国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

什么是零信任?分布式和風(fēng)險(xiǎn)時(shí)代的網(wǎng)絡(luò)安全模型
2025-03-04   

什么是零信任?

零信任是一種網(wǎng)絡(luò)安全模型或策略,其核心理念是不認(rèn)為任何人或計(jì)算實(shí)體天生值得信任,無論他們是在組織網(wǎng)絡(luò)內(nèi)部還是外部。這與傳統(tǒng)網(wǎng)絡(luò)安全理念截然不同,后者通常認(rèn)為在某個(gè)定義邊界內(nèi)的一切(例如企業(yè)網(wǎng)絡(luò)內(nèi)的所有用戶或防火墻右側(cè)的所有設(shè)備)都可以訪問數(shù)據(jù)或資源。在采用零信任的組織中,無論用戶是在公司總部還是在星巴克的公共Wi-Fi網(wǎng)絡(luò)上登錄,都需要進(jìn)行身份驗(yàn)證和授權(quán)。

零信任遵循最小權(quán)限原則:系統(tǒng)和數(shù)據(jù)默認(rèn)鎖定,僅在必要時(shí)授予訪問權(quán)限以滿足特定目標(biāo)。傳統(tǒng)安全可以概括為羅納德·里根的格言“信任,但需驗(yàn)證”,而零信任的口號(hào)則是“永不信任,始終驗(yàn)證”。

零信任這一術(shù)語由Forrester分析師John Kindervag于2010年提出,盡管他基于已有理念進(jìn)行了發(fā)展。這一概念花了近十年時(shí)間才成為主流,但在2020年代,越來越多的組織開始采用零信任。Exabeam的首席信息安全官Kevin Kirkwood表示:“隨著組織面臨日益復(fù)雜的網(wǎng)絡(luò)威脅,零信任架構(gòu)變得越來越流行。該模型的核心理念是找到限制惡意行為者可能造成的損害范圍的方法,并減緩其在已知系統(tǒng)網(wǎng)絡(luò)中的行動(dòng)速度。”

零信任的工作原理

為了更好地理解零信任的工作原理,可以舉一個(gè)簡單的例子:用戶訪問一個(gè)共享的Web應(yīng)用。在傳統(tǒng)安全規(guī)則下,如果用戶在公司網(wǎng)絡(luò)中(無論是在辦公室還是通過VPN連接),他們只需點(diǎn)擊應(yīng)用即可訪問;因?yàn)樗麄兲幱诎踩吔鐑?nèi),所以被認(rèn)為值得信任。

零信任則采取了不同的方式。在零信任環(huán)境中,用戶必須通過身份驗(yàn)證才能使用應(yīng)用,而應(yīng)用則需要確保用戶的憑據(jù)與具有適當(dāng)訪問權(quán)限的人匹配。這樣可以防止那些設(shè)法潛入公司網(wǎng)絡(luò)的人訪問受限數(shù)據(jù)或功能。此外,不信任是雙向的:用戶也應(yīng)對(duì)應(yīng)用進(jìn)行驗(yàn)證(例如通過簽名的數(shù)字證書或類似機(jī)制),以確保用戶不會(huì)意外遇到或激活惡意軟件。

考慮到典型用戶每天與系統(tǒng)和數(shù)據(jù)的交互次數(shù),零信任需要覆蓋的范圍相當(dāng)廣泛。BitLyft創(chuàng)始人兼首席執(zhí)行官Jason Miller表示:“所有訪問請(qǐng)求都必須符合零信任架構(gòu)的標(biāo)準(zhǔn)。常見的驗(yàn)證屬性包括地理位置、用戶身份和設(shè)備類型。正如你所猜測的,這需要持續(xù)監(jiān)控。這是驗(yàn)證特定用戶及其設(shè)備的唯一方法。”

如何構(gòu)建零信任架構(gòu)

Exabeam的Kirkwood解釋道:“零信任模型的核心架構(gòu)——以建筑為基礎(chǔ)進(jìn)行類比——通過控制前門訪問權(quán)限,并確保用戶有權(quán)進(jìn)入房屋中的任何一個(gè)房間來定義。通過要求持續(xù)身份驗(yàn)證和嚴(yán)格的訪問控制,零信任確保所有用戶和實(shí)體在訪問關(guān)鍵資源之前都經(jīng)過驗(yàn)證,從而使攻擊者更難深入網(wǎng)絡(luò)造成重大損害。”

