Web安全网关概述:最佳部署方法.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Web安全网关概述:最佳部署方法 Web安全网关概述:最佳部署方法 PAGE / NUMPAGES Web安全网关概述:最佳部署方法 Web安全网关概述:最佳部署方法 Web 安全 网关可以显著提高企业的整体 安全 状态,但它不是一个“部署随即忘记”的产品, Web安全 网关的部署、配置和维护方式都会影响它提供的安全水平。在这篇技术文章中,我们将讨论如何通过优化 部署、配置和维护来最大限度地发挥对 Web安全网关的投资。 选择一个 Web安全网关部署策略 为了最大限度地发挥 Web安全网关的优势,企业必须确立明确的安全目标,并了解各种部署策略的优点和缺点。虽然传统的物理的设备仍然很受欢迎,但大家对虚拟设备越来越感兴趣。由于部署相对简单, 基于云计算的 Web安全网关服务越来越普及。事实上,现在很多这种产品利用云服务来提供实时 URL查找和信誉服务,结合企业内部、托管和基于云计算的混合元素部署已经非常普遍。 成功的关键在于选择能够整合到现有 IT 基础设施(特别是安全基础设施) 的产品或服务, 并且这种产品或服务还要能够处理当前和未来的网络流量负载。针对中小企业的产品提供了抵御基本威胁的保护,且 更易于管理,而企业级的产品和服务则提供抵御高级和有针对性威胁的更强的保护,但需要更多的技能和资源来管理。 对于内部资源或专业 人才 有限的企业而言,基于云计算的产品和托管产品往往是更好的选择。然而,这些选择意味着企业需要将数据交给第三方系统和个人,所以企业不要忘记考虑相关合规性要求。此外, 与企业内部 Web安全网关相比, 这些产品的小缺点在于不能使用带宽和应用控制来阻止 的流量,因为这些流量需要传输到云服务来进行分析。  互联网 中的不必要 对于企业内部部署的 Web安全网关,代理架构是最有效的。通过强制所有 Web流量终止于 web安全网 关,它可以在流量进入或者离开网络前允许或阻止任何流量。同时,通过内嵌被动监控式部署(也被称为 TAP部署),流量被复制和转发到 web 安全网关进行分析。如果没有及时检查到威胁,那么将无法完全阻 止威胁,因为在内嵌代理配置中,流量不会被拦截。 TAP部署更容易部署和更改,也利于执行企业政策, 但它绝对不是抵御网络威胁的可靠保障。 很多 防火墙 供应商已经开始整合 Web安全网关功能到他们的产品中, 但现代威胁的复杂性使统一威胁 管理( UTM)等设备失去效用。对于高容量网络,在流量被传输到 Web安全网关之前,最好先使用 防火墙 来过滤和阻止低级别网络流量,例如禁止的 协议 或者端口请求。这样一来,就可以实现性能和深入分析之 间的适当平衡。 整合 Web安全网关与其他端点安全产品 在部署 Web安全网关之前,必须确保现有安全控制的正常运作,否则,面对糟糕的安全控制, Web安 全网关只能提供有限的保护, 并不能提供额外的保护。 例如,由于 Web安全网关给网络添加了一个新设备,企业必须检查企业的网络拓扑结构,并确保网络为不同类别数据和流程进行了正确的分区。 此外,调查网络上的其他安全设备,确认这些安全设备用于阻止的威胁类型,并记录它们用于执行安 全政策的规则和过滤器。 还要确定谁来整理这些信息以及如何对信息进行审查。 企业必须避免这样的情况,即 Web安全网关和端点设备都没有抵御某种特定威胁。 由于员工是所有企业安全状况的关键部分,请确保让他们了解最新社会工程学攻击。教他们如何识别 潜在攻击或者认识恶意链接,这样你就不需要完全依赖于 web安全网关来避免网络攻击。 将可接受用法和合规政策反映到规则集 控制员工使用社交网站是很重要的,因为,虽然很多这样的网站是有价值的业务工具,但它们同时也带来安全风险,并降低生产力。 Web安全网关可以帮助企业更简单地部署复杂的规则,以执行安全策略,因为它们能够提供对网络流量的可视性。观察实时带宽利用率或者网站访问情况等信息,让管理员可以调整可接受的用法和安全规则,从而优化生产效率和安全性。 Web 安全网关提供的细粒度控制的精细度意味着这些规则可以具体到特定的应用,而不是完全允许或 否定控制端口和 协议 的规则。此外,对关键应用分配带宽优先级,意味着企业不需要阻止所有员工使用某 个 Web应用或者错过云计算和移动应用的优势,同时能够有效地执行安全政策。 开发流程用于审查和调查警报改善规则集 当规则被违反或者达到预定阈值时, Web安全网关将会生成警报, 企业需要部署程序来处理这些警报,以确保快速的、有效的、一致的、有组织的响应。事件的优先排序是很重要的,特别是当需要处理多个事 件时。涉及高价值或者关键业务系统或数据的事件,或者可能导致进一步破坏的事件,应该首先处理。 最后,为了量化和评估 web 安全网关的效率, 企业需要记录事件的类型、 数量和成本, 以及警

文档评论(0)

131****3377 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档