尽管绝对没有企业经验,但我对保护和设置较小的网络有很好的理解和经验。我知道在如此大规模的情况下,有不同的技术可以管理大量机器和复杂的拓扑结构。
哪些安全技术是企业环境独有的?防火墙不算在内,因为它们在非企业环境中也很普遍。
猜测一下,我认为会加强监控和可以集中的聚合日志记录,也许是一种将受感染的机器与网络的其余部分快速隔离的方法(即时 vlan?)......还有什么?
我不是在询问更复杂的技术版本,因为显然企业防火墙具有比小型企业更多的特性/功能。
我看过 Cisco MARS 和 ArcSight 之类的设备……它们似乎可以进行集中式日志聚合和报告预测……这些是企业环境特有技术的唯一示例吗?
与标准的日志记录和报告工具相比,管理员可以从这些独特的技术中获得多少额外的信息。