欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

“零信任”安全架構將成為網絡安全流行框架之一

2018-01-26 14:15:37 安全牛  點擊量: 評論 (0)
零信任網絡(亦稱零信任架構)模型是約翰·金德維格( John Kindervag )于2010年創(chuàng)建的,當時他還是研究機構Forrester的首席分析師。 ...

零信任背后的技術

    在各種各樣的現(xiàn)有技術和監(jiān)管過程支撐之下,零信任方法才得以完成保護企業(yè)IT環(huán)境的使命。
    它需要企業(yè)根據(jù)用戶、用戶所處位置和其他數(shù)據(jù)等條件,利用微分隔和細粒度邊界規(guī)則,來確定是否信任請求企業(yè)特定范圍訪問權的用戶/主機/應用。

    首先,要弄清楚用戶身份,確保用戶真的是他/她所聲稱的那個人;然后,要保證用戶所用終端是安全終端,或者該終端處在安全狀態(tài);最后,還要有個條件策略,指定哪些人能訪問哪些東西。

    零信任依靠多因子身份認證、身份與訪問管理(IAM)、編排、分析、加密、安全評級和文件系統(tǒng)權限等技術來做上述工作。最小權限原則也是零信任倚賴的監(jiān)管策略之一,也就是只賦予用戶完成特定工作所需的最小訪問權限。

    基本上,零信任就是公司企業(yè)收回安全戰(zhàn)場控制權,在各部門應用網絡分隔和下一代防火墻,控制網絡接入的身份、對象、地點和時間,是從內而外地施行控制,而不是由外而內。
    現(xiàn)今的大部分IT場景中,零信任不僅僅是技術,還有關思維和過程。

如何實現(xiàn)零信任

    部分企業(yè)的IT部門已經實現(xiàn)了零信任的很多方面。他們通常已經部署了多因子身份驗證、IAM和權限管理。其環(huán)境中也越來越多地實現(xiàn)了微分隔。
     然而,建立零信任環(huán)境不僅僅是實現(xiàn)這些單個技術,而是應用這些技術來施行“無法證明可被信任即無法獲得權限”的理念。

    企業(yè)得從戰(zhàn)略上確定哪些技術有助實現(xiàn)這一理念,然后再去買入這些技術。
在技術的應用上最忌諱病急亂投醫(yī),與其期待亂買來的藥能治好病,不如先好好診斷診斷,弄清楚自身情況再采用相應的技術(藥)。

    轉向零信任模型不是一朝一夕之功,也不是件容易的事兒,尤其是在有不適應該新模型的遺留系統(tǒng)的時候。

    很多公司都在向云端遷移,這是個全新的環(huán)境,很適合應用零信任模型,可以從云端開始零信任旅程。公司企業(yè),尤其是有著復雜IT環(huán)境和大量遺留系統(tǒng)的大型企業(yè),應將零信任遷移看做是多階段跨年度的一項工程。

    零信任遷移中的另一項挑戰(zhàn),是讓員工具備該新理念的思維方式。比較不幸的是,大多數(shù)企業(yè)IT專家接受的教育或培訓讓他們默認企業(yè)環(huán)境是可信的,他們被教導得想當然地認為防火墻能將壞人擋在外面。人們需要調整自己的思維模式,要清楚當前態(tài)勢下壞人可能早就在自家環(huán)境中了。

     公司企業(yè)還需認識到,零信任與其他成功的IT或安全原則一樣,需要長期堅守,不斷維護,而且零信任工作中的某些部分會更具挑戰(zhàn)性。

    比如說,微分隔工作中,安全/IT團隊就必須確保配置修改是恰當?shù)模⒏虏煌8淖兊腎P數(shù)據(jù)以保證員工工作或企業(yè)交易所需訪問不被中斷。否則,企業(yè)可能會面臨工作阻塞問題。

    很多公司都會想,遭遇惡意軟件導致業(yè)務中斷,和配置錯誤導致停工一天,本質上都不是什么好事。微分隔方法所需的持續(xù)維護可能會帶來很多臨時應急的措施,或許會讓網絡更加脆弱。

    在遺留系統(tǒng)和現(xiàn)有環(huán)境中整體應用零信任模型所導致的復雜性,表明公司企業(yè)真的沒有做好完全實現(xiàn)該模型的準備。

     因此,公司企業(yè)最好是從設計上就打造零信任,而不是在原有基礎上修修補補。換句話說,應將零信任模型作為公司整體數(shù)字轉型戰(zhàn)略的一部分,實現(xiàn)那些有助于在云遷移過程中達成零信任的技術,淘汰掉那些老舊的遺留系統(tǒng)。

    而且,CISO、CIO和其他高管應參與進轉向零信任的過程中,這樣他們才能安排過程中各項事務的優(yōu)先級,確定哪些動作應盡快完成,而哪些部分可以先等等。

    零信任遷移基本等同基礎設施轉型。信息安全并沒有跟上數(shù)字轉型/現(xiàn)代化環(huán)境的腳步。但企業(yè)必須轉換安全管理的方式。想要整體安全,想要有安全準備度,就需要換一種思維方式。

 

大云網官方微信售電那點事兒
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 亚洲在线成色综合网站| 欧美亚洲动漫| 欧美性天天| 午夜毛片在线观看| 亚洲精品久久久久午夜福| 草莓视频免费看| 天堂网久久| 天天插综合| 亚洲va欧美va国产综合下载| 一个人看的在线www片高清| 国内精品久久久久久久试看 | 午夜免费成人| 日日爱网站| 亚洲精品国产一区二区第一页| 国产 在线 亚洲 欧美 动漫| 亚洲AV天堂无码麻豆电影| 四虎影视库国产精品一区| 午夜看片网| 亚洲尹人| 久久九九青青国产精品| 亚洲成人一级片| 日韩三级欧美| 香蕉在线视频观看| 国产噜噜噜精品免费| 亚洲专区区免费| 欧美综合图区| 四虎国产在线| 范冰冰hdxxxx| 亚洲欧美日韩精品自拍| 亚洲精品在线网址| 中文字幕色| 9久久免费国产精品特黄| 色偷偷777| 亚洲激情视频在线播放| 亚洲aⅴ| 在线视频国产区11p| 欧美最猛性XXXXX肛交| 一级理论片| 天天干天天看| 一个人在线观看www迅雷| 麻1豆传媒2021精品|