成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

零信任,未來網絡安全體系的“骨架”
2022-01-11   今日頭條

  企業實現零信任網絡能夠獲得什么效果?實施零信任網絡使得企業網絡安全水平提升、合規審計能力提升、生產效率提升,其可作為網絡安全體系的“骨架”連接其他安全技術,筆者認為零信任網絡是更符合發展潮流的IT設施建設方案。


  網絡安全水平提升

  零信任網絡實現了身份、設備、應用的動態信任評估體系,并通過信任評估進行作用于資源訪問路徑上持續的訪問控制。零信任技術使得網絡平臺具備層次化的、一致的、持續的訪問控制能力。

  以資源為中心的安全保護

  在邊界防護體系中,安全產品堆砌在網絡邊界,意圖建立起一道防線阻隔網絡攻擊,內網則成為信任區,內網的東西向流量缺少最基礎的訪問控制能力。這種體系下內網計算機失陷后,攻擊者能夠利用設備固有的信任和已授予用戶的信任來進一步橫向移動、訪問資源。

  零信任網絡則以資源保護為核心訴求規劃防護體系,通過在所有資源訪問路徑上建立訪問控制點,收斂了資源暴露面,綜合資源訪問過程中包括身份、設備、環境、時間在內的所有網絡空間因素對訪問行為進行可信度判斷,以此為依據從網絡可見性、資源可見性、資源訪問權限三個層級進行訪問控制。

  身份和認證的統一管理

  典型的企業IT系統建設呈現煙囪式,各個系統相互獨立,企業成員需要在每個系統上建立賬號,弱密碼、各系統用同一個密碼、密碼長期不更改等問題無法根除。當人員流動、人員職責變更時賬號身份管理出現疏漏難以避免,導致人員權限膨脹,遺留大量僵尸賬號等問題。在面對網絡攻擊時,這些失控身份將成為攻擊者滲透企業的切入點,獲取資源的入口。企業可以通過建設IAM系統,對身份統一管理,建立多因子、SSO認證,緩解身份失控風險,強化認證強度和可信度。然而IAM系統是基于應用層進行訪問控制,無法防護對操作系統、中間件等的攻擊。

  零信任網絡在圍繞資源建立了訪問控制點后,進一步實現以身份為中心訪問控制策略。工程實踐上,零信任架構能夠與IAM系統對接,集成現有身份和訪問管理能力,實質上擴展了IMA的作用邊界,將其對應用層的保護延伸到網絡接入層。

  設備的集中管理

  企業的辦公環境正變得越來越復雜,員工需要能使用公司配發資產、個人自帶設備或者移動設備訪問企業資產,這對企業網絡安全帶來巨大挑戰。企業IT和安全人員需要面對設備黑洞,有多少員工自帶辦公設備、哪個設備現在是誰在用、某個IP是誰的什么設備,當應急響應事件發生時如何快速定位到誰的設備出現異常。EPP、EDR、CWPP等主機防護安全產品能夠對設備資產進行管理,但是缺少將設備資產與企業數字身份關聯的能力。

  零信任網絡為所有設備建立標識,關聯設備與使用者身份,將設備狀態作為訪問控制策略的關鍵因素,納入信任度評價體系,不同設備類型、不同設備狀態計算出不同信任度,不同信任度設定合理的資源訪問權限。在實踐中,設備管理可以采用靈活的解決方案,例如對公司設備資產頒發專用數字證書賦予唯一身份認證,員工自帶設備則安裝客戶端軟件進行基線檢測。

  與傳統安全產品形成互補

  零信任體系能夠與傳統安全產品集成,或者直接使用傳統安全產品實現。以NIST抽象的零信任架構為例:策略決策點可與IAM系統對接實現身份信息的獲取和認證授權,持續評估可結合UEBA、SOC、SIEM等系統實現,設備資產的標識和保護可以使用EDR類產品,設備資產可以安裝DLP類產品實現端到端的資源保護。

  合規審計能力提升
  滿足等保2.0的解決方案


  等保2.0完善了我國網絡安全建設標準,其提出的一個中心三重防護思想與零信任思想高度契合。在CSA發布的《SDP實現等保2.0合規技術指南白皮書》中,CSA中國區專家梳理了SDP與等保技術要求點的適用情況,零信任技術在等保2.0技術要求的網絡架構、通信傳輸、邊界安全、訪問控制、安全審計、身份鑒別等要求項上均有良好適用性。

  生產效率提升
  位置無關的辦公體驗


  企業將信息系統、資源部署在私有或者云數據中心,員工通過辦公場所的有線固網、企業專有WIFI等方式接入網絡獲取工作所需資源。外出員工、企業分支機構、合作伙伴則通過虛擬專用網與數據中心建立連接,進行日常辦公和信息交互。用戶使用不同工具對資源進行訪問。

  在零信任網絡下,無論員工在辦公場所、機場、高鐵,無論資源在私有數據中心還是公有云上,其都能通過零信任網絡提供的“身份、設備、應用”信任鏈訪問有權訪問的資源。

  便捷的資源訪問

  隨著企業數據中心和分支機構增多,異地數據中心繁多,核心應用上云,大量應用第三方SaaS,其辦公環境愈發復雜,員工一項工作需要多種資源,所需資源分布在不同物理設施,工作時常要登錄多個系統,來回切換不同的虛擬專用網。

  零信任網絡通過統一的認證管理,使得員工一次登錄即可獲得應有的應用訪問權限,同時使用部署在不同位置的應用,極大改善了工作效率和工作體驗。

熱詞搜索:

上一篇:人工智能將在2022年給網絡安全領域帶來什么
下一篇:Check Point安全報告顯示去年企業受到的總體網絡攻擊量有明顯增加

分享到: 收藏
主站蜘蛛池模板: 守株待兔的故事讲解视频完整版| 猎魔人第三季 电视剧| 战斧行动2喋血 电影| 王瑞儿视频| deathnote| 甜蜜杀机 电影| 林采薇| 玉匣记白话全书| 卫星掉落| 秀人网门户网免费| cctv5+体育直播节目表| 男生虐茎虐睾视频网站| 陈宝莲徐锦江夜半2普通话| 爱妻者| 电影《kiskisan》在线观看| cctv神断狄仁杰第四部免费观看| 散文诗二首批注| 《红色》电影| 伴娘| 我们的高清免费视频观看| 泰国av| 王清海| 第一财经电视| 电影《斯宾塞》| 少年智力开发报| 共同财产电影| 工会基层组织选举工作条例| 格伦鲍威尔| 日本电影婆媳| 泪桥简谱| 在床上在线观看| 《高校教师》日本电影| 乙亥北行日记| 林智妍三级全部电影| 欧美艹| 辐射避难所掉脑袋问题答案| 飞天电影| 姐妹姐妹演员全部演员表| 三人越谷文言文翻译| 滨美枝| 朴信惠电视剧|