思科思科防火墙

思科防火墙  时间:2021-02-28  阅读:()
2015思科和/或其附属公司.
版权所有.
本文档所含内容为思科公开发布的信息.
第1页,共6页白皮书Web安全:保护您在云中的数据概述安全团队不能无处不在,但是,当前环境要求组织在威胁可能出现的任何地点保护他们的数据.
"任何地点"包括网络、移动设备、虚拟环境以及云或数据中心.
今天的威胁可以渗透每道防御.
攻击者积极主动地了解部署哪些类型的安全解决方案,并转向不太可见、内容不易检测的行为模式.
根据思科2014年度安全报告,大多数的攻击者都有一项主要任务:窃取高价值的数据.
1同时,分布式企业的涌现和新业务模式(如云计算、移动性和自带设备(BYOD)环境)的兴起,削弱传统的安全边界并且正在使攻击面扩大.
安全团队很难与时俱进.
他们不知道如何确定要调查的威胁的优先级,错过许多他们完全看不到的威胁.
实时的预防性安全解决方案为什么不能为现代企业提供足够的保护,这点很容易理解.
当然,没有任何一种检测方法是十全十美的,有些威胁肯定会足够复杂和隐蔽,能够渗透任何层的防御.
需要什么连续和追溯性的安全性,可以涵盖整个攻击过程:攻击前、攻击中和攻击后.
图1.
整个攻击过程1思科2014年度安全报告:http://www.
cisco.
com/c/en/us/products/security/annual_security_report.
html.
2015思科和/或其附属公司.
版权所有.
本文档所含内容为思科公开发布的信息.
第2页,共6页思科云Web安全基本版思科云Web安全(CWS)帮助组织应对在扩展网络中保持持续安全的挑战.
该解决方案为分布式企业提供行业领先的安全性和控制,并提供最广泛的可用部署选项.
思科云Web安全是思科Web安全基于云的版本.
思科云Web安全平台将Web安全扩展到移动设备和分布式环境.
它通过思科全球威胁情报、高级威胁防御功能和漫游用户防护为用户提供保护.
思科Web安全提供多种直观的工具,可用来创建、实施并监控入站和出站Web策略,使企业完全控制最终用户以何种方式访问互联网内容.
简而言之,思科云Web安全是在云中的安全边界.
它提供详细的环境感知策略控制和实施.
此外,它还:实时、动态地阻止威胁保护网络和用户免受不良Web内容的危害通过减少带宽拥塞优化网络资源帮助启用在线活动的全面报告和监控避免组织泄漏数据云Web安全与思科防火墙、分支机构路由器和基于客户端的软件集成,无论用户在何处工作,都可提供保护.
所有流量-无论是否来自总部位置、分支机构、或移动或远程用户-都通过数据中心全局网络路由.
云Web安全消除回程,加快Web安全的部署速度,并帮助拓展现有思科投资的价值.
由于最近收购了安全公司Sourcefire和CognitiveSecurity,思科现已能够提供思科云Web安全的增强版本来阻止高级恶意软件威胁,尤其是在攻击过程中的"攻击后"阶段,还改进"攻击中"阶段的实时威胁检测.
思科通过可选的高级版订用提供此解决方案,详情如下所述.
云Web安全高级版云Web安全高级捆绑包包括所有基本版捆绑包的功能,但还包含两个创新的恶意软件检测系统:认知威胁分析(CTA)和高级恶意软件防护(AMP).
这些系统可以自动化搜索组织Web流量中的高风险威胁.
思科云Web安全高级版提供额外的实时保护、追溯性的安全性和不间断分析,帮助组织查找和解决最重要的威胁.
此外,它还缩短发现已在网络内部运行的威胁的时间.
安全团队现已能够提供不间断的Web安全,从而可以在整个攻击过程中保护系统.
接下来让我们详细了解这两个恶意软件检测系统.
感知威胁分析感知威胁分析(CTA)是由CognitiveSecurity开发的一个近实时网络行为分析系统.
它利用机器学习和高级统计找到网络中的异常活动:感染症状.
此解决方案不依赖规则集,这意味着无需人工干预来"调整"CTA.
一旦CTA启用,它就会立即开始寻找威胁.
系统会在云中关联数据,以提高CTA的异常检测功能的速度、灵活性和深度.
2015思科和/或其附属公司.
版权所有.
本文档所含内容为思科公开发布的信息.
第3页,共6页图2.
CTA概述CTA从它发现的情报中学习.
它随着时间的推移不断改变,从而能够识别安全行业以前检测不到的、新的指挥和控制通道.
它评估实体(例个人用户)在网络中的行为,并使用行为建模预测这些实体应如何表现.
CTA使用长期的网络行为建模使看似不相干的活动相互关联.
然后,它将这些相互关联的数据与整个特定客户网络中的各个用户行为进行比较,从而能够更快地检测威胁.
检测到的威胁可能是什么并不重要.
如果预期行为的差异很大或持续存在,CTA将标记此行为.
