精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

零信任安全模型基礎(chǔ)知識及其在網(wǎng)絡(luò)安全的部分應(yīng)用

倪山騁 ? 來源:星翼電子 ? 作者:星翼電子 ? 2022-07-18 15:48 ? 次閱讀

什么是零信任模型?

零信任安全模型的目標是通過強制執(zhí)行“從不信任,始終驗證”方法來保護企業(yè)網(wǎng)絡(luò)免受訪問威脅。您可以通過確保您的網(wǎng)絡(luò)默認不信任任何設(shè)備或用戶來實現(xiàn)零信任安全。這意味著您的網(wǎng)絡(luò)不應(yīng)該信任任何實體,即使它之前已經(jīng)過驗證。

零信任模型對于現(xiàn)代企業(yè)環(huán)境和復(fù)雜的企業(yè)網(wǎng)絡(luò)特別有價值。這些環(huán)境通常由眾多互連的部分、移動和遠程連接、基于云的基礎(chǔ)設(shè)施和服務(wù)以及物聯(lián)網(wǎng) (IoT) 設(shè)備組成。

零信任安全提供了各種控制措施,可用于加強現(xiàn)代企業(yè)環(huán)境的安全性,包括相互身份驗證技術(shù):

無論位置如何,都可以驗證設(shè)備的完整性和身份。

除了用戶身份驗證和授權(quán)之外,還根據(jù)設(shè)備運行狀況和身份信任級別提供對服務(wù)和應(yīng)用程序的訪問。

零信任模型的優(yōu)缺點

以下是零信任模型的一些優(yōu)點:

減少攻擊面——一旦建立,零信任模型提供比隱式信任方法更好的安全性,特別是在防止網(wǎng)絡(luò)內(nèi)橫向威脅方面。

強大的用戶識別和訪問策略——在零信任的情況下,您應(yīng)該嚴格管理網(wǎng)絡(luò)內(nèi)的用戶以保護他們的帳戶。使用多因素身份驗證或生物識別技術(shù)來確保所有帳戶都得到很好的保護。將用戶分組到角色中,授予他們在工作任務(wù)需要時訪問數(shù)據(jù)和帳戶的權(quán)限。

數(shù)據(jù)的智能分段——在零信任模型中,您應(yīng)該根據(jù)敏感性、類型和用途對數(shù)據(jù)進行分段。這種方法提供了一種比所有用戶都可以訪問的中央數(shù)據(jù)池更安全的設(shè)置。使用零信任方法,敏感或關(guān)鍵數(shù)據(jù)是安全的,并且您可以減少潛在的攻擊面。

增強的數(shù)據(jù)保護——零信任保護存儲和傳輸中的數(shù)據(jù),這意味著自動備份和散列或加密的消息傳輸。

安全編排——此任務(wù)涉及確保所有安全元素協(xié)同工作。在一個成功的零信任模型中,沒有任何漏洞未被發(fā)現(xiàn),并且您的安全方法的組合元素可以很好地協(xié)同工作并且不會出現(xiàn)不一致。

以下是與零信任策略相關(guān)的一些挑戰(zhàn):

設(shè)置時間和精力增加— 當您建立零信任方法時,您需要在現(xiàn)有網(wǎng)絡(luò)中重新組織策略。此過程可能具有挑戰(zhàn)性,因為您的網(wǎng)絡(luò)需要在向零信任過渡期間正常運行。有時建立一個新的網(wǎng)絡(luò)更簡單。如果您的舊系統(tǒng)與零信任框架不兼容,您將需要從頭開始構(gòu)建網(wǎng)絡(luò)。

增加用戶管理工作——您需要使用零信任方法更密切地監(jiān)控用戶,僅在需要時授予他們訪問數(shù)據(jù)的權(quán)限。用戶還可以包括員工、客戶、客戶和第三方供應(yīng)商,這意味著有各種各樣的接入點。使用零信任框架,組織必須為每個組維護特定的策略。

需要管理的設(shè)備更多——您不僅需要監(jiān)控用戶,還必須監(jiān)控他們的設(shè)備。每個設(shè)備可能具有特定的屬性和通信協(xié)議,必須根據(jù)其類型對其進行保護和監(jiān)控。

