所见即所得 从日志透视网络安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:liyon_88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  防火墙、IPS、IDS、反垃圾邮件、上网行为管理……企业在其网络中部署了一连串的安全设备后,如何有效地整合这些设备产生的数据并进行关联分析,从而对企业网络的运行状况和安全隐患做到心中有数呢?
  需求迫切
  “过去,安全厂商会面临着一个很头疼的问题。客户会问,当部署了安全设备之后,怎么知道设备起到了应起的作用?”WatchGuard中国区市场总监万熠带有调侃地告诉记者,“我们只好告诉客户,如果部署了我们的设备之后,网络一切正常,就说明我们的设备起作用了。”
  虽是调侃,但是万熠的话还是道出了企业对网络安全状况感知的需求,当然,这同时也是IT部门向企业决策者证明安全设备投入所获得回报的需求。
  此外,当云计算和虚拟化越来越多地在企业中得到应用时,日志分析同样给管理员带来挑战。“虚拟化平台是分布式的,它的计算节点、存储节点都是分布式的。这时,任何一个节点都可以根据策略动态分布并动态迁移。”万熠认为,在传统的物理设备上做日志分析和可视化是相对容易的,而在虚拟化环境中,要搜集大量的、分布式的日志并进行分析,难度可想而知。
  WatchGuard和国外科技资讯网站Slashdot共同发起的一份调研报告显示:在搜集到所有日志数据之后,51%的安全专家无法在第一时间找出组织内消耗带宽的应用,工作在“能见度”极低的日志管理平台上,更不可能定位那些威胁企业核心机密的源头。这些都使得安全评估、威胁源头追踪,以及法规遵从工作都难以再从日志入手。
  所以,在日志数据的海洋中,IT管理员需要借助强有力的工具来“擦亮”眼睛,用较低的成本看清网络安全的运行情况。在更高效和便捷的云操作环境中,WatchGuard Dimension采用了可对不同层级人员提供独立日志报表的数据输出结构,而分层的树型操作方式更可以让各种关键流量一目了然。另外,基于全球威胁地图的展现层设计和超过70种数据集合的报告,都可以让深入网络内部探测的结果更加可视化,这包括动态的仪表盘、专业的指导意见、优秀客户的实践结果。
  长于易用性
  WatchGuard推出的Dimension正是基于这样的需求。万熠向记者介绍,WatchGuard Dimension其实是一个管理软件,集成在WatchGuard的安全设备中,为用户提供针对网络云安全和数据可视化分析的解决方案。
  “WatchGuard Dimension首先做的工作是日志收集,它会对企业网络方面的日志进行采集,然后进行分析并通过组件及HTML5的方式将分析的结果呈现出来。”万熠介绍,“此外,Dimension还提供日志服务,因为用户需要对这些数据进行存储和查询,所以我们会将采集并分析的数据建成数据库,以服务的方式提供给用户随时使用。”
  据了解,用户只要将WatchGuard NGFW等安全设备的操作系统升级到版本11.8,就可以免费获得Dimension功能。如果是云数据中心中的虚拟化网络,Dimension功能要通过WatchGuard SSV(WatchGuard 基于VMware、Hyper-V等虚拟化平台的网络安全解决方案)进行安装来实现。
  WatchGuard Dimension采用了可对不同层级人员提供独立日志报表的数据输出结构,分层的树型操作方式可以让各种关键流量一目了然。另外,基于全球威胁地图的展现层设计和超过70种数据集合的报告,都可以让深入网络内部探测的结果更加直观。
  “实际上,WatchGuard Dimension的最大亮点不仅在于功能,而且在于易用性。”万熠最后告诉《中国计算机报》记者,“相对于安装日志服务器的庞大工作量,安装Dimension的工作量微乎其微,甚至可以直接使用,为企业节约了大量的资金成本和人力成本。”
其他文献
要做真正的国际化企业必须做到“全球化思考,本地化执行”。UC希望通过分享经验,将 UC浏览器打造成为一个开放、高效的平台,推动优秀的移动互联网产品和服务在全球更快、更好地落地。  ——UCWeb CEO俞永福    中国是世界上网民数量最多的国家,中国是世界上拥有移动互联网用户最多的国家,中国已经成为全球移动互联网市场的中心。在移动互联网领域,中国企业不用总想着去复制别人的成功模式,它们已经具备了
