分割

Catalyst 9000使用内联安全遥测技术简化了基于网络的威胁检测

流的能力全部遥测信息直接从催化剂交换机提供了网络的运行状态以及深层数据包检测流量,思科的DNA可以检测中心的真正目的设备间通讯和阻止攻击的传播物联网设备。

给SecOps一个新的武器与安全组访问控制列表

使用安全组访问控制列表(Security Group Access Control list, SGACL)对网络进行分段,将东西流量的攻击范围限制在段内,减少了威胁面。SecOps通过将sacls产生的permit和deny日志发送给SIEM应用程序,分析并将它们与其他安全设备产生的危害指标关联起来。

使用网络分段识别端点、执行策略和停止威胁

颗粒网络分割是防止威胁通过网络横向传播的首选防御方法。实施限制受信任设备和个人访问应用程序的策略也是理想的。识别、分组和执行分割策略的自动化是保护各种规模网络的关键。

确保工业网络安全的四步历程

IT和OT环境是非常不同的。这篇文章着眼于关键的区别,并提供了一个四步骤的方法来确保工业网络。

2020年3月31日

安全

没有平台的方法,解决零信任的可能性为零

零信任已经成为充分保护企业环境的一个重要范例。但并非所有的零信任模型都是平等的……

思科网络视觉:引擎盖下

深入了解思科新的物联网安全解决方案Cisco Cyber Vision。

2020年1月10日

安全

数据中心安全:如何平衡业务敏捷性和强大的保护

随着应用程序的兴起,数据中心正在迅速发展,安全威胁也在迅速发展。IDC分享了保护数据中心的方法,以及思科如何与之紧密合作。