CTA的操作类似于安全团队力求在商店扒手有机会实施盗窃之前找到这个人:这个人的行为与其他购物者的行为有什么不同拿着一个大袋子而不是推着购物车试图从后门而不是前门出去即使可疑行为可能证明是合法的,但也值得调查.
CTA发现异常,然后引导安全分析师找到潜在问题,这有助于他们减少工作量和确定威胁的优先级.
它还对思科现有的安全技术进行补充,使这些解决方案更准确、更能检测到网络中的未知或异常行为.
因此,思科安全功能扩展到攻击过程中的"攻击后"阶段.
最重要的是,CTA帮助提供随着不断变化的威胁环境而发展的安全性.
高级恶意软件防护思科云Web高级版的第二个检测系统是来自Sourcefire的高级恶意软件保护(AMP).
AMP不依赖恶意软件签名,可能需要数周或数月分别为每个新的恶意软件示例创建此类签名.
此解决方案结合使用文件信誉、文件沙盒和追溯性文件分析方法,来在整个攻击过程内识别和阻止威胁.
文件信誉文件信誉是查看文件数据库以确定文件为"clean"、已知是恶意软件或未知的功能.
AMP在它经过思科云Web安全服务时捕获每个文件的"指纹",并查询思科和Sourcefire共同的基于云的智能网络以便获得信誉裁决或"得分".
使用这些结果,AMP然后可以自动阻止恶意文件并应用管理员定义的策略.
图3显示不同引擎致力于实时检测高级恶意软件和确定文件信誉.
2015思科和/或其附属公司.
版权所有.
本文档所含内容为思科公开发布的信息.
第4页,共6页图3.
高级恶意软件防护文件沙盒处理文件沙盒处理是AMP的一项重要功能-也最终是云Web安全高级版的一项关键功能.
借助文件沙盒处理,AMP可以分析经过思科云Web安全的未知文件.
在高度安全的沙盒环境中,AMP可以收集精确详细的文件行为,然后将这些数据与详细的人工和机器分析结合,以确定文件的威胁级别.
接着,这些信息被存储到思科和Sourcefire共同的基于云的智能网络,用于动态更新AMP云数据集.
通过活动报告功能,安全团队可以查看数据丰富的、简单易读的有关分析文件的报告.
文件追溯或许AMP最重要的功能是它的追溯性分析功能,使组织能够"及时追溯"以便确定攻击时间,然后评估损坏情况.
文件追溯利用思科和Sourcefire基于云的智能网络中的实时更新,对经过安全网关的文件执行不间断分析.
图4.
AMP的追溯性分析流程有时追溯性分析会揭露通过边界防御时视为"clean"、但实际上是精心伪装的高级恶意软件的文件.
AMP将立即向安全管理员发出警报,确定网络中的哪些用户可能被感染以及何时感染.
这样安全团队就能在病毒有机会传播前迅速解决攻击.
2015思科和/或其附属公司.
版权所有.
本文档所含内容为思科公开发布的信息.
第5页,共6页总结包含CTA和AMP的思科云Web安全高级版与思科战略保持一致,帮助组织解决已知和新出现的安全挑战.
它帮助组织检测、了解并找到威胁.
不间断分析和实时安全情报是从云中提供的,并在所有安全解决方案间共享,从而提高了它们的效率.
通过结合使用这三个解决方案,帮助组织识别安全行业以前检测不到的、新的指挥和控制通道,还帮助组织解决在整个攻击过程中遇到的安全挑战.
图5.
带有AMP和CTA的云Web安全:覆盖整个攻击过程的安全2015思科和/或其附属公司.
版权所有.
本文档所含内容为思科公开发布的信息.
第6页,共6页攻击前:发现、实施、强化云Web安全提供Web信誉、使用控制、应用控制(包括微型应用的控制)、恶意软件签名以及攻击情报,从而在攻击前和攻击中提供安全性.
攻击中:检测、阻止、防御AMP借助自己的文件信誉和文件沙盒处理功能,增强了攻击过程中的"攻击中"阶段的安全性.
它自动阻止恶意文件,并基于文件的已知信誉应用管理员定义的策略.
它还分析经过网络的未知文件,并相应地更新威胁情报.
这些功能有助于安全分析师确定要调查的威胁的优先级.
攻击后:范围、遏制、补救CTA和AMP都在攻击过程中关键的"攻击后"阶段实现不间断分析和补救.
CTA提供实时网络行为分析来确定网络中的异常行为.
同时,AMP的文件追溯功能也能解决恶意文件通过边界防御的问题.
AMP的活动报告功能提供已进入网络的文件的相关信誉和行为信息.
安全团队可以更轻松地确定和评估攻击范围,然后立即采取补救措施.
接着,使用CTA和AMP在"攻击后"阶段提供的机器学习,来增强云Web安全高级版在攻击中应用的近实时监测功能.
更多详情要了解更多有关思科云Web安全基本版和云Web安全高级版的信息,请访问http://www.
cisco.
com/go/cws.
有关CTA的详细信息,请参阅http://www.
cisco.
com/go/cognitive.
有关AMP的详细信息,请访问http://www.
cisco.
com/go/amp.
美国印刷C11-734836-0006/15

