企业网络安全之基石:网络可视化

企业网络安 全永远不缺热门话题,大家都在期待和预测接下来的安 全热点,有权威专家断言未来十年网络安 全 面临蕞大的挑战是可视化和有效性(Visibility & Efficiency)。

对企业自身网络的运行状况和实时状态全 面准确的了解,即企业网络可视化,是企业网络安 全管理的前提,其意义及重要性可归纳如下:

企业网络出现问题时进行故障排除的前提

业务数据在企业内网不停地流转,在企业网络边界和互联网也不停地发生着数据交换,对这些数据流的实时监控和基线化分析,对于网络发生问题时第 一时间识别和确定故障点,以及收集解决问题的相关上下文信息至关重要;

企业业务需求对网络性能所做配置的前提

一个好的网络可视化工具可以让网络管理员更好地了解每个业务应用的数据在网络中的行为及网络的实时状态,如果某个特定业务需要得到高优先级的保障,网管人员可以使用相关技术(例如QoS和traffic monitoring/shaping)来配置优化网络资源以保障这些重要的数据流的预期网络行为,网络可视化工具进而可以验证这些配置是否达到预期效果并确定是否需要或何时应该做进一步的优化;

提高对整个企业网络的审计效果和安 全性

可视化的前提是可视数据源,要保证无论多么复杂的企业网络都能够提前到所需的网络行为特征,譬如如何获得加密流量里面的信息,众所周知,有很多可视化工具对http明文有很好的分析展现效果,但对https密文就无从下手,何况还有众多的私有加密协议。像上文所述的网络虚拟化技术和覆盖网络技术的使用,对提取底层的数据特征并做有效可视都不是一个容易的事情。

网络可视化工具不仅仅是网络行为特征的罗列,需要有很强的多维关联性,需要将一个网络行为的所有相关属性能够实时展现出来,而不需要事到临头再人为地去做钻取关联工作,譬如和这个行为横向业务上相关的敏感数据、人、设备、应用等,纵向网络各层之间MAC、IP、端口、应用层和content上下文之间的关联。因为企业网络安 全需求的特殊性,如何能够做到企业网络的无死角全 方位的可视化,提供一个企业网络全息图是未来企业网络可视化工具必不可少的功能。

由于企业网络结构及其上流动的业务行为越来越复杂,单纯的所见即所得的可视化工具对于安 全管理人员来说远远不够,一个审计过去、监控现在、预测未来的智能网络可视化工具成为众望所归,采用AI技术的归纳、关联、筛选并蕞终做到异常自动报警功能的网络可视化工具成为人们的期待目标!

以上是小编对网络可视化的总结,有什么问题请及时联系小编

 



推荐新闻

联系我们

联系我们

400-003-1585
010-82562362
13811070381
关注微信
关注微信
分享本页
返回顶部