構(gòu)建零信任架構(gòu)的一個(gè)重要注意事項(xiàng)是:你無法直接購買它。“沒有所謂的‘零信任產(chǎn)品’,”BlackFog創(chuàng)始人兼首席執(zhí)行官Darren Williams表示,“零信任架構(gòu)是一種管理現(xiàn)有網(wǎng)絡(luò)基礎(chǔ)設(shè)施的方法,而不是一種通過替換現(xiàn)有系統(tǒng)來提升網(wǎng)絡(luò)安全的解決方案。”

你可以通過調(diào)整現(xiàn)有架構(gòu)或部署新系統(tǒng)來實(shí)現(xiàn)零信任架構(gòu)。關(guān)鍵在于遵循以下核心原則:

  • 最小權(quán)限:用戶只應(yīng)擁有完成工作所需的最低訪問權(quán)限,這可以最大限度地減少敏感數(shù)據(jù)或應(yīng)用的暴露。
  • 多因素認(rèn)證:零信任理念延伸到用戶登錄:即使某人擁有正確的用戶名和密碼,但如果這些憑據(jù)已被泄露呢?多因素認(rèn)證(要求除密碼之外的額外憑據(jù))是確保用戶身份的有效方式。
  • 微隔離:不應(yīng)將企業(yè)網(wǎng)絡(luò)視為一個(gè)大型安全游樂場,而是將其劃分為多個(gè)較小的區(qū)域,每個(gè)區(qū)域都需要身份驗(yàn)證才能進(jìn)入。這可以防止攻擊者在網(wǎng)絡(luò)中獲得立足點(diǎn)后橫向移動(dòng),從而限制網(wǎng)絡(luò)攻擊的“爆炸半徑”。
  • 持續(xù)監(jiān)控、驗(yàn)證和上下文收集:為了實(shí)現(xiàn)上述原則,你的基礎(chǔ)設(shè)施必須持續(xù)監(jiān)控網(wǎng)絡(luò)活動(dòng)、驗(yàn)證用戶(包括人類和自動(dòng)化實(shí)體),并從整個(gè)IT堆棧中收集信息以發(fā)現(xiàn)異常。

在實(shí)踐這些原則時(shí),需要一系列工具的支持,包括:

  • 全面的身份管理
  • 應(yīng)用級(jí)訪問控制
  • 用戶和實(shí)體行為分析
  • 網(wǎng)絡(luò)檢測和響應(yīng)(NDR)工具
  • 端點(diǎn)檢測和響應(yīng)(EDR)解決方案

零信任的優(yōu)缺點(diǎn)

零信任模型的許多優(yōu)勢已經(jīng)顯而易見。它代表了一種適應(yīng)“內(nèi)部”和“外部”在網(wǎng)絡(luò)安全中變得無意義的時(shí)代的高度安全姿態(tài)。在分布式工作模式和對(duì)云計(jì)算及SaaS應(yīng)用依賴日益增加的背景下,假設(shè)合法或非法的連接可能來自任何地方并相應(yīng)地評(píng)估風(fēng)險(xiǎn)是更有意義的。零信任思維還假設(shè)安全漏洞是時(shí)間問題,而不是是否發(fā)生的問題——通過要求網(wǎng)絡(luò)分段,零信任幫助你最大限度地減少這些漏洞的影響。

零信任還為現(xiàn)代安全期望奠定了堅(jiān)實(shí)基礎(chǔ)。Xact IT首席執(zhí)行官Bryan Hornung表示:“零信任不僅僅是一個(gè)流行詞,它是公司快速滿足合規(guī)要求的一種方式。越來越多的IT領(lǐng)導(dǎo)者意識(shí)到,如果正確設(shè)置零信任,處理所有法規(guī)將會(huì)更加容易。它已成為現(xiàn)代安全的不二之選。”

然而,零信任也存在一些缺點(diǎn)。Hornung補(bǔ)充道:“這并非一帆風(fēng)順。公司需要為大量的警報(bào)和對(duì)計(jì)算機(jī)設(shè)備的更嚴(yán)格控制做好準(zhǔn)備。這意味著你需要更多IT資源來幫助員工或通過自動(dòng)化改進(jìn)流程。”Exabeam的Kirkwood也贊同這一觀點(diǎn):“它可能會(huì)達(dá)到一個(gè)點(diǎn),使得業(yè)務(wù)變得過于緩慢,必須在確保業(yè)務(wù)操作靈活性和可行性的同時(shí),權(quán)衡滿足系統(tǒng)完整性的目標(biāo)。每個(gè)公司或部門都應(yīng)確定風(fēng)險(xiǎn)承受能力,并定義適合該承受水平的零信任。你可以定義一個(gè)像諾克斯堡一樣安全的系統(tǒng),但也可能構(gòu)建出過于僵化的系統(tǒng),以至于你無法訪問你的數(shù)據(jù)。”

