|
思科难得中文资料 2016年安全报告 攻击分析和客户需求
思科难得中文资料 2016年安全报告 攻击分析和客户需求
思科难得中文资料 2016年安全报告 攻击分析和客户需求
思科难得中文资料 2016年安全报告 攻击分析和客户需求
思科难得中文资料 2016年安全报告 攻击分析和客户需求
加密是一种合理的需求, 因为公司需求维护知识产权和别的敏
感数据,广告商希望保证广告内容和后台剖析的完好性,而企
业则更加重视维护客户的隐私。
可是,加密也为安排带来了安全问题,其间包含虚伪的安全
感。安排现已提高了在不同实体之间传输数据时加密数据的能
力,可是停止数据却一般未受到维护。曩昔几年间很多最值得
留意的缝隙都利用了数据中心和别的内部系统中存储的未加密
数据。对攻击者而言,这就像是跟随一辆戒备森严的供应货车
进入未上锁的库房。
安排还必须要认识到,端到端加密会下降某些安全产品的有用
性。加密会掩盖用于断定和盯梢歹意活动的损害表现。
可是,对敏感数据加密是无可置疑的做法。安全东西及其操作
人员都需求习惯这种新的局势,经过收集数据流的报头和别的
未加密部分以及别的情形信息来历来剖析加密流量。那些依靠
负载可视性的东西(例如完好数据包捕获办法)的有用性正在
逐步下降。现在,履行 Cisco NetFlow 剖析和别的基于元数据
的剖析势在必行。
在调查了 2015 年的趋势以后,咱们的研讨人员以为加密流量
(特别是 HTTPS 流量)现已达到一个临界点。尽管这种流量
没有占到一切业务的大多数,但很快就会成为互联网上的首要
流量方式。事实上,咱们的研讨表明,因为 HTTPS 的较大开
销以及经过 HTTPS 发送的更大内容(例如向文件存储站点的
传输活动),这种流量在传输字节中所占的份额现已保持在
50% 以上(图 25)。
任何 Web 业务都需求发送(出站)和接纳(入站)必定数量
的字节。HTTPS 业务的出站恳求比 HTTP 出站恳求额定多出
约 2000 字节。不仅如此,HTTPS 入站恳求也有开支,可是
相对于更大的呼应开支,此开支并不显着。
职业见地
|