精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

零信任是什么,為什么是網絡安全的熱門詞?

芯盾時代 ? 來源:芯盾時代 ? 作者:芯盾時代 ? 2021-02-15 16:05 ? 次閱讀

如果童話故事里的小紅帽懂“零信任”,還會被大灰狼吃掉嗎?

假設童話故事里有“零信任”,一切都將不同。首先,小紅帽在路上遇到大灰狼的時候,“零信任”會在關鍵時期,給小紅帽預警風險,同時會加固外婆的房子,如增加圍欄、鎖、防盜門等,不會讓大灰狼那么容易進入房子。其次,“零信任”可以通過各種技術手段,幫助小紅帽識破偽裝成外婆的大灰狼。

A

零信任是何許人也?

童話故事里的“零信任”是假設,在現實中則是站在移動互聯網基礎新形勢下的新安全理念。零信任將成為未來網絡安全的主流架構,企業 IT 安全建設的必然選擇。

網絡安全發展幾十年,人們說到網絡安全,想到的是VPN、防火墻、殺毒軟件、漏洞掃描和網絡入侵檢測等等。而零信任到底是什么?怎么就成了網絡安全的熱門詞?我們以三只小豬的童話故事來解答以上問題。

大灰狼看到三只小豬,就像黑產看到了企業可竊取的巨大利益,大灰狼(黑產)通過各種手段來攻破房子(企業業務系統),進而吃掉三只小豬(竊取利益)。三只小豬的房子堅固度,就像是企業的安全防護手段。現實中,企業會在房子外面增加圍欄、門鎖、防盜門等措施加固房子,防止房子被物理破壞。而黑產可以通過收買“壞豬”來打開房門,還可以偽裝成“豬媽媽”進入房子。

如果三只小豬懂“零信任”,他們可以通過判斷誰是“壞豬”、識破冒牌“豬媽媽”來保護自己,防止大灰狼進入房子;當然即便大灰狼經過很好的偽裝進入了房子,也可以通過不間斷分析監督,在不同的風險程度時,采取不同的處置手段,若風險程度較高,便可直接驅逐來斷絕風險。

由此可以看出,零信任不是單一的產品、技術能夠實現的,企業也不可能通過單一的產品和技術一步到位的將原業務系統改為零信任架構。

市場上主流的零信任理念觀點

在介紹目前市場上主流的零信任之前,先科普下邊界概念是什么?邊界即執行安全控制的載體。在三只小豬故事里,房子是他們的安全邊界,攻破了房子就會被吃掉。數字時代下的云計算物聯網等新興技術的快速發展,企業傳統的以網絡作為邊界安全的架構正在逐漸失效,而不以邊界為信任條件,以“人”為核心的零信任安全更符合當下企業的業務安全需求。

從2004年耶利哥論壇提出去邊界化安全理念,到2010年“零信任之父”John Kindervag提出零信任網絡模型概念,至2020年零信任方案在多行業落地,并陸續推出零信任相關標準,零信任安全正在快速普及應用,將成為企業 IT 安全建設的必然選擇。

零信任即永不信任,始終驗證。默認情況下不信任網絡內部和外部的任何人/設備/系統,需要基于認證和授權重構訪問控制的信任基礎。

谷歌:讓每位谷歌員工都可以在不借助VPN的情況下通過不受信任的網絡順利開展工作

谷歌BeyondCorp計劃的目標是提高員工和設備訪問內部應用程序的安全性。谷歌認為傳統防火墻的保護效果變得不明顯,不如破除內外網實行統一,將所有應用部署在公網上,用戶不再需要通過VPN連接到內網,而是通過與設備為中心的認證、授權工作流,實現員工任何地點對資源的訪問。Google平等對待位于外部公共網絡和本地網絡的設備,默認均不會授予任何特權,準確識別設備、用戶,移除對網絡的信任,實現基于已知設備和用戶的訪問控制,并動態更新設備和用戶信息,從而保證用戶獲得流暢的資源訪問體驗。

Gartner:取代VPN,零信任不意味邊界的消失

Gartner將零信任網絡訪問(ZTNA)定義為產品和服務,它創建一個基于身份和上下文的邏輯訪問邊界,包括一個用戶和一個應用或一組應用程序。Gartner分析師認為,ZTNA增強了傳統VPN技術應用程序訪問能力,減少員工和合作伙伴之間需要的訪問信任。安全和風險管理領導人應試點ZTNA項目,或迅速擴大遠程訪問。