零信任最佳實(shí)踐

對(duì)于考慮轉(zhuǎn)型為IT安全零信任模式的的組織,ADAMnetworks創(chuàng)始人兼首席執(zhí)行官David Redekop建議了以下最佳實(shí)踐:

  • 明確保護(hù)目標(biāo)并優(yōu)先關(guān)注關(guān)鍵資產(chǎn):明確你要保護(hù)的內(nèi)容,從最重要的資產(chǎn)入手,制定與這些特定系統(tǒng)需求一致的政策。
  • 采用系統(tǒng)化方法并逐步推進(jìn):以有條不紊的方式使用你的策略引擎,并逐步推進(jìn)。
  • 利用測試設(shè)備和用戶驗(yàn)證政策:在將整個(gè)業(yè)務(wù)部門納入新政策之前,使用測試設(shè)備和用戶確保政策不會(huì)干擾業(yè)務(wù)。

“向零信任架構(gòu)組織的轉(zhuǎn)型需要時(shí)間和耐心,”他說道。但他相信這一轉(zhuǎn)型是值得的:這將“幫助你從被動(dòng)安全模式轉(zhuǎn)變?yōu)橹鲃?dòng)安全模式。”祝你轉(zhuǎn)型順利!


熱詞搜索:零信任 網(wǎng)絡(luò)安全

上一篇:當(dāng)數(shù)字化技術(shù)邂逅傳統(tǒng)工藝,如何成就一杯“完美咖啡”?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩一级视频| 亚洲线精品一区二区三区八戒| 日本丶国产丶欧美色综合| 日韩一区二区三区视频在线 | 日韩欧美亚洲国产另类| 亚洲免费在线视频| 99精品视频一区二区| 国产欧美日本一区视频| 国产精品综合视频| 日韩欧美成人一区| 蜜臀av一级做a爰片久久| 337p亚洲精品色噜噜狠狠| 亚洲线精品一区二区三区八戒| 一本一本大道香蕉久在线精品| 欧美国产日韩精品免费观看| 国产高清不卡二三区| 国产欧美精品区一区二区三区 | 综合中文字幕亚洲| 99久久久国产精品免费蜜臀| 亚洲欧美综合另类在线卡通| 成人天堂资源www在线| 国产精品热久久久久夜色精品三区| 韩日欧美一区二区三区| 精品国产伦一区二区三区观看体验| 麻豆91精品91久久久的内涵| 日韩欧美国产三级电影视频| 久久疯狂做爰流白浆xx| 久久久99免费| 972aa.com艺术欧美| 一区二区三区四区国产精品| 欧美日韩在线免费视频| 免费人成黄页网站在线一区二区| 日韩欧美一级特黄在线播放| 国产精品亚洲一区二区三区在线 | 日韩欧美国产午夜精品| 国产在线精品免费av| 久久中文娱乐网| 91亚洲精品一区二区乱码| 亚洲一区二区三区自拍| 欧美成人一区二区三区| 国产精品自产自拍| 亚洲精品一二三区| 日韩免费电影一区| 99久久精品国产麻豆演员表| 亚洲小少妇裸体bbw| 欧美精品一区二区在线观看| 91福利视频久久久久| 免费精品视频在线| 亚洲特黄一级片| 欧美成人一区二区三区在线观看 | 中文字幕日韩精品一区| 欧美日韩国产一区| 国产成人一级电影| 丝袜诱惑制服诱惑色一区在线观看| 精品少妇一区二区三区视频免付费 | 欧美aⅴ一区二区三区视频| 国产欧美一区二区精品仙草咪| 欧美在线色视频| 国产成+人+日韩+欧美+亚洲| 亚洲h在线观看| 国产精品女同一区二区三区| 精品国精品国产| 欧美精品一级二级| 色综合久久久久久久久久久| 韩国av一区二区三区| 午夜国产精品一区| 亚洲最大的成人av| 国产精品久久久久影院亚瑟 | 午夜视频一区在线观看| 国产精品久久久久aaaa| 精品久久久久久久一区二区蜜臀| 在线亚洲免费视频| 天天做天天摸天天爽国产一区| 国产精品女同互慰在线看| 