日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
“分層安全”“全面防護”哪個更完美?

我們經(jīng)常可以看到,似乎所有人都在談?wù)摗胺謱影踩?、“分層防護”、“全面防護”,但實際上卻并沒有人知道這些詞匯究竟意味著什么。這三個詞往往交替使用,但正如經(jīng)常有人將使用其中兩個來代表完全不同的事情,盡管在某些方面非常相似,但它們的概念其實有兩方面的不同。

成都創(chuàng)新互聯(lián)長期為上千客戶提供的網(wǎng)站建設(shè)服務(wù),團隊從業(yè)經(jīng)驗10年,關(guān)注不同地域、不同群體,并針對不同對象提供差異化的產(chǎn)品和服務(wù);打造開放共贏平臺,與合作伙伴共同營造健康的互聯(lián)網(wǎng)生態(tài)環(huán)境。為潛江企業(yè)提供專業(yè)的成都網(wǎng)站設(shè)計、網(wǎng)站建設(shè),潛江網(wǎng)站改版等技術(shù)服務(wù)。擁有十年豐富建站經(jīng)驗和眾多成功案例,為您定制開發(fā)。

一、分層安全

所謂的分層安全模式指得是可以在任何層次上實現(xiàn)一個完整的信息安全戰(zhàn)略。不論你是屬于一臺單獨計算機的系統(tǒng)管理員,通過網(wǎng)吧或者家庭接入互聯(lián)網(wǎng)的情況,還是管理一個擁有三萬企業(yè)用戶的廣域網(wǎng)的關(guān)鍵人物,一個包含了多層安全模式的部署工具都可以幫助你提高個人資料的安全性。

換句話說,這種安全模式是基于這樣的理論:即任何一種防御模式都可能是有缺陷的,找出存在缺陷的最好辦法是進行攻擊;因此,應(yīng)該利用一系列不同的防御模式來對所有方面進行全面覆蓋。防火墻、入侵檢測系統(tǒng)、惡意軟件掃描工具、全面的審查工具以及本地存儲加密工具都可以提供其他方式不能提供的服務(wù)來保護信息技術(shù)資源的安全。

安全廠商提供的所謂垂直整合解決方案就是基于分層安全模式。一個常見的例子是為家庭用戶的諾頓互聯(lián)網(wǎng)安全套件,其中提供(包含了其他方面的功能)了:

1. 防病毒應(yīng)用工具

2. 應(yīng)用防火墻

3. 反垃圾郵件應(yīng)用工具

4. 家長控制功能

5. 隱私控制功能

安全軟件供應(yīng)商處在一個非常有趣的位置。為了最大程度上滿足其業(yè)務(wù)目標,它們必須一方面勸說客戶使用綜合全面的解決方案來保證自身單一供應(yīng)商的地位不受到威脅;另一方面,它又必須試圖銷售分層安全的策略給那些不太可能購買自己集成解決方案的客戶,并試圖說服這些客戶,這種最佳的方式優(yōu)于全面的解決方案。

這種需求上的矛盾導致安全軟件供應(yīng)商的營銷策略出現(xiàn)了很多矛盾的方面,并且讓客戶也產(chǎn)生了很多混亂的認識。所以出于這種原因,僅僅責怪人們不了解“分層安全”的具體定義是不合理的。

“分層安全”的具體定義指的不是實現(xiàn)相同效果的多種基本安全工具。舉例來說,在微軟Windows系統(tǒng)中安裝ClamWin和AVG Free兩種防病毒工具并不是分層安全,盡管它們的覆蓋范圍也不是完全相同。這僅僅是一種冗余的安全措施,并不符合分層安全的特征。分層安全指的是多種類型的安全措施,防止來自不同載體的各種攻擊。

二、全面防護

全面防護的概念最早出現(xiàn)在軍事領(lǐng)域,指的是比分層安全范圍更全面的安全策略。但實際上。就象防火墻是分層安全策略的一個組成部分一樣,分層安全僅僅是全面防護策略的一個組成部分。

分層安全模式的缺陷是會掩蓋在每個組成部分結(jié)合成為整體系統(tǒng)的時間出現(xiàn)的漏洞,由于整體不僅僅是其組成部分的總和,繼續(xù)關(guān)注于提高技術(shù)以確保整體系統(tǒng)的安全將會變得更加的復雜。相比之下,全面防護的理念來源于系統(tǒng)的整體安全高于局部安全。分層安全的技術(shù),可能為整體系統(tǒng)的安全造成新的漏洞,從而阻礙系統(tǒng)安全性的進一步提高。

一個采用了分層安全模式的解決方案通常有針對的重點,通常是針對一些一般性或特定類別的攻擊。舉例來說,象諾頓互聯(lián)網(wǎng)安全套件之類的分層安全軟件解決方案的重點是保護家庭用戶的臺式機系統(tǒng)不受到來自互聯(lián)網(wǎng)的惡意行為的攻擊威脅。而全面防護模式,則包含了更廣泛的范疇,舉例來說,硬件設(shè)備被盜、數(shù)據(jù)被未經(jīng)授權(quán)的人恢復就是一個例子,甚至屏幕輻射竊密這樣的外來威脅也被包括在內(nèi)了。

全面防護的策略中還包含了不直接產(chǎn)生保護效果的其它安全準備工作。這些類型的工作包括下面列出的內(nèi)容:

1. 監(jiān)控、警告和應(yīng)急處理

2. 對授權(quán)用戶的活動情況進行分析

3. 災(zāi)難恢復

4. 犯罪行為的報告

5. 攻擊行為分析

經(jīng)過周密計劃的全面防護策略最重要的作用就是延緩攻擊威脅的到來。確保在遇到襲擊和自然災(zāi)害時進行迅速的反應(yīng),并減少其帶來的損害。舉例來說,蜜罐系統(tǒng)可以在未經(jīng)授權(quán)的訪問在網(wǎng)絡(luò)中出現(xiàn)時,迅速通知安全專家,并拖延其行動到安全專家能夠進行控制時為止。

三、分層安全與全面防護之比較

分層安全與全面防護是具有很多類似之處的兩個不同概念。在它們之間存在的并不是競爭關(guān)系。一個效果良好的分層安全策略對于信息技術(shù)資源的保護來說是非常重要的。而全面防護的策略則是擴大了安全保護的范圍,可以在新類型未知威脅出現(xiàn)的情況下,幫助你將威脅造成的損害減少到最低的程度。

所有這些安全方面的策略都會對處理方法帶來影響,所以在絕大多數(shù)情況下,一個小范圍的安全策略對已知具體類型攻擊的防護效果會更好一些。總的來說,分層安全與全面防護兩者是需要全面認知的,而第一步就是了解它們之間的不同之處,相同之處以及相互關(guān)系。

【編輯推薦】

  1. 利用全面的分層防御 應(yīng)對互聯(lián)網(wǎng)惡意軟件威脅

當前名稱:“分層安全”“全面防護”哪個更完美?
當前地址:http://www.dlmjj.cn/article/djojjhd.html