在信息安全中,安全网络的属性是什么?
网络安全是一组技术,通过避免各种潜在威胁进入或在公司基础设施网络中扩散,来确保公司基础设施的可用性和完整性。
网络安全架构由保护网络本身及其上运行的软件的工具组成。有效的网络安全方法采用多个可扩展和自动化的防御层。每个防御层都应用由管理员决定的安全策略组。
网络安全在网络边缘和网络之间实施多层保护。某些安全层实施某些策略并遵循指定的策略。只有授权用户才能访问网络资源,未经授权的用户将被阻止控制漏洞利用和恶意活动。
保护网络基础设施就像通过部署适当的防御来保护国家免受攻击的可用入口点一样。计算机安全更像是支持手段,用于保护单个 PC 免受外部入侵。前者更胜一筹,并且在实践中可以保护平民免受攻击。
预防措施试图保护对网络本身中各个计算机的访问,从而保护计算机和其他共享资源(包括打印机、网络连接存储)的安全,这些资源通过网络连接。
攻击可以在其进入点被阻止,然后再进一步发展。相比之下,在计算机安全中,采取的措施针对的是保护单个计算机主机。安全措施不到位的计算机主机可能会感染连接到可能不安全的网络的多个主机。
网络安全从验证某些用户开始,最可能是用户名和密码。一旦经过身份验证,状态防火墙将应用访问策略,包括网络用户可以访问哪些服务。虽然这种方法可以有效避免未经授权的访问,但它无法检查潜在的有害内容,包括通过网络传输的计算机蠕虫。
入侵防御系统 (IPS) 有助于检测和阻止恶意软件。IPS 还监视可疑网络流量的内容、数量和异常情况,以保护网络免受拒绝服务等攻击。使用网络在两个主机之间进行的通信可以进行加密以支持隐私。可以跟踪网络上出现的单个事件以进行审计目的和当前高级别分析。
蜜罐,本质上是网络可访问的诱饵资源,可以在网络中作为监视和预警工具进行设置。在攻击期间和攻击后,学习攻击者试图利用这些诱饵资源的技术,以便密切关注新的漏洞利用技术。此类分析可用于进一步加强蜜罐所保护的实际网络的安全性。