日韩欧美中文字幕公布| 欧美亚洲综合在线| 日本韩国精品一区二区在线观看| 国产成人aaa| 国产激情91久久精品导航 | 欧美一区二区在线免费播放| 91成人看片片| 色综合久久88色综合天天免费| 成人午夜视频在线观看| 国产成人自拍在线| 国产精品2024| 丁香六月久久综合狠狠色| 国产一区二区三区高清播放| 精品一区免费av| 国产乱子伦一区二区三区国色天香| 免费人成黄页网站在线一区二区| 日本中文一区二区三区| 免费人成在线不卡| 韩国女主播一区| 国产不卡视频一区| 成人国产精品免费观看动漫| av中文字幕不卡| 在线观看一区二区精品视频| 欧美伊人久久久久久久久影院| 欧美中文一区二区三区| 欧美日本在线播放| 欧美日韩高清一区二区| 欧美日韩精品一区二区在线播放| 欧美性大战久久| 欧美久久久久免费| 5858s免费视频成人| 337p日本欧洲亚洲大胆色噜噜| 日韩欧美国产小视频| 久久精品水蜜桃av综合天堂| 国产精品视频一二三区 | 久久精品国产免费| 高清在线观看日韩| 欧美性一二三区| 日韩一区二区三区视频在线观看| 日韩一区二区三| 国产欧美在线观看一区| 综合精品久久久| 日韩国产在线一| 国产精品18久久久久久久久久久久| 国产精品一区二区男女羞羞无遮挡 | 国产综合久久久久影院| 色八戒一区二区三区| 91麻豆精品国产综合久久久久久| 欧美α欧美αv大片| 久久久久久久久久久久电影 | 国产一区二区精品久久91| 粉嫩av一区二区三区在线播放| 99re免费视频精品全部| 91精品国产综合久久香蕉麻豆 | 亚洲成人资源网| 国产麻豆精品一区二区| 91同城在线观看| 欧美日韩精品一区二区在线播放| 欧美一区二区视频观看视频 | 国内精品免费**视频| 欧美午夜精品免费| 久久丝袜美腿综合| 日韩美女精品在线| 国产综合成人久久大片91| 色婷婷av一区二区三区软件| 日韩视频在线一区二区| 国产精品欧美极品| 蜜桃精品视频在线观看| 欧洲人成人精品| 国产精品久99| 国产一区二区三区电影在线观看 | 国产精品麻豆欧美日韩ww| 日韩精品免费视频人成| 成人免费电影视频| 欧美一区二区三区性视频| 国产精品福利在线播放| 奇米色777欧美一区二区| 91网站最新地址| 国产欧美一区二区精品性色| 国产乱子伦一区二区三区国色天香 | 99久久精品国产观看| 久久视频一区二区| 天天综合日日夜夜精品| 91麻豆成人久久精品二区三区| 久久久久久免费| 久久99精品久久久久久动态图 | 美女网站一区二区| 精品伦理精品一区| 日韩一区精品视频| 欧美日韩一区二区三区不卡| 一区二区三区日韩欧美精品| 风间由美一区二区三区在线观看 | 精品一区二区在线播放| 欧美精品乱码久久久久久 | 成人的网站免费观看| 久久女同精品一区二区| 全国精品久久少妇| 日韩一卡二卡三卡四卡| 免费精品99久久国产综合精品| 欧美日韩午夜在线| 蜜臀av一区二区在线免费观看| 欧美三级中文字幕在线观看| 亚洲午夜精品一区二区三区他趣| 色综合久久久久综合体| 综合色中文字幕| 欧美日韩久久久久久| 日韩高清不卡在线| 91精品视频网| 国产丶欧美丶日本不卡视频| 精品理论电影在线| 成人精品一区二区三区中文字幕| 日韩色视频在线观看| 久久99精品久久久久久| 国产精品天美传媒| 91久久人澡人人添人人爽欧美| 一区二区三区精品| 日韩欧美国产一区二区在线播放 | 欧美日韩国产小视频| 日韩高清国产一区在线| 久久久久久99久久久精品网站| 91丝袜呻吟高潮美腿白嫩在线观看| 国产精品久久影院| 色激情天天射综合网| 精品一区二区三区久久| 国产精品久久久久久久久果冻传媒| 欧美日韩国产成人在线91|