专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

IT团队企业数据安全最佳实践
2015-12-11 15:25:15 来源:TechTarget中国 作者:【
关键词:最佳实践 数据中心 数据安全
 
数据中心经理必须与网络、安全以及系统管理员协作,制定数据中心安全最佳实践,并使用合适的工具来完成配置设定。

  数据中心经理必须与网络、安全以及系统管理员协作,制定数据中心安全最佳实践,并使用合适的工具来完成配置设定。

  安全管理员通常都会实施特定、独立的数据安全策略,以保护企业网络。其中一些措施是以网络为中心的概念,如入侵检测系统(IDS)规则、防火墙或者虚拟局域网配置。其他则基于文件——文件和磁盘加密或策略配置,确定谁可以访问哪些文件。

  为了保证IT基础设施安全,数据中心经理必须发问:这些候选中是否存在一个比其他都好的选择?如果是这样,IT团队什么时候才可以采用它?

  基于网络的安全控制

  最基础的层面,基于网络的安全控制决定哪些流量可以与不可以进入或离开网络。网络安全通常涉及防火墙、IDC或者两者结合。防火墙深度包检测(DPI)针对试图进入或离开特定网络的二进制文件数据进行多种有效的检查。

  比较便宜的防火墙没有DPI功能,网络管理员可能因为安全问题而禁止某些特定类型的流量。例如,某个特定范围的IP地址,如10.1.1.0/24是恶意活动的来源,网络管理员会配置防火墙规则,如:# iptables -A INPUT -s 10.1.1.0/24 -j DROP。

  入侵检测系统工作方式与网络防火墙类似,但也有明显差异。IDS和传统防火墙在网络中扮演不同的角色:传统防火墙主要控制允许或拒绝,而IDS仅负责转发和告警。例如,安全管理员好奇哪些类型的网络流量正在进入网络,但不确定其是否恶意,可以使用IDS来检查。网络管理员可能会关注任何从防火墙外部流入内部的任何Web流量。

  IDS规则,以开源的Snort工具为例,配置为:警告tcp any any -> any 80 (content:"GET";),任何内部发往外部的HTTP GET请求都需要告警。这个流量可能只是发现恶意行为漫长分析中的第一个线索。

  防火墙与IDS的概念

  Cisco ASA的FirePower Service服务概念最近获取了大量数据安全收益。由Cisco与Sourcefire开发,它结合了Cisco ASA系列防火墙与入侵检测系统Snort的粒度。因此,尽管入侵监测管理和网络管理目前还是分开的科目,但两者啮合指日可待。

  基于文件的IT安全

  一般情况下,基于文件的安全控制都非常精细。大多数操作系统中,管理员可以把复杂的策略限制部署到单个文件或整个文件目录。例如,Linux管理员可以使用命令chmod 640 test.txt 来赋予特定权限。chmod命令的功能是修改某个特定文件的权限。 6表示文件的拥有者具有读取和写入权限,4表示该文件所属的组具有读取权限,而其他用户都没有访问该文件的权限。

  这个例子只是基于文件的安全策略非常小的一点,IT团队需要考虑采取其他措施,如文件加密和基于主机的安全产品,包括Microsoft Security Essentials。

  结合两者使用

  结合基于网络和文件的安全控制策略是常见的定义数据安全最佳实践,特别是最近几年前普及的深度防御范式。

  当网络、安全和其他专家协作,安全能获得最大的利益。以Windows管理员为例,他们经常需要基于用户特定角色允许或拒绝特定的文件类型。管理员可能需要禁止终端用户工作站上运行可执行程序。企业通过这种方式获得基于文件的安全控制。网络管理员同样可以拒绝特定的可执行文件通过防火墙,基于网络的安全控制结合基于文件的安全控制是多层次IT安全的基础。

  互联网遭受破坏时,第一个问题是:入侵发生时,是否有正确执行数据安全最佳实践?网络安全涉及到网络以及安全管理员的切身利益,他们不但需要承担自己的职责,更应该在该领域互相合作。这也包括在出问题之前,任何IT基础设施安全控制的微小细节。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇2015年三季度:DDoS攻击再创历史..
下一篇网信办:立法机关正推进网络安全..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259