- 对本书的赞誉
- 序一
- 序二
- 序三
- 前言
- 第一部分 安全架构
- 第 1 章 企业信息安全建设简介
- 第 2 章 金融行业的信息安全
- 第 3 章 安全规划
- 第 4 章 内控合规管理
- 第 5 章 安全团队建设
- 第 6 章 安全培训
- 第 7 章 外包安全管理
- 第 8 章 安全考核
- 第 9 章 安全认证
- 第 10 章 安全预算、总结与汇报
- 第二部分 安全技术实战
- 第 11 章 互联网应用安全
- 第 12 章 移动应用安全
- 第 13 章 企业内网安全
- 第 14 章 数据安全
- 第 15 章 业务安全
- 第 16 章 邮件安全
- 第 17 章 活动目录安全
- 第 18 章 安全热点解决方案
- 第 19 章 安全检测
- 第 20 章 安全运营
- 第 21 章 安全运营中心
- 第 22 章 安全资产管理和矩阵式监控
- 第 23 章 应急响应
- 第 24 章 安全趋势和安全从业者的未来
- 附录
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
16.4 整体安全防护体系
考虑到入站和出站的侧重点完全不同,建议有条件的企业将入站和出站网关分开,同时为实现高可用性采用 F5 负载均衡设备,如图 16-26 所示。
图 16-26 整体防护邮件网关示意图
一封恶意邮件从外面投递过来,经过邮件网关、邮件服务器到达了用户终端,如何确保终端用户不中招又是另一个大工程,涉及防火墙/上网行为管控、终端防病毒/EDR、信誉/沙箱、外部情报分析对接等。
现在有很多厂商都有整套的解决方案,从邮件,到终端,再到上网,结合信誉、沙箱、情报分析等,思科公司的整体方案如图 16-27 所示。
图 16-27 思科 AMP 方案
还有一些厂商另辟蹊径,从数据的视角切入,提供从邮件,到网络,再到终端的方案,天空卫士的整体方案如图 16-28 所示。
图 16-28 天空卫士解决方案
此类方案如果落地,需要关注一点,即整体方案往往意味着在终端、邮件、网关都用其设备,否则联动效果会打折扣。而对于一些已经有一定基础安全建设的企业来说,全部更换成本略高。建议选择适合自己企业的方案,结合不断的运营优化,提升安全能力才是正道。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论