復(fù)雜的應(yīng)用程序管理——現(xiàn)代組織使用數(shù)百個應(yīng)用程序。它們可以是基于云的,用戶可以跨多個平臺和設(shè)備訪問它們。組織還與第三方共享它們。為了與零信任方法保持一致,您必須根據(jù)安全要求和用戶需求定制、規(guī)劃和監(jiān)控每個應(yīng)用程序。

更嚴格的數(shù)據(jù)安全性——數(shù)據(jù)通常存儲在多個位置,這意味著通常需要保護多個站點。您需要根據(jù)最高安全標準設(shè)置和執(zhí)行數(shù)據(jù)安全策略。

幸運的是,新技術(shù)正在不斷發(fā)展,有助于應(yīng)對其中的許多挑戰(zhàn)。在早期,您必須從頭開始構(gòu)建零信任實現(xiàn)。今天,零信任遠不是一種商品,但已經(jīng)有成熟的專用解決方案可以幫助您設(shè)置零信任堆棧的重要部分。讓我們回顧一下最重要的。

零信任技術(shù)

微分段

微分段是零信任的基礎(chǔ)技術(shù)。它使您能夠?qū)⒕W(wǎng)絡(luò)拆分為邏輯的、安全的單元。此技術(shù)允許您定義和應(yīng)用策略,以控制網(wǎng)絡(luò)的每個分段區(qū)域內(nèi)的數(shù)據(jù)和應(yīng)用程序訪問和使用。

微分段旨在限制允許從一個分段遍歷到另一分段的流量。這種類型的限制限制了整個網(wǎng)絡(luò)的橫向移動,從而最大限度地減少了攻擊面。您可以將網(wǎng)絡(luò)微分段應(yīng)用于數(shù)據(jù)中心以及云環(huán)境。在零信任環(huán)境中,所有其他組件都集成了微分段功能,或者它們本身提供了微分段功能,以在每個有價值的資產(chǎn)周圍創(chuàng)建一個安全的微邊界。

安全訪問服務(wù)邊緣 (SASE)

SASE 是一種云架構(gòu)模型,它將廣域網(wǎng) (WAN) 功能與安全即服務(wù)功能統(tǒng)一到一個集中式服務(wù)中。組織可以使用 SASE 將所有安全和網(wǎng)絡(luò)工具集中到一個管理控制臺中。

以下是 SASE 的主要優(yōu)勢:

集中您的網(wǎng)絡(luò)和安全工具。

提供獨立于用戶和資源位置的訪問。

提供可擴展且具有成本效益的遠程訪問解決方案,可有效處理安全和網(wǎng)絡(luò)責任。

擴展檢測和響應(yīng) (XDR)

XDR 工具提供基于 SaaS 的事件響應(yīng)和威脅檢測功能。XDR 工具將多個安全產(chǎn)品集成到一個集中的安全操作系統(tǒng)中。有以供應(yīng)商為中心的 XDR 工具,可在一個許可證下提供多個集成組件,而開放式 XDR 工具則專注于數(shù)據(jù)存儲和分析,與現(xiàn)有的安全工具集成。

以下是 XDR 的主要優(yōu)勢:

集中您的事件檢測和響應(yīng)能力。

提供整個技術(shù)環(huán)境中威脅的整體和簡化視圖。

提供實時威脅洞察,可以提高事件補救的速度和效率。

利用人工智能 (AI) 檢測跨越安全孤島和邊界的規(guī)避威脅。

MITRE ATT&CK 框架

MITRE 是一個非營利組織,提供有關(guān)網(wǎng)絡(luò)威脅的信息,以幫助解決網(wǎng)絡(luò)防御問題。作為他們努力的一部分,MITRE 提供對抗性戰(zhàn)術(shù)、技術(shù)和常識 (ATT&CK) 框架作為免費且全球可訪問的知識庫。

MITRE ATT&CK 框架提供了有關(guān)對手戰(zhàn)術(shù)和技術(shù)的最新信息。它基于現(xiàn)實生活中的觀察和不斷發(fā)展的戰(zhàn)術(shù)、技術(shù)和矩陣知識庫。組織可以利用該框架來加強其網(wǎng)絡(luò)安全戰(zhàn)略。