1C2G5M轻量服务器48元/年,2C4G8M三年仅198元,COM域名首年1元起

腾讯云双十一活动已于今天正式开启了,多重优惠享不停,首购服务器低至0.4折,比如1C2G5M轻量应用服务器仅48元/年起,2C4G8M也仅70元/年起;个人及企业用户还可以一键领取3500-7000元满减券,用于支付新购、续费、升级等各项账单;企业用户还可以以首年1年的价格注册.COM域名。活动页面:https://cloud.tencent.com/act/double11我们分享的信息仍然以秒...

racknerd新上架“洛杉矶”VPS$29/年,3.8G内存/3核/58gSSD/5T流量

racknerd发表了2021年美国独立日的促销费用便宜的vps,两种便宜的美国vps位于洛杉矶multacom室,访问了1Gbps的带宽,采用了solusvm管理,硬盘是SSDraid10...近两年来,racknerd的声誉不断积累,服务器的稳定性和售后服务。官方网站:https://www.racknerd.com多种加密数字货币、信用卡、PayPal、支付宝、银联、webmoney,可以付...

Hostinger 限时外贸美国主机活动 低至月12元且赠送1个COM域名

Hostinger 商家我们可能一些新用户不是太熟悉,因为我们很多新人用户都可能较多的直接从云服务器、独立服务器起步的。而Hostinger商家已经有将近十年的历史的商家,曾经主做低价虚拟主机,也是比较有知名度的,那时候也有接触过,不过一直没有过多的使用。这不这么多年过去,Hostinger商家一直比较稳妥的在运营,最近看到这个商家在改版UI后且产品上也在活动策划比较多。目前Hostinger在进...

思科防火墙为你推荐
最数码数码相机什么牌子好?数码相机买什么牌子?解压程序手机怎么解压文件邮箱怎么写正确的邮箱地址怎么写微信如何建群微信如何建群百度手写百度为什么没有了在线手写输入法ps抠图技巧ps抠图多种技巧,越详细越好,急~~~~~~~安卓应用平台现在android平台的手机都有哪些?xp系统停止服务XP系统停止服务后电脑怎么办?mate8价格手机华为mat8售价多少bt封杀现在是全面封杀BT下载了吗?现在都找不到BT下载影片了
免费cn域名注册 in域名注册 qq云存储 腾讯云盘 duniu t牌 namecheap 韩国电信 好看的留言 商家促销 嘉洲服务器 gg广告 服务器是干什么的 ca187 银盘服务 美国独立日 lick 腾讯数据库 攻击服务器 广州服务器托管 更多