Ericsson ConsumerLab的一项新研究显示,电视观众里有四分之一的人会使用第二屏幕同时观看两个或两个以上的节目,这再次说明移动设备在视频观影方面的影响力已越来越大。该报告显示,最普遍的使用第二屏幕的场景是:在看电视、视频时阅读邮件。在被调查者中,有63%的人表示他们有此习惯。
在大数据分析技术快速发展的今天,黑客们也在利用“大数据”实施更难以被发觉的网络攻击。调查显示,当前以盗取企业关键信息为目标的网络攻击,攻击者平均要耗费6个月以上的时间用于搜集企业的“相关信息”,这些信息不仅包括企业员工的上网行为模式、使用企业级应用的网络环境,还囊括了企业员工喜欢用哪些社交平台,喜欢用什么样的设备收发邮件等。  Verizon数据漏洞报告显示,84%的高级别的针对性攻击只需几秒、几
2013年网络上最火的一句话莫过于,“土豪,我们做朋友吧”。一定程度上说,定位于高端商务市场的国产平板电脑E人E本一直在展现“土豪”形象,不仅请来导演冯小刚和演员葛优这对银幕黄金搭档担当形象代言人,拍出的两个“老男孩”的广告片还在各大电视台的黄金时段频繁播放,成功吸引众多土豪朋友的关注。如今,刚刚在好莱坞星光大道上进行完首映典礼的冯小刚又被请过来为E人E本最新款的商务平板电脑拍了新广告做起了代言。
李贵兴现任IBM软件集团大中华区协作解决方案总经理,主要负责大中华区IBM协作解决方案、客户体验组合全线产品及社交商务等领域的战略开发和市场份额拓展工作。  李贵兴在企业协作领域拥有超过14年的工作经验,经历信息技术产业的整个转变历程——从电子邮件、群组软件、团队计算机应用,到万维网、Web 1.0、Web 2.0,再到如今的社交商务。凭借丰富的工作经历,李贵兴在企业协作领域拥有资深的行业见解,并
如果你所处的行业被人们称为“受到联网冲击的行业”,不要慌张,也许这意味着一次重大机遇,只是看你如何利用互联网工具,将它重塑。  有着64年历史的东京秋叶原无线电商店街于11月30日谢幕,这让人唏嘘不已。作为世界上屈指可数的电器街之一,秋叶原无线电商店街的关闭是电子商务击败传统零售店的又一个例证。梧桐一叶而天下知秋。人们已经形成共识:现在越来越多的产业正受到互联网的强烈冲击。但是,换一个角度而言,也
如果苹果真认为“中国热”可以让其保持股价的稳定,恐怕会大错特错。因为苹果可能并不了解,中国消费者当前对苹果的盲目追捧是当初“饥饿营销”的“后遗症”所致。  —— 本报记者 卜娜  近日,iPhone 5s和iPhone 5c在发售的首个周末就传出售出900万台的捷报,一定让不少果粉更加自信自己是“高端、大气、上档次”一族。但美国投资银行派杰分析师吉尼·蒙斯特在接受彭博社采访时曾表示,苹果发布的这一
IDC发布报告称,2013第二季度中国消费类超极本市场保持增长趋势。联想以40%的市场份额继续领先,海尔电脑以17%的市场份额首次进入前二名,接下来是惠普(15%)、戴尔(12%)和Acer(4%)。  2014年我国LTE手机销售量将迅速增长  赛迪顾问发布报告预测,TD-LTE牌照的发放将推动我国移动通信网络的升级和电信业务创新,2014年我国LTE手机销售量将迅速增长,进入发展的快车道,越来
2月21日,一年一度的伊顿电器2012年代理商大会在上海举行。整个会议让记者印象最深的就是伊顿公司的变化。管理层的调整,IT渠道的拓展计划,数据中心整体解决方案的推出……这一系列变化彰显了伊顿进军数据中心市场的决心。  发展与效率并重   伊顿电气集团北亚区总裁罗世光(Lou Rosen)表示最近三年是伊顿北亚区业务快速成长的三年。“2008年,伊顿UPS产品的销售额不足4亿美元,现在这一数字已
这是金山的又一个MBO的最新案例:金山安全实现独立,专注于企业级安全市场。作为今年金山的一大重要举措,但也引来了业界的质疑与好奇之声。在移动互联网让安全边界越来越模糊的今天,剥离了消费端业务的金山安全该如何全面保护企业用户?在金山全面向互联网转型的战略中,传统的企业安全商业模式和互联网思维模式是否背道而驰?  “安全边界越来越窄”、“C型敞口企业”、“安全基础服务提供商”……金山安全CEO沈晨给出