ATT&CK 本身并不是零信任技術(shù)。然而,在零信任環(huán)境中,威脅情報是智能驗證和監(jiān)控用戶連接的關(guān)鍵。這種全面的策略、技術(shù)和程序 (TTP) 集合可以幫助安全系統(tǒng)識別系統(tǒng)中存在的威脅,并通過加強網(wǎng)絡(luò)分段和撤銷訪問來自動響應(yīng)。

下一代防火墻 (NGFW)

NGFW 是第三代防火墻技術(shù),您可以將其作為軟件或硬件來實施。此防火墻在多個級別(包括端口、協(xié)議和應(yīng)用程序)實施安全策略,以檢測和阻止復(fù)雜的攻擊。

以下是 NGFW 技術(shù)的顯著功能:

橋接和路由模式

應(yīng)用控制

身份意識,包括組和用戶控制

集成入侵防御系統(tǒng) (IPS)

與外部情報來源整合

NGFW 技術(shù)的獨特之處在于它可以了解通過防火墻的不同類型的 Web 應(yīng)用程序流量。它使用此信息來阻止可能利用漏洞的流量。由于其應(yīng)用程序感知、先進的檢測能力以及與網(wǎng)絡(luò)分段的緊密集成,它在零信任設(shè)置中至關(guān)重要。

身份和訪問管理 (IAM)

IAM 提供有助于管理數(shù)字和電子身份的技術(shù)、流程和策略。在零信任設(shè)置中,組織使用 IAM 來控制用戶對所有內(nèi)容的訪問 - 無論是在他們的公司網(wǎng)絡(luò)內(nèi)、在云環(huán)境中還是在其他地方。

以下是 IAM 的顯著功能,可以為零信任提供安全的分布式訪問:

單點登錄 (SSO) 和聯(lián)合身份

特權(quán)訪問管理 (PAM)

多重身份驗證 (MFA)

IAM 技術(shù)還使您能夠安全地存儲配置文件和身份數(shù)據(jù)。此外,許多工具提供數(shù)據(jù)治理功能來幫助控制用戶可以訪問和共享哪些數(shù)據(jù),從而為零信任模型增加了另一層保護。

結(jié)論

在本文中,我解釋了零信任的基礎(chǔ)知識,并介紹了一系列可以幫助您實現(xiàn)零信任的成熟技術(shù):

微分段- 啟用網(wǎng)段的動態(tài)隔離以保護受保護的資源。

安全訪問服務(wù)邊緣 (SASE)– 提供廣域網(wǎng) (WAN) 作為托管服務(wù),內(nèi)置安全功能。

擴展檢測和響應(yīng) (XDR)– 集中安全數(shù)據(jù)和工具,支持從一個界面進行安全分析、自動和手動響應(yīng)。

MITRE ATT&CK 框架——提供威脅情報,可以幫助檢測先前驗證的實體的惡意活動。

下一代防火墻 (NGFW)– 在應(yīng)用層分析和阻止惡意流量并實施微分段規(guī)則。

身份和訪問管理 (IAM)– 支持對混合環(huán)境中的用戶訪問和權(quán)限進行細粒度控制。

零信任實施遠非易事。但是我們已經(jīng)過去了基于手動網(wǎng)絡(luò)分段和臨時授權(quán)方案的自助式工作的早期階段。SASE、NGFW 和 IAM 等組件是新的構(gòu)建塊,它們使零信任安全的實踐更易于管理、更有效并且不那么不堪重負。

我希望這將有助于您在混合組織中實現(xiàn)完全零信任。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3127

    瀏覽量

    59600
  • 安全模型
    +關(guān)注

    關(guān)注

    0

    文章

    5

    瀏覽量

    6191
收藏 人收藏

    評論

    相關(guān)推薦

    高端存儲在網(wǎng)絡(luò)安全方面的特點

    近日,知名技術(shù)分析機構(gòu)DCIG公布了《2024-2025高端存儲Top5》名單。和以往不同,本次報告DCIG重點考察了高端存儲的網(wǎng)絡(luò)安全能力。
    的頭像 發(fā)表于 10-16 10:20 ?263次閱讀

