您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [Akamai]:With the guidance of the NSA Methodology Manual, accelerate compliance and prevent network security vulnerabilities. - 发现报告

With the guidance of the NSA Methodology Manual, accelerate compliance and prevent network security vulnerabilities.

信息技术 2025-01-09 Akamai yuAner
报告封面

遵守NSA方法以保护免受网络安全的漏洞 它是些什么东西? 《对抗干扰的方法》是一套由美国国家安全局推出的安全实施指南。1以最终目标保护其成员免受网络安全漏洞的影响。 此方法旨在通过遵守其指南来降低组织因网络威胁而产生的风险。 关键合规挑战 多元化基础设施 该方法的其中一个关键主题是创建和实施隔离和访问控制的需要。这尤其具有挑战性,因为两者都可能需要整个基础设施范围内的变革,包括网络的重配置以及需要在多种基础设施类型(如云和互联网连接的设备)上实施一致的变更。 结合暗示的停机时间,这些应用程序的更改需要显著的团队合作来规划和执行,给已将现有资源最大化利用的团队带来高昂的代价。 多样化的指导方针 与分层安全方法相当,这里的指南涵盖了广泛的学科领域,从网络安全到终端安全能力。应对如此多样化的指南通常需要多个工具。然而,在有限的团队资源和人员数量下实施、配置和维护这些工具可能是一个显著的挑战。 合规有效指南 寻找不涉及分割强制措施的解决方案1 需要修改您当前的基础设施或网络。现在存在一些解决方案,允许您在不重新配置网络、创建VLAN或修改应用程序的情况下实施隔离。唯一能够考虑到基础设施差异的解决方案将采用叠加模型,并支持从遗留系统和裸机服务器到本地和云端的容器。这种方法将节省您的时间并降低总体成本。 识别能够满足多个指南的解决方案2 使用单一工具。工具越少,在安装、培训、维护和配置方面所花费的时间和资源就越少。通常,这是小型团队有效管理一系列不同指南的唯一方式。 考虑提供详细可见性的解决方案3 您的整个环境,包括数据中心、遗留应用程序和东西向流量(许多组织的一个常见盲点)。有效地管理风险、应用控制、调查事件和通过审计需要持续不断的“全天候”可视性以及丰富的上下文信息。您需要能够回答关于数据中心发生状况的任何问题,以评估特定控制措施的有效性并对发现进行实时处理。 确保未来准备就绪。合规不是一次性的。4 项目,但需时刻执行。选择基础设施无关且DevOps就绪的解决方案,以便一切都可以自动化并集成到您的运营周期中,即使您的环境发生变化(例如,采用云/容器)。 Akamai Guardicore 分隔技术加速符合 NSA 对抗障碍方法论的合规性 Akamai Guardicore 分段设计旨在为业务关键应用程序提供全面的控制。我们了解,现代基础设施的复杂性和详细的规定要求安全团队具有非常高的运营效率,以有效地部署和运营安全控制措施。 Akamai Guardicore Segmentation 帮助安全团队遵守任何基础设施中最高要求和法规,并在资源有限的情况下通过以下方式实现: 详细可见性我们的解决方案生成整个IT基础设施的动态可视化地图,直至个体进程级别。这使得安全团队能够理解内部流量模式,识别应用程序及其依赖关系,通过多种视图分组审查其环境,并使用强大的过滤功能深入特定查询。访问这些丰富的实时和历史数据加快了众多运营流程,并降低了引入新控制措施的风险。 叠加式软件定义分区Akamai Guardicore的细分简化了通信策略的开发和执行,无需对网络进行更改、对应用程序进行更改或停机时间。集中式管理完全与基础设施解耦,意味着在整个基础设施中采用单一平台的一政策方法。这允许您的安全策略自动跟随工作负载,无论其在环境中如何移动或更改。我们支持各种细分用例,例如: •环境隔离,例如DEV/PROD/UAT • 应用隔离 • 用户/管理员访问控制 • 确保第三方访问控制 • 东西向交通限制 • 东北向交通限制 使用这种方法,无需涉及多个团队以在两个环境或应用之间创建分隔。这加速了合规流程并减少了相关成本。 入侵检测、调查和响应Akamai Guardicore Segmentation 特征一个集成的威胁检测和响应功能,如威胁情报、恶意软件检测、横向移动检测,甚至还包括一个附加管理威胁狩猎服务以及允许在您的网络中有效检测恶意活动的工具。结合详细的可见性和策略执行功能,Akamai Guardicore Segmentation 为 IT 安全团队提供了快速调查潜在违规或异常活动的能力,并能够在实时应用限制控制,以最小化影响。 我们支持国家安全局指南。 Akamai Guardicore Segmentation的功能与Adversary Obstruction框架紧密对应,加速合规性,并帮助团队满足这一方法中最具挑战性的指南。此表说明了我们的解决方案与11个指南组的关联性。 要与专家交谈,请访问 akamai.com/guardicore。 Akamai通过帮助将安全性嵌入到您所创建的一切中来保护您的客户体验、员工、系统和数据——无论您在哪里构建它,无论您在哪里交付它。我们的平台对全球威胁的可见性帮助我们适应并演进您的安全。姿势 — 以实现零信任、阻止勒索软件、保护应用程序和API、或抵御DDoS攻击 — 给您信心去持续创新、拓展和改变可能性的边界。了解更多关于Akamai的安全、计算和交付解决方案。在akamai.com并且akamai.com/blog或关注Akamai Technologies推特并且领英. 发布于 07/23.