微軟:致力于搭建身份作為新的安全邊界

微軟通過強調身份驅動型安全解決方案,并專注于通過強身份驗證,消除密碼、檢驗設備健康狀態以及安全訪問公司資源來保護用戶身份。

NIST:零信任(ZT)&零信任架構(ZTA)

零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網絡環境已經被攻陷的前提下,當執行信息系統和服務中的每次訪問請求時,降低其決策準確度的不確定性。零信任架構(ZTA)則是一種企業網絡安全的規劃,它基于零信任理念,圍繞其組件關系、工作流規劃與訪問策略構建而成。

零信任安全帶來的實際社會價值

通過零信任安全體系架構的建設,以人工智能、大數據等技術與業務高度融合,能夠為企業提供多方面的實際社會價值有:

第一方面:能發現并解決由于身份信息泄露、冒用、盜用、特權賬號、賬號共享等等的身份欺詐風險。

第二方面:能發現并解決各類移動終端的安全風險,能解決網絡設備、服務器、wifi、vpn等等設備的二次認證,從而避免了各類型設備的欺詐風險。

第三方面:基于人工智能技術,通過連續認證實現動態行為監控,通過規則引擎來實現動態授權,通過機器學習引擎來發現新的風險,從而能夠實時的發現并解決用戶的行為風險。

第四方面:兼容移動互聯網、物聯網、5G等等新興應用場景,為企業的新時期信息化建設或信息化數字轉型提供有效的安全保障。

需以“人”為核心實現零信任安全

芯盾時代認為,零信任體系的目標是建立一個不依賴于城墻和壕溝的防御體系,基于用戶身份、位置,相關業務數據、管理數據等各種信息的相互關系,場景匹配等各種微分化的情況來判斷、確定以及響應訪問的合法性。在移動互聯網時代,應從設備、身份和行為等維度入手,持續驗證“人”是否可信,并根據狀態進行及時處置,實現身份/設備管控、持續認證、動態授權、威脅發現與動態處理的閉環操作,保障企業業務場景的動態安全。

零信任安全是在網絡發展的歷程中由需求逐步產生的,它的出現重構了以身份為信任的安全防護機制,對數字時代的發展浪潮中網絡核心價值點-“人”進行全方位的安全防護。

原文標題:童話故事里的“零信任”

文章出處:【微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    54

    文章

    11105

    瀏覽量

    103016
  • 網絡安全
    +關注

    關注

    10

    文章

    3127

    瀏覽量

    59600

原文標題:童話故事里的“零信任”

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    簡單認識芯盾時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決
    的頭像 發表于 11-01 16:28 ?221次閱讀

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建網絡安全
    的頭像 發表于 09-04 14:43 ?260次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?1250次閱讀

    芯盾時代入選《現代企業信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發表于 08-28 09:45 ?432次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領先的云服務提供商Akamai宣布,其信任平臺Akamai Guardicore Platform已成功集成了生成式AI技術。這一創新舉措主要體現在Guardicore助手和AI Labeling兩大功能的推出,為企業的網絡
    的頭像 發表于 06-13 09:17 ?529次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數字化時代,網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,
    的頭像 發表于 05-27 10:18 ?925次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM的QRadar SaaS資產及相關知識產權,以進一步拓展其
    的頭像 發表于 05-22 09:40 ?577次閱讀

    芯盾時代參與的國家標準《網絡安全技術 信任參考體系架構》發布

    近日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43696-2024《網絡安全技術 信任參考體系架構》(以下簡稱《標準》)正式發布,并于2
    的頭像 發表于 05-16 14:21 ?902次閱讀
    芯盾時代參與的國家標準《<b class='flag-5'>網絡安全</b>技術 <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構》發布

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?582次閱讀

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,網絡安全挑戰也愈發嚴峻。數
    的頭像 發表于 04-19 13:57 ?614次閱讀

    什么是信任信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其
    的頭像 發表于 03-28 10:44 ?2482次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?789次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT
    的頭像 發表于 03-09 08:04 ?2076次閱讀
    工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    2024年網絡安全趨勢及企業有效對策

    隨著2023年網絡結構的不斷演變和網絡威脅的激增,以及云計算的廣泛應用,企業在數字化轉型的道路上面臨著更為復雜和嚴峻的網絡安全挑戰。為了有效地抵御各類威脅,許多企業紛紛采用
    的頭像 發表于 01-23 15:46 ?587次閱讀

    信任網絡:工業4.0時代的網絡安全基石

    為什么信任是應對這些問題的好辦法?Agrawal說,當他與電信公司合作時,突然想到了一個問題,“為什么沒有在手機等終端上看到此類的漏洞?
    的頭像 發表于 01-12 14:57 ?797次閱讀