如何通过多维数据整合 实现网络安全的高效运维
2019-08-29 来源:IT运维网
作为学校的网络安全负责人,头上一直悬着一把达摩克利斯之剑,容不得丝毫的大意,需要随时警惕学校网络的变化和异常。 所谓没有100%的安全,我们能做到的就是采用各种防御手段和安全制度尽量增加被攻击的成本。这些做好后,在日常运维中针对安全状态的各维度监控是安全管理者最大的一个抓手,但因为安全涉及面广、数据量大、人员精力有限等原因,导致安全监控管理的效率一直比较低,难以做到面面俱到和心中有数。为此我们也在不断的去寻找适合学校环境且能大幅提升监控管理效率的产品。
大连医科大学安全态势感知平台
5月11日锐捷态势感知的第一个版本(P3版本)上线测试,主要基于现网的日志进行综合分析,包括安全设备日志、网络日志、服务器日志等等,这种模式显然可以非常有效地利用现有的安全资源。同时由于采集的维度众多,在分析全面性上具备优势,但在实际测试中就发现这种模式存在的难题和局限性:
1、 日志采集难题:在我们现网中存在几台较老的安全设备,无法支持向第三方发送日志,导致部分有价值信息无法汇总到平台,也影响到了平台的分析素材的支撑。
2、 日志标准化难题:由于市场上设备种类型号众多,在日志分析模式中,如何对采集到的日志进行精细化的解析,是考验安全分析平台能力非常重要的因素,也是考验一个产品是否完善非常重要的参考指标,同时代表这产品在实际项目迭代的成熟度。
在第二点方面,通过实际的测试,锐捷还是做得非常不错的,包括兼容的设备型号、日志解析精细度以及锐捷提供的日志优化效率。
这个版本整体看下来展示界面美观度是有的,但对我们这些具体运维人员来实用型还是不够,首先是受限部分日志不足的情况下分析到的问题比较少,3个月体验时间也才发现了几个安全问题, 准确度够但一定是不全面的。 另外, 易用性上还存在较大差距,站在我们使用者的角度,测试期间也向锐捷提出了很多优化建议,包括如何提升安全分析全面性和易用性等。
整网多维度安全态势感知
基于“网络杀伤链”的安全分析
经过半年多的部署使用,见证了锐捷安全态势感知方案不断的演进, 从最早的分析能力和易用性受限,到现在的全面提升,非常有幸能够参与到这个产品蝶变的过程,不得不说只有经过实际使用环境打磨的产品才是好产品,才是真正解决问题且能用起来的产品。
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。
最新资讯
热门推荐