    IP風險畫像如何維護網(wǎng)絡(luò)安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風險畫像技術(shù)應(yīng)運而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?260次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    Falcon網(wǎng)絡(luò)安全平臺幫助開發(fā)人員安全地利用開源基礎(chǔ)模型,加速人工智能的創(chuàng)新。同時雙方還將開發(fā)針對特定行業(yè)的定制化網(wǎng)絡(luò)安全解決方案。 業(yè)界認為將NVIDIA加速計算和生成式人工智能
    的頭像 發(fā)表于 08-28 16:30 ?1250次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?432次閱讀

    人工智能大模型在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用

    隨著人工智能技術(shù)的飛速發(fā)展,人工智能大模型作為一種具有強大數(shù)據(jù)處理能力和復(fù)雜模式識別能力的深度學習模型,已經(jīng)在多個領(lǐng)域展現(xiàn)了其獨特的優(yōu)勢和廣闊的應(yīng)用前景。在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域,人工智能大模型
    的頭像 發(fā)表于 07-10 14:07 ?667次閱讀

    IBM和微軟加強在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實現(xiàn)安全運營的簡化和現(xiàn)代化,并有效管理和保護混合云身份的安全。
    的頭像 發(fā)表于 07-10 10:45 ?541次閱讀

    Quectel榮獲2024年Fortress網(wǎng)絡(luò)安全

    全球物聯(lián)網(wǎng)解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發(fā)的2024年Fortress網(wǎng)絡(luò)安全獎。這一殊榮旨在表彰那些在網(wǎng)絡(luò)安全創(chuàng)新領(lǐng)域取得顯著成就的公司和個人。
    的頭像 發(fā)表于 06-04 11:27 ?654次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數(shù)字化時代,網(wǎng)絡(luò)安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的安全威脅。在這種背景下,
    的頭像 發(fā)表于 05-27 10:18 ?925次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產(chǎn)及相關(guān)知識產(chǎn)權(quán)
    的頭像 發(fā)表于 05-22 09:40 ?577次閱讀

    芯盾時代參與的國家標準《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》(以下簡稱《標準》)正式發(fā)布,并于2
    的頭像 發(fā)表于 05-16 14:21 ?902次閱讀
    芯盾時代參與的國家標準《<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風險管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應(yīng),從而構(gòu)建更加堅固和彈性的網(wǎng)
    的頭像 發(fā)表于 05-06 10:30 ?1311次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,
    的頭像 發(fā)表于 04-19 13:57 ?614次閱讀

    什么是信任信任的應(yīng)用場景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標是為了降低資源訪問過程中的安全風險,防止在未經(jīng)授權(quán)情況下的資源訪問,其
    的頭像 發(fā)表于 03-28 10:44 ?2482次閱讀

    2024年網(wǎng)絡(luò)安全趨勢及企業(yè)有效對策

    隨著2023年網(wǎng)絡(luò)結(jié)構(gòu)的不斷演變和網(wǎng)絡(luò)威脅的激增,以及云計算的廣泛應(yīng)用,企業(yè)在數(shù)字化轉(zhuǎn)型的道路上面臨著更為復(fù)雜和嚴峻的網(wǎng)絡(luò)安全挑戰(zhàn)。為了有效地抵御各類威脅,許多企業(yè)紛紛采用
    的頭像 發(fā)表于 01-23 15:46 ?586次閱讀

    電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測裝置介紹

    國家電網(wǎng)針對電力監(jiān)控系統(tǒng)安全、可靠的要求,專門下文要求加快建設(shè)電力監(jiān)控系統(tǒng)網(wǎng)絡(luò)安全管理平臺,及早實現(xiàn)網(wǎng)絡(luò)空間的實時監(jiān)控和閉環(huán)管理。因此,監(jiān)測裝置是電力調(diào)度網(wǎng)絡(luò)安全管理系統(tǒng)不可或缺的重要
    的頭像 發(fā)表于 12-14 09:49 ?5563次閱讀
    電力監(jiān)控系統(tǒng)<b class='flag-5'>網(wǎng)絡(luò)安全</b>監(jiān)測裝置介紹