,是否正在制定補救計劃?

  •管理和維護工具的人員配備要求是什么?

  在選擇工具后,需要確保記錄控制環境、創建使用的庫的日志、訂閱威脅公告和更新,并記錄工具的功能,以便企業的安全團隊可以有效地使用它們。Pendlebury表示,其他重要任務包括開發審計和測試軟件的流程、接收漏洞和更新信息,以及向社區提供反饋,以使這些工具盡可能有效。

  

熱詞搜索:

上一篇:中華人民共和國數據安全法(全文發布)
下一篇:降低數據泄露成本需要做的10件事

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久久久久999| 国模私拍视频一区| 国产精品九九| 国产麻豆午夜三级精品| 亚洲一区二区三区精品在线观看| 国产精品久久久久久户外露出| 国产乱码精品一区二区三区五月婷 | 久久久91精品国产一区二区精品| 国产夜色精品一区二区av| 久久美女性网| 久久久97精品| 午夜影院日韩| 午夜亚洲福利在线老司机| 国产精品系列在线| 久久综合给合| 亚洲一区影音先锋| 国产美女精品视频| 欧美日韩伦理在线| 免费中文字幕日韩欧美| 亚洲欧美一区二区三区极速播放| 国产伪娘ts一区| 久久久久国产精品一区三寸| 一本色道88久久加勒比精品| 亚洲欧洲三级| 香蕉久久夜色精品国产| 好看的日韩av电影| 国产精品揄拍500视频| 麻豆成人在线播放| 国产一区二区中文字幕免费看| 午夜久久久久久久久久一区二区| 亚洲美女91| 欧美激情二区三区| 艳女tv在线观看国产一区| 欧美成人国产一区二区| 好看不卡的中文字幕| 亚洲欧美日韩视频二区| 国产精品日本一区二区| 亚洲欧美一区二区激情| 国内久久婷婷综合| 久久久免费观看视频| 亚洲电影毛片| 欧美日韩在线视频观看| 亚洲欧美日韩综合| 国内精品视频666| 欧美国产视频日韩| 亚洲在线免费| 国产精品v欧美精品v日韩| 亚洲性感美女99在线| 国产精品国产成人国产三级| 久久精品2019中文字幕| 亚洲国产欧美日韩另类综合| 欧美日韩影院| 久久精品夜色噜噜亚洲a∨ | 中文亚洲免费| 国产日韩av在线播放| 久久这里只有| 在线视频亚洲| 精品动漫一区| 国产精品久久国产愉拍| 久久久久久久成人| 一区二区三区欧美亚洲| 狠狠色综合网站久久久久久久| 欧美国产精品va在线观看| 亚洲欧美久久久| 亚洲激精日韩激精欧美精品| 国产欧美日韩伦理| 欧美国产日韩视频| 欧美综合77777色婷婷| 99riav1国产精品视频| 国产色产综合产在线视频| 欧美激情按摩在线| 久久精品99国产精品日本| 亚洲美女av电影| 国产一区在线播放| 欧美亚男人的天堂| 久久免费国产精品| 亚洲欧美日韩精品久久亚洲区| 亚洲国产精品www| 亚洲精品在线看| 国产精品国产三级国产普通话蜜臀 | 国产精品永久在线| 欧美精品自拍偷拍动漫精品| 久久国产乱子精品免费女| 一区二区日韩精品| 亚洲福利视频在线| 韩国av一区二区三区| 国产酒店精品激情| 国产精品va在线播放| 欧美激情亚洲视频| 猫咪成人在线观看| 久久精品亚洲一区二区| 亚洲字幕一区二区| 一区二区三区四区五区视频 | 欧美日韩在线高清| 欧美精品偷拍| 欧美激情国产日韩精品一区18| 狂野欧美激情性xxxx欧美| 久久久久国产成人精品亚洲午夜| 欧美亚洲一区在线| 欧美一区二区三区四区高清| 亚洲欧美日韩一区二区三区在线观看 | 久久精品视频在线看| 欧美亚洲系列| 欧美一区二区视频免费观看| 午夜在线视频观看日韩17c| 亚洲综合社区| 午夜日韩在线观看| 欧美亚洲视频一区二区| 久久大逼视频| 久久亚洲国产成人| 欧美 日韩 国产 一区| 久久综合五月天婷婷伊人| 久久国产88| 久久婷婷国产综合尤物精品| 久久精品成人| 免费成人av| 欧美顶级艳妇交换群宴| 欧美日韩18| 国产精品国产三级国产aⅴ9色| 国产精品美女久久久久久久| 国产欧美一区二区三区在线老狼| 国产精品视屏| 伊人久久综合| 亚洲最新中文字幕| 亚洲欧美日韩在线高清直播| 久久久999精品免费| 每日更新成人在线视频| 欧美成人免费一级人片100| 麻豆精品在线播放| 欧美大片一区二区三区| 欧美日韩中文字幕在线视频| 国产女主播一区二区三区| 禁久久精品乱码| 亚洲精品视频一区二区三区| 亚洲视频观看| 久久九九电影| 欧美激情视频一区二区三区不卡| 欧美日韩综合| 国产日韩一区| 亚洲人午夜精品| 亚洲一区二区三区精品视频 | 亚洲国产精品电影在线观看| 亚洲精品视频一区| 一区二区欧美日韩视频| 性欧美超级视频| 老鸭窝91久久精品色噜噜导演| 欧美激情精品久久久久久大尺度 | 久久中文久久字幕| 欧美久久电影| 国产精品视频免费| 激情综合色丁香一区二区| 亚洲精品影视| 亚洲午夜精品久久久久久app| 午夜精品久久久久久久99黑人| 美女国内精品自产拍在线播放| 欧美三级免费| 尤物精品国产第一福利三区| 亚洲最新中文字幕| 久久久国产精彩视频美女艺术照福利| 欧美日韩国产精品自在自线| 国内久久精品| 亚洲日本电影| 亚洲视频专区在线| 久久久五月天| 国产精品久久久久aaaa九色| 久久躁日日躁aaaaxxxx| 亚洲欧美制服另类日韩| 国产精品免费一区二区三区观看| 欧美午夜视频在线观看| 韩日精品在线| 亚洲自拍电影| 欧美久久精品午夜青青大伊人| 国产精品久线观看视频| 亚洲美女啪啪| 欧美日韩成人在线观看| 亚洲精品色图| 麻豆精品在线视频| 亚洲精品老司机| 久久国产一区二区| 欧美午夜精品久久久| 伊大人香蕉综合8在线视| 亚洲自拍都市欧美小说| 在线亚洲国产精品网站| 免费亚洲网站| 亚洲黄色成人久久久| 欧美jizz19性欧美| 日韩视频专区| 国产精品久久久久久久久久免费| 亚洲视频精选| 黄色在线一区| 欧美91大片| 午夜精品美女久久久久av福利| 国产麻豆综合| 欧美激情精品久久久久久免费印度| 一区二区精品在线| 极品尤物久久久av免费看| 欧美高清一区| 欧美在线www| 1024精品一区二区三区| 欧美日韩精品免费观看|